En russisk hackergruppe kjent som Star Blizzard har siktet seg inn på amerikanske atomforskere, ifølge opplysninger som viser at gruppen først finslipte phishing-taktikken sin på ukrainske ofre før den vendte seg mot amerikanske forskere. Kampanjen utløser nye cybersikkerhetsalarmer for kjernefysiske forskningsanlegg.
Fra ukrainsk øvelse til amerikanske mål
Star Blizzards operatører brukte tid på å finpusse tilnærmingen sin mot ukrainske ofre, og brukte disse angrepene til å teste og perfeksjonere metodene sine. Da gruppen var fornøyd med teknikkene sine, skiftet den fokus til amerikanske atomforskere. Progresjonen tyder på en bevisst, strategisk eskalering, ikke et opportunistisk angrep.
Truslens natur
Gruppen er avhengig av phishing – å lure mål til å klikke på ondsinnede lenker eller oppgi påloggingsinformasjon. Ved å øve på ukrainske mål, finslipte Star Blizzard sannsynligvis sine sosiale manipulasjonsmanus og e-postmaler for å maksimere suksessraten. De spesifikke taktikkene som ble brukt mot de amerikanske forskerne er ikke offentliggjort, men målrettingen av individer med tilgang til sensitiv kjernefysisk forskning utgjør en stor bekymring for både føderale etater og private laboratorier.
Hvorfor atomforskere er viktige
Forskerne som er involvert, arbeider med data som kan være verdifulle for utenlandske etterretningstjenester – reaktordesign, materialforskning eller våpenrelatert kunnskap. Om målet var spionasje, intellektuell tyveri eller noe annet, er fortsatt uklart. Det som er klart, er at angriperne identifiserte atomforskere som høyverdige mål og investerte tid for å sikre at phishing-forsøkene deres ville fungere.
Hendelsen har utløst økt gransking av cybersikkerhetspraksis i atomforskningsmiljøet. Myndighetene jobber med å fastslå det fulle omfanget av kompromitteringen og om noen data er tatt. Det er ikke kommet noen offentlige uttalelser om berørte institusjoner eller enkeltpersoner, noe som etterlater forskere og sikkerhetsteam i påvente av flere detaljer.




