Σοβαρή κυβερνοεπίθεση στο FBI: Παραβιάστηκαν ευαίσθητα δίκτυα

Οι αρχές δεν έχουν καταλήξει πλήρως στο εύρος της παραβίασης. Παραμένει ασαφές ποια δεδομένα έχουν διαρρεύσει

Πιό σοβαρή από ότι νόμιζαν ήταν η κυβερνοεπίθεση στο FBI στις 27 Μαρτίου © Χ.com

Συναγερμός έχει σημάνει στην Ουάσιγκτον μετά την αποκάλυψη ότι το FBI χαρακτήρισε ως «μείζον περιστατικό» τη διείσδυση που σημειώθηκε τον περασμένο μήνα σε κρίσιμα δίκτυά του, ανεβάζοντας δραματικά τον πήχη ανησυχίας για την ασφάλεια των αμερικανικών υπηρεσιών.

Η υπόθεση, που ερευνάται ήδη σε ποινικό επίπεδο, αφορά παραβίαση συστημάτων τα οποία χρησιμοποιούνται για τη διαχείριση υποκλοπών και άλλων μορφών ηλεκτρονικής επιτήρησης.

Πρόκειται για δίκτυα υψηλής ευαισθησίας, καθώς περιλαμβάνουν δεδομένα παρακολουθήσεων αλλά και προσωπικά στοιχεία ατόμων που βρίσκονται στο μικροσκόπιο ερευνών της υπηρεσίας.

Σύμφωνα με ενημέρωση του Υπουργείου Δικαιοσύνης των ΗΠΑ προς το Κογκρέσο, η αρχική ένδειξη παραβίασης εντοπίστηκε στις 17 Φεβρουαρίου, όταν καταγράφηκε «ασυνήθιστη δραστηριότητα» στο δίκτυο. Ωστόσο, χρειάστηκαν εβδομάδες εσωτερικής ανάλυσης μέχρι οι αρμόδιοι αξιωματούχοι να καταλήξουν, στις 23 Μαρτίου, ότι πρόκειται για περιστατικό με δυνητικά σοβαρές επιπτώσεις για την εθνική ασφάλεια.

Ο χαρακτηρισμός «major incident» δεν είναι τυπικός. Βάσει της αμερικανικής νομοθεσίας για την κυβερνοασφάλεια, χρησιμοποιείται μόνο σε περιπτώσεις όπου μια παραβίαση μπορεί να προκαλέσει απτή ζημία σε κρατικά συμφέροντα ή να οδηγήσει σε μαζική έκθεση ευαίσθητων δεδομένων. Με άλλα λόγια, οι αρχές εκτιμούν ότι το πλήγμα ενδέχεται να είναι βαθύτερο από όσο αρχικά είχε φανεί.

Ιδιαίτερη ανησυχία προκαλεί και η φύση της επίθεσης. Οι πρώτες ενδείξεις δείχνουν χρήση προηγμένων τεχνικών, με τους δράστες να εκμεταλλεύονται υποδομές εμπορικού παρόχου διαδικτύου για να παρακάμψουν τα συστήματα ασφαλείας του FBI. Η μέθοδος αυτή υποδηλώνει υψηλό επίπεδο οργάνωσης και τεχνογνωσίας, χωρίς όμως μέχρι στιγμής να έχει ταυτοποιηθεί ο υπεύθυνος.

Ακόμη πιο ανησυχητικό είναι ότι οι αρχές δεν έχουν καταλήξει πλήρως στο εύρος της παραβίασης. Παραμένει ασαφές ποια δεδομένα έχουν διαρρεύσει ή εάν έχουν επηρεαστεί ενεργές έρευνες.