מתקפת סייבר חושפת מסמכים של חיל האוויר השוויצרי ברשת האפלה

חיל האוויר השוויצרי נפל קורבן למתקפת סייבר. על פי החשד, הקבוצה האחראית לגניבת המידע היא מרוסיה. במתקפת שרשרת אספקה, נפלה קורבן למתקפת סייבר חברת אבטחה אמריקאית המספקת טכנולוגיית תקשורת לחברות הגנה ברחבי העולם ובעקבות זאת, היה חיל האוויר השוויצרי בין הגופים שנפגעו. משרד ההגנה הפדרלי של שוויץ אישר רשמית את דלף המידע וכרגע הוא חוקר את התקרית אשר בעטייה גנבו ככל הנראה האקרים עשרות אלפי מסמכים מחברת Ultra Intelligence & Communications האמריקאית. כ- 30 GB של מסמכים רגישים ומסווגים בחלקם הגיעו כעת לרשת האפלה והפכו להיות נגישים לציבור.

Ultra Intelligence & Communications מספקת טכנולוגיית הצפנה ותקשורת צבאית ומודיעינית לגופים בטחוניים ברחבי העולם. בין לקוחותיה נמנים גם משרד ההגנה הפדרלי של שוויץ וקבלן ההגנה RUAG. המסמכים שנגנבו כוללים חוזה בין משרד ההגנה השוויצרי לחברה האמריקאית תמורת כ- 5 מיליון דולר (4.28 מיליון פרנק שוויצרי). על פי מסמכים אלו ואחרים, רכש משרד הביטחון של שוויץ טכנולוגיה לתקשורת המוצפנת של חיל האוויר השוויצרי. בין המסמכים שהודלפו נמצאים גם מיילים וקבלות תשלום המעידים מתי בוצעו העסקאות.

לדברי מומחה אבטחת הסייבר – Marc Ruef, דלף מידע במגזר הצבאי מסוכן במיוחד: "שירותי הצבא והמודיעין משתדלים לשחרר כמה שפחות נתונים ומידע אודות היכולות שלהם וכמובן, כאן זה קרה בעקבות מתקפת סייבר".

משרד ההגנה הפדרלי אישר את מתקפת ההאקרים בטלוויזיה השוויצרית הציבורית SRF Investigativ וציין כי "חיל האויר השוויצרי וקבוצת הגנה נוספות עודכנו אודות מתקפת הכופרה על חברת Ultra Intelligence & Communications. נכון למצב הנוכחי לא מושפעות המערכות המבצעיות של הכוחות המזוינים והחקירות נמשכות".

גם ה- FBI ונאט"ו הושפעו ממתקפת הסייבר. הנתונים שהודלפו מראים כי Ultra Intelligence & Communications מבצעת חוזים עבור גופים בטחוניים, משטרה ורשויות צבאיות ברחבי העולם. אלו כוללים גם את הבולשת הפדרלית (FBI) ואת ארגון האמנה הצפון-אטלנטית (NATO). לדברי מומחה האבטחה Marc Ruef, משמעות המתקפה היא פגיעה קשה במוניטין Ultra Intelligence & Communications מכיוון שהחברה היא חברת אבטחה ומציעה פתרונות אבטחה.

היקף הנזק עדיין לא ברור. מה שברור, לדברי Marc Ruef, הוא שפרסום מידע רגיש שכזה עלול להוות סכנה לגופים המעורבים: "אם תיוודע פגיעות במערכות הנמכרות, יהיה בידי פושעי סייבר מידע היכן מותקנת הטכנולוגיה הזו ולאחר מכן הם יכולים לנצל את הפגיעות הזו בקנה מידה גדול"; "לכן, דלף מידע כזה עלול להיות מסוכן גם אם הוא אינו כולל סודות טכניים". השותפים של שוויץ הם למעשה האחראים לדלף מידע זה, אומר Ruef ומדגיש: "הדבר מעלה את השאלה האם על שוויץ לדרוש אבטחת סייבר חזקה יותר מהספקים שלה ואז גם לפקח ולאכוף אותה".

למקור הידיעה ולקריאה נוספת

מתקפת סייבר חושפת מסמכים של חיל האוויר השוויצרי ברשת האפלה
דילוג לתוכן