Poți descărca aplicația:
Get it on App Store Get it on Google Play
Airbus, vizat de o serie de atacuri cibernetice prin subcontractanţii săi
Cyber
Data publicării:
Airbus a fost în ultimele luni ţinta mai multor atacuri informatice lansate prin subcontractanţii constructorului european de avioane, informează AFP, chestionând numeroase surse de securitate care suspectează că aceste operaţiuni de spionaj industrial ar putea proveni din China.

Patru atacuri majore au vizat subcontractanţi ai gigantului european în ultimele 12 luni, au explicat surse de securitate pentru France Presse, care a reuşit să stabilească contururile şi obiectivele acestei serii de atacuri, intervievând mai mult de şase surse apropiate dosarului, care au vorbit sub rezerva anonimatului. Subcontractanţii în cauză sunt grupul francez de consultanţă tehnologică Expleo (fostul Assystem), producătorul auto britanic Rolls Royce şi doi subcontractanţi francezi pe care AFP nu i-a identificat.

Atacurile împotriva constructorului european de avioane - nava amiral a industriei aeriene considerată de Agenţia guvernamentală franceză de securitate informatică Anssi drept "Operator de importanţă vitală" (OIV) - sunt la ordinea zilei, iar motivele şi modul de operare sunt extrem de variate. La solicitarea agenţiei franceze de presă, Expleo "nu a confirmat şi nici infirmat" respectivele informaţii. Dar nici Airbus şi Rolls Royce nu s-au grăbit să facă vreun comentariu.

 

Virus implantat în rețeaua VPN



Atacul împotriva Expleo a fost descoperit la "sfârşitul anului 2018", dar virusul data mai de demult. "Foarte sofisticat, acesta viza conexiunea VPN care conecta compania la Airbus", a explicat o sursă familiarizată cu dosarul. VPN (o reţea virtuală privată) este o reţea privată, criptată, care permite mai multor entităţi să comunice în siguranţă. Spargerea unui VPN deschide teoretic uşile la toate părţile din reţea.

Alte atacuri au urmat aceeaşi schemă: era atacat subcontractantul, apoi se intra în reţeaua gigantului aeronautic şi se profita de accesul la sistemul Airbus. Airbus, la rândul său, a anunţat la sfârşitul lunii ianuarie un furt informatic de date personale ale colaboratorilor săi prin divizia sa de aviaţie comercială.

Potrivit uneia dintre sursele AFP, prima infectare cu virus a fost detectată la filiala britanică Assystem şi la Rolls Royce, ceea ce a permis detectarea altor atacuri la Assystem France şi Airbus. "Marile companii (precum Airbus) sunt foarte bine protejate, de aceea este foarte greu să le piratezi, în timp ce companiile mai mici sunt o ţintă mai uşoară", explică Romain Bottan, responsabil cu securitatea la BoostAerospace, grup digital din industria aeronautică, care a lansat iniţiativa Aircyber pentru a încerca să consolideze securitatea cibernetică la întreprinderile mici şi mijlocii (IMM-uri). Protejarea multitudinii de subcontractanţi este o misiune foarte complexă. "Uşile sunt închise, aşa că ei (hackerii) pătrund prin fereastră, iar când geamurile vor fi închise, ei vor trece prin coşul de fum", rezumă Loic Guezo, director pentru strategia de securitate cibernetică la Proofpoint, companie de securitate informatică din California. Potrivit surselor AFP, hackerii păreau să fie interesaţi de motopropulsorul avionului cu fuselaj larg A350 sau de informaţii despre ansamblul sistemelor electronice care ajută la pilotare.

 

Hackeri chinezi specializaţi în aeronautică



China încearcă de mai mulţi ani să finalizeze primul său avion mediu-curier C919, dar nu reuşeşte să obţină certificarea sa. Între altele, motopropulsorul şi sistemele electronice "sunt domenii în care cercetarea şi dezvoltarea chineză sunt slabe", subliniază o sursă apropiată dosarului, în condiţiile în care Beijingul intenţionează în viitor să construiască împreună cu Rusia un avion de tip lung curier, C-929, care va fi pe aceeaşi nişă cu A350. Deşi rămân extrem de prudente cu privire la originea atacurilor, din cauza dificultăţilor tehnice de a identifica oficial atacatorii, sursele intervievate de AFP au exprimat suspiciuni cu privire la hackerii care lucrează în beneficiul Chinei.

Mai multe surse au menţionat un grup legat de autorităţile chineze, identificat sub numele de cod APT10, în timp ce o altă sursă, în timp ce arată spre Beijing, a declarat că este puţin probabil ca acest grup să fie responsabil "din cauza modului de operare". APT10 este un grup de spionaj informatic chinez legat, potrivit Washingtonului, de serviciile de informaţii de la Beijing, operând atât în domeniile militar, cât al spionajului economic. Potrivit unei surse care lucrează în domeniul cibersecurităţii, există şi un grup de hackeri chinezi specializaţi în aeronautică, filiala regională din Jiangsu (est), subordonată Ministerului Securităţii Statului (MSS), JSSD. "În centrul activităţii JSSD este aeronautica, cu oameni care înţeleg limbajul, software-ul şi codurile aeronautice", susţine sursa respectivă.

