Poți descărca aplicația:
Get it on App Store Get it on Google Play
Airbus, vizat de o serie de atacuri cibernetice prin subcontractanţii săi
Cyber
Data publicării:
Airbus a fost în ultimele luni ţinta mai multor atacuri informatice lansate prin subcontractanţii constructorului european de avioane, informează AFP, chestionând numeroase surse de securitate care suspectează că aceste operaţiuni de spionaj industrial ar putea proveni din China.

Patru atacuri majore au vizat subcontractanţi ai gigantului european în ultimele 12 luni, au explicat surse de securitate pentru France Presse, care a reuşit să stabilească contururile şi obiectivele acestei serii de atacuri, intervievând mai mult de şase surse apropiate dosarului, care au vorbit sub rezerva anonimatului. Subcontractanţii în cauză sunt grupul francez de consultanţă tehnologică Expleo (fostul Assystem), producătorul auto britanic Rolls Royce şi doi subcontractanţi francezi pe care AFP nu i-a identificat.

Atacurile împotriva constructorului european de avioane - nava amiral a industriei aeriene considerată de Agenţia guvernamentală franceză de securitate informatică Anssi drept "Operator de importanţă vitală" (OIV) - sunt la ordinea zilei, iar motivele şi modul de operare sunt extrem de variate. La solicitarea agenţiei franceze de presă, Expleo "nu a confirmat şi nici infirmat" respectivele informaţii. Dar nici Airbus şi Rolls Royce nu s-au grăbit să facă vreun comentariu.

 

Virus implantat în rețeaua VPN



Atacul împotriva Expleo a fost descoperit la "sfârşitul anului 2018", dar virusul data mai de demult. "Foarte sofisticat, acesta viza conexiunea VPN care conecta compania la Airbus", a explicat o sursă familiarizată cu dosarul. VPN (o reţea virtuală privată) este o reţea privată, criptată, care permite mai multor entităţi să comunice în siguranţă. Spargerea unui VPN deschide teoretic uşile la toate părţile din reţea.

Alte atacuri au urmat aceeaşi schemă: era atacat subcontractantul, apoi se intra în reţeaua gigantului aeronautic şi se profita de accesul la sistemul Airbus. Airbus, la rândul său, a anunţat la sfârşitul lunii ianuarie un furt informatic de date personale ale colaboratorilor săi prin divizia sa de aviaţie comercială.

Potrivit uneia dintre sursele AFP, prima infectare cu virus a fost detectată la filiala britanică Assystem şi la Rolls Royce, ceea ce a permis detectarea altor atacuri la Assystem France şi Airbus. "Marile companii (precum Airbus) sunt foarte bine protejate, de aceea este foarte greu să le piratezi, în timp ce companiile mai mici sunt o ţintă mai uşoară", explică Romain Bottan, responsabil cu securitatea la BoostAerospace, grup digital din industria aeronautică, care a lansat iniţiativa Aircyber pentru a încerca să consolideze securitatea cibernetică la întreprinderile mici şi mijlocii (IMM-uri). Protejarea multitudinii de subcontractanţi este o misiune foarte complexă. "Uşile sunt închise, aşa că ei (hackerii) pătrund prin fereastră, iar când geamurile vor fi închise, ei vor trece prin coşul de fum", rezumă Loic Guezo, director pentru strategia de securitate cibernetică la Proofpoint, companie de securitate informatică din California. Potrivit surselor AFP, hackerii păreau să fie interesaţi de motopropulsorul avionului cu fuselaj larg A350 sau de informaţii despre ansamblul sistemelor electronice care ajută la pilotare.

 

Hackeri chinezi specializaţi în aeronautică



China încearcă de mai mulţi ani să finalizeze primul său avion mediu-curier C919, dar nu reuşeşte să obţină certificarea sa. Între altele, motopropulsorul şi sistemele electronice "sunt domenii în care cercetarea şi dezvoltarea chineză sunt slabe", subliniază o sursă apropiată dosarului, în condiţiile în care Beijingul intenţionează în viitor să construiască împreună cu Rusia un avion de tip lung curier, C-929, care va fi pe aceeaşi nişă cu A350. Deşi rămân extrem de prudente cu privire la originea atacurilor, din cauza dificultăţilor tehnice de a identifica oficial atacatorii, sursele intervievate de AFP au exprimat suspiciuni cu privire la hackerii care lucrează în beneficiul Chinei.

Mai multe surse au menţionat un grup legat de autorităţile chineze, identificat sub numele de cod APT10, în timp ce o altă sursă, în timp ce arată spre Beijing, a declarat că este puţin probabil ca acest grup să fie responsabil "din cauza modului de operare". APT10 este un grup de spionaj informatic chinez legat, potrivit Washingtonului, de serviciile de informaţii de la Beijing, operând atât în domeniile militar, cât al spionajului economic. Potrivit unei surse care lucrează în domeniul cibersecurităţii, există şi un grup de hackeri chinezi specializaţi în aeronautică, filiala regională din Jiangsu (est), subordonată Ministerului Securităţii Statului (MSS), JSSD. "În centrul activităţii JSSD este aeronautica, cu oameni care înţeleg limbajul, software-ul şi codurile aeronautice", susţine sursa respectivă.

