
Rusija je već poznata po svojoj umešanosti u sajber napade u raznim zemljama sveta. Sjedinjene Države su često bile meta ovih zlonamernih ruskih napada.
U članku CISA-e (Agencija za sajber bezbednost i infrastrukturu), pominju se razni sajber napadi, sponzorisani od ruske države, koji su godinama napravljeni u raznim sektorima u SAD.
Uzastopne avancirane pretnje (APT), sponzorisane od strane ruske države, koriste sofisticirane sajber za ciljanje niz kritičnih američkih i međunarodnih infrastrukturnih organizacija, uključujući one u industrijskoj odbrambenoj bazi, kao i sektorima nege zdravstva i javnog zdravlja, energetike, telekomunikacije i državnih objektata”, kaže se u članku CISA-e.
Od 2011. do danas, bilo je brojnih sajber napada pod pokroviteljstvom ruske države, u ključnim institucijama u SAD, Ukrajini i šire.
„Sajber aktivnost visokog profila koja se javno pripisuje APT akterima koje sponzoriše ruska država iz izveštaja i pravnih radnji američke vlade uključuje:
Akteri APT-a koje sponzoriše ruska država sa ciljem da utiču na državne, lokalne, plemenske vlade i teritorijalne (SLTT) i vazduhoplovne mreže, koje su nastale od septembra 2020., najmanje do decembra 2020. Godine. Akteri APT-a koje sponzoriše ruska država ciljali su na desetine mreža vlade i avijacije SLTT. Oni su uspešno kompromitovali mreže i izvlačili podatke mnogo žrtava.
Globalna kampanja za intervenciju u sektoru Energije aktera APT koje sponzoriše ruska država, 2011-2018. Ovi APT akteri koje sponzoriše Rusija sprovode kampanju intervencija sa mnogo faza u kojima su dobijali daljinski pristup mrežama energetskog sektora SAD i međunarodnog, primenjenog zlonamernog softvera fokusiranog na ICS, i prikupljaju i filtriraju podatke vezane za preduzeća.
Kampanja APT aktera koju sponzoriše ruska država protiv kritične infrastrukture Ukrajine, 2015. i 2016. Ruski državni APT akteri izvršili su sajber napad protiv ukrajinskih kompanija za distribuciju električne energije, što je dovelo do iskustva nekih kompanija da imaju neplanirane nestanke struje u decembru 2015. Akteri su koristili malver “BlackEnergy” za krađu akreditiva korisnika i koristili njegove komponente uništavač malvera, KillDisk, da bi zaražene računare učinili nemoćnim.
U 2016. ovi akteri sprovodili su kampanju sajber intervencije protiv ukrajinske kompanije elektronskog prenosa i primenili CrashOverride malver kreiran posebno za napad energetskih mreža”
Sprečavanje ovih napada je cilj CISA-e, tako da rusko učešće u SAD i u drugim državama, kroz prikupljanje podataka o sajber napadima, bude što niže.