 

Timp de cinci ani au furat nestingheriți



În 2018, justiţia americană a inculpat mai mulţi presupuşi membri ai JSSD pe care îi suspecta de piraterie, cel puţin între 2010 şi 2015, împotriva companiei americane General Electric şi cea franceză Safran pentru furt de date despre motoare turboreactor în domeniul aviaţiei civile, în contextul în care o "întreprindere chineză încerca în acea perioadă să dezvolte un motor similar pentru un avion fabricat în China şi în altă parte". 

Vezi și: Cisterna aeriană Airbus A400M a efectuat, în zbor, primele teste pentru alimentarea elicopterelor 


Fii primul care află cele mai importante știri din domeniu cu aplicația DefenseRomania. Downloadează aplicația DefenseRomania de pe telefonul tău Android (Magazin Play) sau iOS (App Store) și ești la un click distanță de noi în permanență

Get it on App Store
Get it on Google Play

Google News icon  Fiți la curent cu ultimele noutăți. Urmăriți DefenseRomania și pe Google News

DC Media Group Audience
Ucraina - prima țară care utilizează în luptă conceptul RadioMap al DARPA bazat pe tehnologia SDR
Ruşii susţin că un hacker din Donețk a spart programul Delta utilizat de armata ucraineană. Reacţia ministerului ucrainean al Apărării: Nimeni nu a pătruns în sistem
Armata Belgiană are de azi un nou comandament: Cyber ​​Command va lucra în strânsă colaborare cu serviciul de informații militare SGRS
Într-o perioadă de tensiuni maxime, șeful Securității Cibernetice a Germaniei este acuzat de legături cu Rusia. Ministerul de Interne l-a demis din funcție
Şeful agenției germane de securitate cibernetică, suspendat din funcţie pentru legăturile sale cu persoane apropiate de serviciile ruse de informaţii
Raport Thales: Companiile încep să aibă mai multă încredere în soluțiile de securizare a muncii în sistem hibrid
Software din Rusia, amenințare la adresa securității naționale. Toate produsele software rusești vor fi deconectate de la sistemele administrației publice. Proiect de lege
Albania acuză Iranul de „agresiune de stat" și rupe relaţiile diplomatice cu Teheranul
China acuză agenția de informații militare a SUA de un atac cibernetic masiv prin care a furat date sensibile de cercetare
Complexul militar-industrial al Rusiei, atacat cibernetic chiar de către ''prietenii de la est'' ai Moscovei - un grup de hackeri chinezi
Energoatom, operatorul ucrainean al centralelor nucleare, denunţă un atac cibernetic rus ''fără precedent''
Atac cibernetic asupra Poliției de Frontieră române în iulie. Atacul ar fi fost condus de hackeri proxy ai Iranului pentru a sprijini Rusia
EXCLUSIV
Sustenabilitatea – Cum transformăm paradigma de business prin noile tehnologii: De la BIM via Digital Twin în Metavers
Manualul amenințărilor cibernetice – Thales 2022. Tot ce trebuie să știți despre noul val de amenințări invizibile
Ofensivă cibernetică împotriva României. STS a blocat mii de atacuri asupra celor mai importante instituții din România
SRI deține informații despre o posibilă campanie de atacuri cibernetice în masă asupra României
Hackerii ruşi ai grupării Killnet au revendicat atacurile cibernetice produse vineri în România
Generalul Anton Rog: SRI știa ziua când Rusia va ataca, nu și minutul. Instituții strategice din România - ținta atacurilor cibernetice
Rusia acuză SUA de „banditism” de stat și dă asigurări că nu pregătește niciun atac cibernetic ca răspuns la sancțiuni
Polonia intră în alertă avansată de amenințare cibernetică
Ucraina anunță că deține dovezi că Rusia s-a aflat în spatele atacului cibernetic de amploare împotriva ei
Radu Tudor: Rusia și-a asumat și un risc militar înainte de atacurile cibernetice. Un atac asupra României ar produce pagube uriașe
NATO a condamnat ferm atacul cibernetic asupra Ucrainei: Vom semna un acord privind întărirea cooperării în domeniul cibernetic
Ultima versiune a GPS III este pe masa de lucru. Primii sateliți vor fi operaționali din 2026
Importanța securității cibernetice în afaceri
''Cyber Coalition 21''. NATO începe cel mai mare exercițiu anual de apărare cibernetică
Incident de securitate la FBI. Un server a fost spart și s-au trimis mesaje false cu privire la atacuri cibernetice
Statele Unite pun bazele unui departament însărcinaţi cu securitatea cibernetică. Scopul: contracararea atacurilor hackerilor apropiaţi de ţări rivale
În era criptomonedelor, SUA vor un efort global împotriva atacurilor cibernetice
Ministrul Ciucă a participat la „Cetatea 2021”. Pe lângă structurile de apărare cibernetică ale Armatei României, la exercițiu a participat și un detașament din R. Moldova

