גרמניה מזהירה מפני מתקפות דיוג המכוונות למפלגות פוליטיות

סוכנויות פדרליות בגרמניה מזהירות מפני עליה במספר מתקפות דיוג נגד מפלגות פוליטיות לקראת הבחירות הקרובות לאיחוד האירופי. המשרד הפדרלי לאבטחת מידע – BSI והמשרד הפדרלי להגנת החוקה האשימו האקרים בחסות מדינות לאום עוינות: "כרגע ניתן להניח עלייה במספר מתקפות הדיוג, בייחוד לאור הבחירות הקרובות באירופה. אלו עשויות לכלול מתקפות דיוג למטרת פרסום מידע חסוי או מסמכים גנובים", אמר דובר BSI ל-  Information Security Media Group. הדובר אמר כי מתקפות הדיוג הגבירו את רמת האיום על היעדים וכי הסוכנות יצרה קשר עם מפלגות פוליטיות בנוגע לסכנות של פריצות דיגיטליות פוטנציאליות ומתקפות סייבר שמטרתן לגרום לדלף מידע.

הסוכנות לא ייחסה את מתקפות הדיוג למדינה מסוימת, אך אישרה שהן קשורות לקבוצות סייבר בחסות מדינות לאום עוינות. חשיפה זו מגיעה שבועות ספורים לאחר שחברת האבטחה Mandiant הזהירה מפני מתקפות סייבר בחסות רוסיה, המכוונות כלפי מפלגות פוליטיות בגרמניה. Mandiant ייחסה את מתקפות הסייבר לקבוצת פריצה רוסית שאחריה היא עוקבת – APT29. הקבוצה  השתמשה באימיילים שהוסוו והגיעו כביכול מהאיחוד הנוצרי דמוקרטי הגרמני. APT29 הידועה גם בשם Midnight Blizzard and the Dukes, פועלת מתוך שירות ביון החוץ של רוסיה.

בשיחה עם רשת שידור גרמנית, אמרו הסוכנויות שהאקרים ביצעו מתקפת דיוג באמצעות אתרים מזויפים. ההאקרים שלחו לקורבנות הודעות דוא"ל שנראה שהגיעו מצוות תמיכת IT, בניסיון לאסוף אישורי כניסה (שמות משתמשים וסיסמאות). סוכנויות מודיעין מערביות השמיעו אזהרות דומות: לאחרונה חשף סגן ראש ממשלת בריטניה כי לפחות חמישה חברי פרלמנט בבריטניה היו למטרות ריגול סייבר המיוחסות ל- APT 31 – קבוצת סייבר בחסות הממשלה הסינית. בכתב אישום שפורסם לאחרונה על ידי משרד המשפטים האמריקני נגד האקרים חשודים ב- APT31, חשפו הרשויות שהקבוצה הפעילה מתקפות סייבר נגד מחוקקים רבים ברחבי אירופה. בשנה שעברה הזהיר המודיעין הגרמני כי האקרים רוסים וסינים מכוונים לתשתית קריטית במדינה. בעוד שמתקפות הסייבר הרוסיות נבעו בעיקר מהתמיכה של גרמניה באוקראינה והתמקדו בגניבת מודיעין על פעילויות נאט"ו, אמרה הסוכנות שהאיומים הסיניים היו פעילויות ריגול שנועדו לתמוך בתוכניות Made in China 2025 של בייג'ינג.

בצעד שנועד לחזק את יכולות ההגנה של גרמניה בעקבות מתקפות סייבר מוגברות, הכריז שר ההגנה הגרמני – בוריס פיסטוריוס על תוכניות ליצירת כוח צבאי חדש המתמחה בלוחמה אלקטרונית ולוחמת סייבר.

למקור הידיעה ולקריאה נוספת

גרמניה מזהירה מפני מתקפות דיוג המכוונות למפלגות פוליטיות
דילוג לתוכן