 

Timp de cinci ani au furat nestingheriți



În 2018, justiţia americană a inculpat mai mulţi presupuşi membri ai JSSD pe care îi suspecta de piraterie, cel puţin între 2010 şi 2015, împotriva companiei americane General Electric şi cea franceză Safran pentru furt de date despre motoare turboreactor în domeniul aviaţiei civile, în contextul în care o "întreprindere chineză încerca în acea perioadă să dezvolte un motor similar pentru un avion fabricat în China şi în altă parte". 

Vezi și: Cisterna aeriană Airbus A400M a efectuat, în zbor, primele teste pentru alimentarea elicopterelor 


Fii primul care află cele mai importante știri din domeniu cu aplicația DefenseRomania. Downloadează aplicația DefenseRomania de pe telefonul tău Android (Magazin Play) sau iOS (App Store) și ești la un click distanță de noi în permanență

Get it on App Store
Get it on Google Play

Google News icon  Fiți la curent cu ultimele noutăți. Urmăriți DefenseRomania și pe Google News

DC Media Group Audience
Ruşii susţin că un hacker din Donețk a spart programul Delta utilizat de armata ucraineană. Reacţia ministerului ucrainean al Apărării: Nimeni nu a pătruns în sistem
Armata Belgiană are de azi un nou comandament: Cyber ​​Command va lucra în strânsă colaborare cu serviciul de informații militare SGRS
Într-o perioadă de tensiuni maxime, șeful Securității Cibernetice a Germaniei este acuzat de legături cu Rusia. Ministerul de Interne l-a demis din funcție
Şeful agenției germane de securitate cibernetică, suspendat din funcţie pentru legăturile sale cu persoane apropiate de serviciile ruse de informaţii
Raport Thales: Companiile încep să aibă mai multă încredere în soluțiile de securizare a muncii în sistem hibrid
Software din Rusia, amenințare la adresa securității naționale. Toate produsele software rusești vor fi deconectate de la sistemele administrației publice. Proiect de lege
Albania acuză Iranul de „agresiune de stat" și rupe relaţiile diplomatice cu Teheranul
China acuză agenția de informații militare a SUA de un atac cibernetic masiv prin care a furat date sensibile de cercetare
Complexul militar-industrial al Rusiei, atacat cibernetic chiar de către ''prietenii de la est'' ai Moscovei - un grup de hackeri chinezi
Energoatom, operatorul ucrainean al centralelor nucleare, denunţă un atac cibernetic rus ''fără precedent''
Atac cibernetic asupra Poliției de Frontieră române în iulie. Atacul ar fi fost condus de hackeri proxy ai Iranului pentru a sprijini Rusia
EXCLUSIV
Sustenabilitatea – Cum transformăm paradigma de business prin noile tehnologii: De la BIM via Digital Twin în Metavers
Manualul amenințărilor cibernetice – Thales 2022. Tot ce trebuie să știți despre noul val de amenințări invizibile
Ofensivă cibernetică împotriva României. STS a blocat mii de atacuri asupra celor mai importante instituții din România
SRI deține informații despre o posibilă campanie de atacuri cibernetice în masă asupra României
Hackerii ruşi ai grupării Killnet au revendicat atacurile cibernetice produse vineri în România
Generalul Anton Rog: SRI știa ziua când Rusia va ataca, nu și minutul. Instituții strategice din România - ținta atacurilor cibernetice
Rusia acuză SUA de „banditism” de stat și dă asigurări că nu pregătește niciun atac cibernetic ca răspuns la sancțiuni
Polonia intră în alertă avansată de amenințare cibernetică
Ucraina anunță că deține dovezi că Rusia s-a aflat în spatele atacului cibernetic de amploare împotriva ei
Radu Tudor: Rusia și-a asumat și un risc militar înainte de atacurile cibernetice. Un atac asupra României ar produce pagube uriașe
NATO a condamnat ferm atacul cibernetic asupra Ucrainei: Vom semna un acord privind întărirea cooperării în domeniul cibernetic
Ultima versiune a GPS III este pe masa de lucru. Primii sateliți vor fi operaționali din 2026
Importanța securității cibernetice în afaceri
''Cyber Coalition 21''. NATO începe cel mai mare exercițiu anual de apărare cibernetică
Incident de securitate la FBI. Un server a fost spart și s-au trimis mesaje false cu privire la atacuri cibernetice
Statele Unite pun bazele unui departament însărcinaţi cu securitatea cibernetică. Scopul: contracararea atacurilor hackerilor apropiaţi de ţări rivale
În era criptomonedelor, SUA vor un efort global împotriva atacurilor cibernetice
Ministrul Ciucă a participat la „Cetatea 2021”. Pe lângă structurile de apărare cibernetică ale Armatei României, la exercițiu a participat și un detașament din R. Moldova
Fost oficial al Pentagonului: SUA au pierdut deja bătălia pentru inteligenţa artificială cu China

