Ανατολικοευρωπαίοι πίσω από τις επιθέσεις σε Facebook, Apple και Twitter

Το πρακτορείο επικαλείται ανώνυμες πηγές που «παρακολουθούν τις έρευνες από κοντά» και οι οποίες υποστηρίζουν ότι οι χάκερ έψαχναν εταιρικά μυστικά και πατέντες των εταιρειών, με σκοπό να τα πουλήσουν στη «μαύρη αγορά».

Η επίθεση στο Twitter αποκαλύφθηκε τον Ιανουάριο, όταν οι υπεύθυνοι της υπηρεσίας ανακοίνωσαν πως υποκλάπηκαν τα στοιχεία 250.000 λογαριασμών. Πιο πρόσφατα, το Facebook γνωστοποίησε ότι έπεσε κι αυτό θύμα χάκερ, χωρίς ωστόσο να διαρρεύσουν δεδομένα των χρηστών του. Το ίδιο συνέβη πριν από λίγες ημέρες και με την Apple, η οποία δήλωσε ότι σε μερικούς υπολογιστές του δικτύου της εντοπίστηκε κακόβουλο λογισμικό.

Και στις τρεις περιπτώσεις, οι επιθέσεις πραγματοποιήθηκαν μέσω malware το οποίο είχε «φυτευθεί» στο σάιτ iPhoneDevSDK. Η ιστοσελίδα αυτή απευθύνεται σε προγραμματιστές που αναπτύσσουν εφαρμογές για το iOS και ανάμεσα στους επισκέπτες της είναι αρκετοί εργαζόμενοι των τριών ιντερνετικών κολοσσών. Έτσι, μολύνοντας αρχικά τα μηχανήματα αυτών των υπαλλήλων, το malware διαδόθηκε στη συνέχεια στα δίκτυα των εταιρειών.

Οι αρχικές υπόνοιες έπεσαν στην Κίνα, η οποία έτσι κι αλλιώς έχει στοχοποιηθεί για τη διείσδυση στα δίκτυα μεγάλων αμερικανικών εφημερίδων όπως οι New York Times και Wall Street Journal. Εντούτοις, το Bloomberg αποκαλύπτει πως οι έρευνες δείχνουν ότι αυτή τη φορά οι χάκερ είναι Ανατολικοευρωπαίοι.

Αυτή η εξέλιξη φαίνεται να μην εκπλήσσει τους ειδικούς σε θέματα κυβερνοασφάλειας. «Ακόμη και τώρα, οι πιο εξελιγμένες επιθέσεις προέρχονται από το πρώην Ανατολικό Μπλοκ και τη Ρωσία», λέει χαρακτηριστικά στο CNN ο Tom Kellermann, πρώην επίτροπος του Συμβουλίου Κυβερνοασφάλειας της κυβέρνησης Ομπάμα και επικεφαλής σήμερα της εταιρείας Trend Micro.

Ο Kellermann υποστηρίζει πως στην Ανατολική Ευρώπη ανθεί η «μαύρη αγορά» κακόβουλου λογισμικού, μέσω της οποίας οι εγκληματικές ομάδες μπορούν να πουλούν και να αγοράζουν malware. Επομένως, προσθέτει, το οργανωμένο έγκλημα διαθέτει πολύ αποτελεσματικά εργαλεία για να πραγματοποιεί κυβερνοεπιθέσεις.

«Θα ευχόμουν οι δράστες να ήταν αποκλειστικά κρατικές υπηρεσίες, γιατί τότε οι ΗΠΑ θα μπορούσαν μεταξύ άλλων να ασκήσουν και διπλωματικές πιέσεις», σημειώνει ο Kellermann. «Ωστόσο, τα κράτη δεν έχουν το μονοπώλιο στην κυβερνοκατασκοπία».
Πηγή: Του Κώστα Δεληγιάννη