Autoritățile daneze au acuzat oficial Rusia de orchestrarea unor atacuri cibernetice împotriva unor ținte strategice, inclusiv o companie de utilități de apă și site-uri web legate de alegeri. Anunțul a fost făcut joi de Centrul Danez de Securitate Cibernetică, care a atribuit atacurile grupului de hackeri rusesc Sandworm, cunoscut pentru legături cu serviciile de informații militare GRU.

Detaliile atacurilor cibernetice

Atacurile au vizat mai multe ținte sensibile din Danemarca în ultimele luni. Compania de distribuție a apei Danfoss a fost afectată de un atac cibernetic în noiembrie, care a întrerupt temporar operațiunile. Site-urile web ale unor instituții legate de organizarea alegerilor au fost de asemenea compromise.

Centrul Danez de Securitate Cibernetică a declarat că are dovezi clare despre implicarea grupului Sandworm. Acesta este cunoscut sub mai multe denumiri în industria de securitate cibernetică, inclusiv APT44 și Voodoo Bear, și a fost anterior legat de atacuri majore asupra infrastructurii critice din Ucraina.

Reacția oficială a Danemarcei

„Atacurile cibernetice asupra infrastructurii critice reprezintă o amenințare serioasă la adresa securității naționale”, a declarat ministrul danez pentru digitalizare și IT, Marie Bjerre, într-un comunicat oficial. Ea a subliniat că Danemarca nu va tolera astfel de acțiuni ostile și va colabora cu aliații pentru a răspunde adecvat.

Guvernul danez a notificat Uniunea Europeană și NATO despre aceste incidente. Oficialii danezi au solicitat o coordonare mai strânsă a măsurilor de apărare cibernetică la nivel european pentru a preveni viitoare atacuri similare.

Profilul grupului Sandworm

Sandworm este considerat unul dintre cele mai sofisticate și periculoase grupuri de hackeri sponsorizate de stat. Grupul face parte din Unitatea 74455 a Directoratului Principal de Informații al Statului Major rus, conform informațiilor serviciilor de securitate occidentale.

Experții în securitate cibernetică atribuie acestui grup mai multe atacuri majore din ultimii ani. Printre acestea se numără atacul NotPetya din 2017, care a cauzat daune economice de miliarde de dolari la nivel global, și atacurile repetate asupra rețelei electrice ucrainene.

„Sandworm demonstrează capabilități tehnice avansate și o persistență remarcabilă în atingerea obiectivelor”, a explicat John Hultquist, director de analiză a amenințărilor la Mandiant. El a adăugat că grupul continuă să evolueze și să adapteze tacticile pentru a evita detectarea.

Impactul asupra infrastructurii critice

Atacul asupra Danfoss a ridicat îngrijorări serioase privind vulnerabilitatea infrastructurii de utilități. Compania furnizează servicii de apă și energie termică pentru sute de mii de gospodării daneze. Întreruperile temporare au afectat distribuția apei în mai multe zone, deși compania a reușit să restabilească rapid serviciile.

Autoritățile daneze au confirmat că nu au existat victime și că aprovizionarea cu apă nu a fost contaminată. Totuși, incidentul a expus riscurile pe care le prezintă atacurile cibernetice pentru infrastructura vitală a unei țări moderne.

Contextul geopolitic

Atacurile au loc în contextul tensiunilor crescânde dintre Rusia și țările NATO. Danemarca este membru al Alianței Nord-Atlantice și a furnizat ajutor militar semnificativ Ucrainei în războiul împotriva Rusiei. Această poziție fermă a făcut ca Danemarca să devină o țintă potențială pentru acțiuni ostile rusești.

În ultimii ani, serviciile de securitate europene au raportat o creștere dramatică a activităților cibernetice rusești. Aceste atacuri vizează atât instituții guvernamentale, cât și companii private din sectoare strategice precum energie, transport și telecomunicații.

Măsuri de securitate întărite

Guvernul danez a anunțat investiții suplimentare în apărarea cibernetică. Autoritățile vor aloca fonduri pentru modernizarea sistemelor de protecție ale infrastructurii critice și pentru training-ul specialiștilor în securitate IT.

Companiile private care operează infrastructură critică au fost înștiințate să își îmbunătățească urgent protocoalele de securitate. Centrul Danez de Securitate Cibernetică oferă consultanță și suport tehnic gratuit pentru organizațiile vulnerabile.

Răspunsul internațional

Uniunea Europeană a condamnat atacurile și a promis solidaritate cu Danemarca. Comisia Europeană lucrează la o strategie comună de răspuns la amenințările cibernetice rusești, care să includă măsuri defensive și posibile sancțiuni economice.

NATO a activat protocolul de consultare cu Danemarca pentru evaluarea situației. Alianța consideră atacurile cibernetice majore drept o potențială invocare a Articolului 5, care prevede că un atac împotriva unui membru este considerat atac împotriva tuturor.

Rusia a negat în mod repetat implicarea în atacuri cibernetice, calificând acuzațiile drept „rusofobe și nefondate”. Kremlinul nu a emis încă un comentariu oficial specific cu privire la acuzațiile daneze.

Pentru a fi la curent cu toate știrile, urmărește Financiarul.ro și pe Google News

Parteneri

Articole recomandate din rețeaua noastră
atacuri cibernetice Danemarca infrastructură critică Rusia Sandworm securitate IT tensiuni geopolitice