Vlády v Rusku, Číne a Iráne začínajú byť závislé od kriminálnych sietí, pomocou ktorých vedú kyberšpionáže a hackerské operácie proti svojim protivníkom ako sú Spojené štáty. Vyplýva to zo správy o digitálnych hrozbách, ktorú zverejnila americká spoločnosť Microsoft.
Spolupráca vlád a hackerov
Podľa dokumentu narastá spolupráca medzi autoritárskymi vládami a zločineckými hackermi. Experti uvádzajú, že sa stierajú hranice medzi tým, ako vedú kybernetické útoky vlády v Kremli alebo Pekingu a ako ich vedú zločinecké organizácie, ktorých cieľom je typicky finančný zisk.
Analytici z Microsoftu napríklad zistili, že hackeri s väzbami na Irán prenikli na stránky izraelskej zoznamky, ukradli tam osobné informácie používateľov a potom sa ich pokúsili predať alebo s nimi vydierali obete a požadovali od nich peniaze. Odborníci dospeli k záveru, že hackeri mali dvojitý motív: jednak chceli uviesť Izraelčanov do nepríjemnej situácie, jednak si chceli zarobiť peniaze.
Ako ďalší príklad správa uvádza ruskú kriminálnu sieť, ktorá v júni infiltrovala viac ako 50 elektronických zariadení ukrajinskej armády. S veľkou pravdepodobnosťou sa snažila získať informácie, ktoré by Rusku pomohli v jeho invázii na Ukrajine. Skupine podľa Microsoftu chýbal zrejmý finančný motív, okrem možných peňazí od ruského štátu.
Obojstranné výhody
Spojenectvo so zločineckými hackermi je pre štáty, ako je Rusko, Čína, Irán alebo Severná Kórea, veľmi výhodné. Ich vlády môžu zvýšiť objem a účinnosť kybernetických aktivít bez dodatočných nákladov a pred zločincami sa tak otvárajú nové možnosti zisku v bezpečí vládnej ochrany.
Viceprezident Microsoftu Tom Burt upozornil, že zatiaľ neexistujú dôkazy o tom, že by Rusko, Čína alebo Irán medzi sebou spolupracovali alebo pracovali s rovnakými zločineckými organizáciami.
Microsoft analyzoval kybernetické útoky v období od júla 2023 do júna 2024. V správe sa zaoberal tým, ako zločinci a autoritárske štáty využívajú hackerské útoky, ako sú spear phishing (phishingová správa zameriavajúca sa na konkrétneho jedinca alebo skupinu), malware (distribúcia škodlivého programu) a ďalšie techniky na získanie prístupu a kontroly nad informačnými systémami. Spoločnosť uvádza, že jej zákazníci čelia viac ako 600 miliónom takýchto incidentov každý deň.