O FBI e a Microsoft apreenderam mais de 100 domínios da web que dizem ter sido usados ​​pela inteligência russa para espionagem cibernética, mostraram documentos judiciais divulgados quinta-feira.

Os domínios faziam supostamente parte dos esforços contínuos de espionagem da agência de inteligência russa FSB para atingir interesses que vão desde os EUA. Departamento de Energia de Sem fins lucrativos russo E os meios de comunicação criticam o Kremlin.

O FBI disse em um depoimento Sites que foram usados ​​como parte de uma “campanha de spear phishing”, um termo para uma tentativa direcionada de induzir as pessoas a revelar informações confidenciais, geralmente credenciais de login por e-mail. “As informações foram procuradas para obter acesso não autorizado aos computadores e contas de e-mail das vítimas, para roubar informações valiosas e informações confidenciais do governo dos Estados Unidos”, disse o FBI no depoimento.

O Departamento de Justiça apreendeu 41 domínios da web, de acordo com o depoimento do FBI, e também Controles da Microsoft concedidos Entre os 66 domínios adicionais que a empresa afirma fazerem parte da mesma operação.

“As informações visadas pelo FSB e acessadas ilegalmente durante a conspiração criminosa incluíam informações confidenciais sobre as identidades de funcionários dos Estados Unidos, relações exteriores de defesa e política de segurança, bem como tecnologia, pesquisa e desenvolvimento relacionados à energia nuclear. É particularmente valioso para os esforços do governo russo para se envolver em atividades prejudiciais de influência estrangeira dentro dos Estados Unidos”, afirmou o FBI no depoimento.

O Ministério das Relações Exteriores da Rússia não respondeu aos pedidos de comentários.

Mesmo as agências de inteligência com capacidades cibernéticas moderadas hackeiam rotineiramente alvos estrangeiros para recolher informações. A apreensão representa um raro caso em que os Estados Unidos usaram o seu sistema judicial para explicar publicamente como estão a perturbar uma alegada operação estrangeira de espionagem cibernética.

O FSB é a agência sucessora do KGB e assemelha-se aproximadamente ao FBI nos EUA. Até à data, os Estados Unidos não acusaram o FSB de tentar interferir significativamente nas eleições de 2024 nos EUA. EUA acusam agência de inteligência militar russa GRU Hacking e libertação Os e-mails de campanha de Hillary Clinton prejudicaram a sua candidatura presidencial em 2016.

Um porta-voz da Microsoft disse à NBC News que a empresa não viu hackers do FSB tentando especificamente violar campanhas políticas ou infraestrutura eleitoral dos EUA. Mas um Postagem no blog descrevendo a remoçãoSteven Masada, conselheiro geral assistente da unidade de crimes digitais da Microsoft, observou que os hackers tinham um histórico de atacar inimigos políticos e que a Microsoft queria tornar o trabalho dos ciberespiões russos mais difícil.

A derrubada legal “tem impacto nas suas operações num momento crítico em que a interferência estrangeira nos processos democráticos dos EUA é uma grande preocupação. Permitir-nos-á interromper rapidamente qualquer nova infra-estrutura identificada através de um processo judicial existente”, disse Masada.

Documentos judiciais dizem que muitos dos domínios da web usados ​​pelo FSB foram hospedados pela VeriSign, uma empresa com sede na Virgínia. Não há indicação de que a Verisign tenha permitido conscientemente que o FSB usasse seus serviços para realizar operações de hacking. A empresa não respondeu a um pedido de comentário.

Natalia Krapiva, consultora jurídica sênior de tecnologia da organização sem fins lucrativos de acesso à Internet Access Now, que há anos alerta outras organizações sem fins lucrativos sobre a suposta campanha do FSB, disse que a apreensão de domínios da Web é uma vitória para organizações sem fins lucrativos rotineiramente alvo de serviços de inteligência.

“Esta acção legal conjunta é um exemplo poderoso do que pode ser conseguido quando empresas privadas, governos e sociedade civil unem forças para proteger comunidades vulneráveis ​​de ataques cibernéticos”, disse ele.

Source link