Ştiri Recomandate

Croația a primit primele șase avioane Rafale. ”Spațiul aerian va fi și mai sigur de astăzi”
Suedia acționează deja ca un membru senior al NATO: Un batalion mecanizat de dimensiuni reduse va fi dislocat în Letonia
SUA sunt pe ultima sută de metri cu programul dronelor de luptă autonome. Noile UAV-uri vor face echipă cu F-35 și F-22
”Scutul” Republicii Moldova, construit cu bani de la UE. Estonia cumpără radare, blindate și echipament de bruiaj pentru Chișinău
NATO a exersat transferul trupelor și echipamentelor spre România, în Exercițiul Eagle Overland 24
Armata rusă a capturat primul vehicul de asalt M1150 ABV de pe frontul din Ucraina (Foto/Video)
Forțele ucrainene pentru Operații Speciale au țintit și distrus un alt sistem rusesc de apărare antiaeriană BUK (Foto/Video)
În ciuda aprobării ajutorului militar oferit de SUA, Europa ar trebui să-și sporească sprijinul pentru Ucraina
Coreea de Sud prezintă racheta balistică CTM-290 de care Polonia este foarte interesată (Foto/Video): A fost semnat deja un contract de achiziţie
Rusia a respins propunerea ONU de interzicere a amplasării armelor nucleare în spațiu
Raport ISW: Eficiența pe câmpul de luptă din Ucraina a noului ATACMS ar putea fi diminuată de întârzierile în ceea ce privește acordarea ajutorului american
Analiştii militari spun că Rusia încearcă să distrugă liniile de aprovizionare ale forțelor armate ucrainene înainte de sosirea ajutorului american
Ucrainenii insistă pentru ,,Patriot made in Ucraina". Propunerea e producerea sistemelor americane împreună cu SUA
Bombardierele strategice americane B-1B au părăsit teatrul de operații european, după o lună de dislocare la Baza Aeriană Morón din Spania
Noul pachet de ajutor al SUA conține și rachete ATACMS. Primele tranșe din ajutorul de un miliard pentru Kiev ajung ”în câteva ore”
Rușii mai încasează o lovitură combinată: Depozite de combustibil și o uzină metalurgică de pe teritoriul Rusiei, ținta dronelor ucrainene
Pentagonul confirmă: Ucraina a primit rachete ATACMS la începutul lunii și le-a folosit în Crimeea
Orban e gata să joace cartea chineză, dar cu ce cost. Beijingul devine cel mai mare investitor și transformă Ungaria într-o uriașă fabrică de baterii
Surse neoficiale spun că Grecia ar putea oferi Ucrainei cel puțin un sistem Patriot
O delegație din Coreea de Nord merge în Iran: Cooperarea bilaterală sporită dintre cele două țări naște noi îngrijorări
Complexitatea frontului din Ucraina pune unele probleme chiar şi unui soft cu inteligență artificială dezvoltat de Armata SUA
Rusia are planuri mari: Primele S-500 , prezentate ca ”anti-hipersonice”, vor fi trimise la trupe până în decembrie
Rușii au scos la paradă armele capturate în Ucraina: Mai multe Javelin, mitraliere și lansatoare de grenade suedeze Carl Gustav
Probleme în conducerea militară israeliană. Un important comandant al Armatei Israeliene și-a anunțat demisia marcând începutul unei posibile serii de demisii ale altor ofițeri
"Nu putem fugi de costul agresiunii Rusiei", spune secretarul general al NATO
În timp ce Rusia ar putea intensifica atacurile asupra Ucrainei, administraţia Biden se grăbeşte să semneze proiectul de lege privind ajutorul militar
Noua strategie de război a Ucrainei: Sarcina noastră este de a crea un ''arbore defensiv'' care să ne protejeze soldații aflaţi pe linia frontului
4.000 de drone chinezești DJI Mavic 3 vor ajunge în dotarea Ucrainei în urma unui contract în valoare de 14 milioane de dolari
Oficial american: Ucraina nu dorește avioane A-10, dar o altă țară ar putea să fie interesată de ele
O grupare navală franceză, condusă de portavionul Charles de Gaulle, a început executarea operațiunii “Akila” în Marea Mediterană, sub comanda NATO
De ce Pakistanul, singura țară islamică deținătoare de armament nuclear, nu intervine în conflictul din Gaza
pixel