Ştiri Recomandate

Ucraina a efectuat unul dintre cele mai reușite atacuri cu rachete împotriva Rusiei (Foto/Video): Au fost distruse mai multe sisteme de rachete S-300 şi S-400
Noi sancțiuni privind Iranul, au convenit liderii UE. Sunt vizate companiile care produc rachete și drone militare iraniene
Germania inițiază un nou program de ajutorare destinat Ucrainei: Se face apel la aliații din UE și NATO pentru accesul la mai multe sisteme de apărare aeriană
Armata ucraineană a trecut de la drone la baloane: În Rusia au fost identificate mai multe baloane meteorologice ucrainene, adaptate pentru misiuni de cercetare și atac
Serviciile ucrainene de informaţii confirmă că au efectuat un atac asupra unei uzine unde Rusia îşi produce bombardierele Tu-22M
Europa se pregătește deja pentru ce se va întâmpla dacă Ucraina va pierde: ''Noua Rusie'' își intensifică deja operațiunile în zonele gri ale Europei de Est
După ce a rămas fără “obiectul muncii”, Rusia a început retragerea contingentului de menținere a păcii din Nagorno-Karabah
Europa are 100 de baterii Patriot și nu poate furniza șapte dintre acestea Ucrainei? Acest argument nu convinge pe nimeni, spune Borrell
Federația Rusă are în vizor și România. Cum reușește Bucureștiul să ofere pe tavă Moscovei un avantaj istoric
Ucraina încă rezistă la porțile Europei, dar capturarea Chasiv Yar deschide rușilor direcții noi. Scenariul cel mai prost: Căderea Ucrainei ar genera riscuri pentru tot Flancul Estic al NATO (ISW)
Confruntarea Iran-Israel: Statele Unite continuă să sporească gradul de pregătire și de integrare a sistemelor de apărare aeriană în Orientul Mijlociu
După o ședință specială referitoare la situaţia din Ucraina, Comisia pentru Informații a SUA a cerut aprobarea imediată a ajutorului militar până la sfârșitul săptămânii
Teheranul avertizează Israelul să nu răspundă: Vom lovi cu arme pe care nu le-ați mai văzut până acum. ”Va fi instantaneu, fără avertisment”
Noapte albă pentru ruși: După ce au distrus un radar ce ”vedea” la 700 km, ucrainenii au lovit un aerodrom militar din Crimeea și o fabrică de rachete S-400 de lângă Moscova
Semnal puternic al SUA: Bombardierele strategice B-1B revin în Turcia, într-o misiune de instruire ”îndelung planificată”
Trei drone necunoscute au fost reperate la aeroportul civil Mihail Kogălniceanu
Ministrul israelian al Apărării ar fi cerut amânarea unei lovituri de retorsiune împotriva Iranului
Solda de grad produce mai multă discordie între militari decât reușește să o facă propaganda rusă
Industria germană de armament acaparează piaţa europeană: Compania Rheinmetall intenționează să construiască o fabrică de muniții în Lituania
Britanicii explică de ce nu doboară dronele care atacă Ucraina, așa cum au făcut când au respins un atac asupra Israelului: Ar conduce la o escaladare periculoasă
Armata României va participa la operațiunile conduse de SUA împotriva rebelilor Houthi în Marea Roșie
Pe lângă MiG-29, ucrainenii au ales şi avionul de vânătoare Su-27 pentru a lansa bombele ghidate AASM-250 Hammer (Foto/Video)
Răspunsul Departamentului de Stat al SUA la întrebarea de ce aliații apără diferit Israelul și Ucraina: Ne-am angajat să ajutăm Ucraina din prima zi
Reuniune extraordinară a miniștrilor de externe ai UE. Subiectul pe ordinea de zi: Evitarea unui război generalizat în Orientul Mijlociu
Blinken a numit 5 domenii de interes pentru SUA în regiunea Mării Negre: Cel mai important rămâne creșterea angajamentului politic american
”Nici nu mai știi dacă sunt ucrainene sau rusești”. Inflația de drone din prima linie face imposibilă orice acțiune surpriză pe front
Varianta transferului F-16 în Ucraina, exclusă din start de Grecia. Premierul elen: ”Trăim într-o parte dificilă a lumii”
Sistemul similar cu cel de la Deveselu, folosit în premieră în luptă. Interceptoarele SM-3 din sistemul Aegis au doborât rachetele balistice iraniene
”Patru motive pentru care înfrângerea Rusiei în Ucraina este inevitabilă”. Expertul chinez vine cu argumentele
Israelul a decis că va răspunde atacului iranian. Ce arsenal au Israelul și Iranul
Dronele rusești, luate ca model de ucraineni: UAV cu motor electric care lovește la peste 100 de kilometri
Cancelarul Olaf Scholz se află în China pentru a rezolva din diferențele în relațiile dintre cele două țări
pixel