
Rusia tashmë është e njohur për përfshirjen e saj në sulmet kibernetike nëpër vende të ndryshme të botës.
Shtetet e Bashkuara të Amerikës, kanë qenë shpesh cak i këtyre sulmeve dashakeqëse ruse.
Në një artikull të CISA-s (Agjencia e Sigurisë Kibernetike dhe Infrastrukturore), përmenden sulmet e ndryshme kibernetike, të sponsorizuara nga shteti rus, që janë bërë ndër vite në sektorë të ndryshëm në SHBA.
“Kërcënimet e avancuara të vazhdueshme (APT), të sponsorizuara nga shteti rus kanë përdorur aftësi të sofistikuara kibernetike për të prekur një sërë organizatash infrastrukturore kritike amerikane dhe ndërkombëtare, duke përfshirë ato në bazën industriale të mbrojtjes, si dhe sektorët e kujdesit shëndetësor dhe shëndetit publik, të energjisë, telekomunikacionit dhe objekteve qeveritare.”, thuhet në artikullin e CISA-s.
Që nga viti 2011 e deri më sot, ka pasur sulme të shumta kibernetike të sponsorizuara nga shteti rus, në institucione kyçe në SHBA, Ukrainë e më gjerë.
“Aktiviteti kibernetik i profilit të lartë që i atribuohet publikisht akterëve APT të sponsorizuar nga shteti rus nga raportimet dhe veprimet ligjore të qeverisë së SHBA-së përfshin:
Akterë APT të sponsorizuar nga shteti rus që synojnë të prekin qeveritë shtetërore, lokale, fisnore dhe territoriale (SLTT) dhe rrjetet e aviacionit, që kanë ndodhur nga shtatori i 2020-ës, të paktën deri në dhjetor të 2020-ës. Akterët e APT të sponsorizuar nga shteti rus targetuan dhjetëra rrjete qeveritare dhe aviacioni SLTT. Akterët komprometuan me sukses rrjetet dhe nxorrën të dhëna nga shumë viktima.
Fushata globale e ndërhyrjes në Sektorin e Energjisë të akterëve të APT të sponsorizuar nga shteti rus, 2011-2018. Këta akterë të APT-së të sponsorizuar nga shteti rus kryen një fushatë ndërhyrjeje me shumë faza në të cilën ata fituan akses në distancë në rrjetet e Sektorit të Energjisë amerikane dhe ndërkombëtare, vendosën malware të fokusuar në ICS, dhe mblodhi dhe ekfiltroi të dhëna të lidhura me ndërmarrjet.
Fushata e akterëve të APT-së të sponsorizuar nga shteti rus kundër infrastrukturës kritike të Ukrainës, 2015 dhe 2016. Akterët e APT-së të sponsorizuar nga shteti rus kryen një sulm kibernetik kundër kompanive ukrainase të shpërndarjes së energjisë, duke çuar në disa kompani të përjetojnë ndërprerje të paplanifikuara të energjisë në dhjetor të 2015-ës. Akterët përdorën malware BlackEnergy për vjedhjen e kredencialeve të përdoruesve dhe përdorën komponentin e tij shkatërrues të malware, KillDisk, për t’i bërë kompjuterët e infektuar të pafuqishëm. Në vitin 2016, këta akterë kryen një fushatë të ndërhyrjes kibernetike kundër një kompanie ukrainase të transmetimit elektrik dhe vendosën malware CrashOverride të krijuar posaçërisht për të sulmuar rrjetet e energjisë.”
Parandalimi i këtyre sulmeve është objektiv i CISA-s, në mënyrë që përfshirja rusë në SHBA dhe në shtetet tjera, përmes mbledhjes së të dhënave nga sulmet kibernetike, të jetë sa më e ulët.