Εξελίξεις στο «θρίλερ» της υποκλοπής δεδομένων από εταιρείες του «Iron Dome»

Παρασκευή, 01 Αυγούστου 2014 13:51
UPD:14:16
REUTERS/BAZ RATNER
A- A A+

Συνεχίζεται το «θρίλερ» που ξεκίνησε πριν λίγες ημέρες, μετά το δημοσίευμα του Μπράιαν Κρεμπς, ανεξάρτητου αναλυτή ασφαλείας, περί υποκλοπής δεδομένων από ισραηλινές εταιρείες που εμπλέκονταν στην ανάπτυξη του αντιπυραυλικού συστήματος «Iron Dome» - πιθανώς από κινέζους χάκερ.

Σε δημοσίευμά του το BBC κάνει λόγο για «στοιχεία/ αποδείξεις» που φαίνονται να επιβεβαιώνουν ότι χάκερ έκλεψαν σειρά μυστικών στρατιωτικών εγγράφων από δύο ισραηλινές εταιρείες οι οποίες ενεπλάκησαν στην ανάπτυξη του «Iron Dome».

Όπως αναφέρεται στο δημοσίευμα, οι εταιρείες αρνήθηκαν ότι τα απόρρητα δίκτυά τους παραβιάστηκαν, ωστόσο η ομάδα που ανακάλυψε τα περιστατικά έδωσε στο BBC πρόσβαση σε μία αναφορά όπου υποδεικνύεται ότι αντεγράφησαν εκατοντάδες αρχεία, μέσα σε μία περίοδο μηνών. Τα εν λόγω αρχεία έχουν να κάνουν με τους πυραύλους Arrow III, μη επανδρωμένα αεροσκάφη και βαλιστικά βλήματα, ενώ θεωρείται ότι αυτό που αναζητούσαν οι χάκερ ήταν πληροφορίες για το «Iron Dome».

Η Cyber Engineering Services (Cyber ESI) εντόπισε δραστηριότητες χάκερ μέσα σε διάστημα οκτώ μηνών, μεταξύ του 2011 και του 2012. Κατά την CyberESI οι επιθέσεις έγιναν μέσω μεθόδων και εργαλείων που χρησιμοποιούνται από κινέζους χάκερ για να διεισδύουν σε δίκτυα αμερικανικών εταιρειών του χώρου της άμυνας- δραστηριότητα την οποία η Κίνα αρνείται.

Στο δημοσίευμα του BBC αναφέρεται ότι η CyberESI (Μέριλαντ, ΗΠΑ), εντόπισε υποκλοπή δεδομένων από τις ΙΑΙ (Israel Aerospace Industries) και Rafael Advanced Defense Systems. Εκπρόσωπος της ΙΑΙ είχε επιβεβαιώσει στον Κρεμπς ότι η επίθεση είχε λάβει χώρα, συμπληρώνοντας ότι είχε αναφερθεί στις αρμόδιες αρχές. Ωστόσο, κατά το BBC, η εταιρεία στη συνέχεια υποστήριξε ότι οι πληροφορίες σχετικά με τη διαρροή «ευαίσθητων» πληροφοριών είναι λανθασμένες και ότι μόνο το «πολιτικό, μη απόρρητο» δίκτυο παραβιάστηκε. Επίσης, εκπρόσωπος της Rafael δήλωσε ότι η εταιρεία «δεν θυμάται κάποιο τέτοιο περιστατικό». 

Σε κάθε περίπτωση, η αναφορά που έφτασε στο BBC κάνει λόγο για υποκλοπή «ευαίσθητων» δεδομένων από το BBC και για παραβίαση του δικτύου της Rafael, με χάκερ να απενεργοποιούν λογισμικό ασφαλείας και να κλέβουν στοιχεία ταυτοποίησης, περιλαμβανομένων κωδικών. Συνολικά, σύμφωνα με την αναφορά εκλάπησαν gigabytes δεδομένων (αρχεία word, powerpoint, spreadsheets, pdf και .exe), κάποια εκ των οποίων περιείχαν δεδομένα υπό καθεστώς πνευματικής ιδιοκτησίας και εντάσσονταν σε πλαίσιο ελέγχου υπό τους κανόνες ITAR (International Traffic in Arms) των ΗΠΑ.

Όπως τονίζεται στο δημοσίευμα του BBC, οι δύο εταιρείες είχαν εμπλακεί στην ανάπτυξη του «Iron Dome», ενώ η IAΙ αναπτύσσει με την Boeing το Arrow III. Ωστόσο αυτό δεν ισχύει για μια τρίτη εταιρεία που εμφανίζεται στην αναφορά, την Elisra, που αποτελεί προμηθευτή των ισραηλινών ενόπλων δυνάμεων. Στο αρχικό  δημοσίευμα του Κρεμπς, που επικαλούνταν επίσης την CyberESI, αναφερόταν ότι και η εν λόγω εταιρεία εμπλεκόταν στο πρόγραμμα του «Iron Dome».

Σύμφωνα με το BBC, φαίνεται ότι υπήρξε βαθιά διείσδυση των χάκερ στην Elisra, οι οποίοι υπέκλεψαν δεδομένα από φακέλους σχετικά με στρατιωτικά συστήματα και UAV (μη επανδρωμένα αεροσκάφη) και παραβίασαν λογαριασμούς email ανωτέρων στελεχών, αποκτώντας παράλληλα κωδικούς και άλλα στοιχεία που τους επέτρεπαν να πλοηγούνται στο δίκτυό της ανενόχλητοι.

Όπως αναφέρεται στο δημοσίευμα, η εταιρεία δεν απάντησε όταν της ζητήθηκε να προβεί σε σχόλια.

Προτεινόμενα για εσάς