La società informatica russa da 1 miliardo di dollari che secondo gli Stati Uniti hackera per Mosca

Il presidente Joe Biden parla dalla Sala dei Trattati alla Casa Bianca

Foto di AP/Andrew Harnik, Piscina





  • L'amministrazione Biden sanziona sei società russe per attività informatiche
  • L'elenco include la nota società di sicurezza di Mosca Positive Technologies
  • I funzionari statunitensi ritengono privatamente che Positive fornisca strumenti di hacking e supporto all'intelligence russa

Gli hacker di Positive Technologies sono innegabilmente bravi in ​​quello che fanno. L'azienda russa di sicurezza informatica pubblica regolarmente ricerche molto apprezzate, esamina i difetti di sicurezza dei computer all'avanguardia e ha individuato vulnerabilità nelle apparecchiature di rete, nei segnali telefonici e nella tecnologia delle auto elettriche.

Ma le agenzie di intelligence americane hanno concluso che questa società da 1 miliardo di dollari, che ha sede a Mosca, ma ha uffici in tutto il mondo, fa molto di più.

Positivo è stato uno dei numerosi business tecnologici sanzionato giovedì dagli Stati Uniti per il ruolo svolto nel supporto alle agenzie di intelligence russe. Presidente Joe Biden dichiarato un'emergenza nazionale per far fronte alla minaccia che secondo lui rappresenta Mosca per gli Stati Uniti. Ma i dettagli delle sanzioni rilasciate dal Dipartimento del Tesoro coprono solo una piccola parte di ciò che gli americani ora credono sul ruolo di Positive in Russia.



Il MIT Technology Review comprende che i funzionari statunitensi hanno concluso in privato che la società è un importante fornitore di strumenti di hacking offensivo, conoscenze e persino operazioni per le spie russe. Si ritiene che il positivo faccia parte di una costellazione di aziende del settore privato e gruppi di criminali informatici che supportano gli obiettivi geopolitici della Russia e che gli Stati Uniti considerano sempre più una minaccia diretta.

Come l'attacco della Cina a Microsoft si è trasformato in una sconsiderata follia di hacking

Alcuni giorni prima che Microsoft rilasciasse una soluzione per un attacco segreto ai suoi sistemi di posta elettronica, gli hacker aumentavano la loro attività. Ora gli esperti dicono che è necessaria un'azione rapida.

Il lato pubblico di Positive è come molte aziende di sicurezza informatica: il personale esamina la sicurezza high-tech, pubblica ricerche su nuove minacce e persino dispone di graziose insegne in ufficio che leggono rimani positivo! appesi sopra le loro scrivanie. La società è aperta su alcuni dei suoi legami con il governo russo e vanta un track record di 18 anni di esperienza nella sicurezza informatica difensiva, tra cui una relazione di due decenni con il Ministero della Difesa russo. Ma secondo valutazioni dell'intelligence statunitense non riportate in precedenza, sviluppa e vende anche exploit software armati al governo russo.



Un'area che si è distinta è il lavoro dell'azienda su SS7, una tecnologia fondamentale per le reti telefoniche globali. In una manifestazione pubblica per Forbes , Positive ha mostrato come può aggirare la crittografia sfruttando i punti deboli di SS7. In privato, gli Stati Uniti hanno concluso che Positive non solo ha scoperto e pubblicizzato difetti nel sistema, ma ha anche sviluppato capacità di hacking offensivo per sfruttare falle di sicurezza che sono state poi utilizzate dall'intelligence russa nelle campagne informatiche.

Gran parte di ciò che Positive fa per le operazioni di hacking del governo russo è simile a ciò che fanno gli appaltatori di sicurezza americani per le agenzie statunitensi. Ma ci sono grandi differenze. Un ex funzionario dell'intelligence americana, che ha richiesto l'anonimato perché non autorizzato a discutere di materiale riservato, ha descritto il rapporto tra società come Positive e le loro controparti dell'intelligence russa come complesso e persino abusivo. La paga è relativamente bassa, le richieste sono unilaterali, la dinamica del potere è distorta e la minaccia implicita per la non cooperazione può incombere.

Stretto rapporto di lavoro

Le agenzie di intelligence americane hanno da tempo concluso che Positive gestisce anche vere e proprie operazioni di hacking, con un grande team autorizzato a condurre le proprie campagne informatiche purché siano nell'interesse nazionale della Russia. Tali pratiche sono illegali nel mondo occidentale: gli appaltatori militari privati ​​americani sono sotto la gestione diretta e quotidiana dell'agenzia per cui lavorano durante i contratti informatici.



L'intelligence statunitense ha concluso che Positive non solo ha scoperto e pubblicizzato i difetti, ma ha anche sviluppato capacità di hacking offensivo per sfruttare le falle di sicurezza che ha trovato

Ex funzionari statunitensi affermano che esiste uno stretto rapporto di lavoro con l'agenzia di intelligence russa FSB che include la scoperta di exploit, lo sviluppo di malware e persino il reverse engineering delle capacità informatiche utilizzate dalle nazioni occidentali come gli Stati Uniti contro la stessa Russia.

L'evento annuale principale dell'azienda, Positive Hack Days, è stato descritto nelle recenti sanzioni statunitensi come eventi di reclutamento per FSB e GRU. L'evento è stato a lungo famoso per essere frequentato da agenti russi.



Il direttore della sicurezza informatica della NSA, Rob Joyce, ha affermato che le società sanzionate 'forniscono una gamma di servizi all'SVR, dalla fornitura delle competenze allo sviluppo di strumenti, alla fornitura di infrastrutture e persino, a volte, alle attività di supporto operativo'. segnalato .

Un giorno dopo l'annuncio delle sanzioni, Positive ha emesso a dichiarazione negando le accuse infondate degli Stati Uniti. Ha sottolineato che non ci sono prove di illeciti e ha affermato che fornisce tutte le vulnerabilità ai fornitori di software senza eccezioni.

Tit per tat

L'annuncio di giovedì non è la prima volta che le società di sicurezza russe vengono esaminate.

La più grande azienda russa di sicurezza informatica, Kaspersky, è sotto accusa da anni per le sue relazioni con il governo russo, alla fine è stata bandita dalle reti del governo statunitense. Kaspersky ha sempre negato un rapporto speciale con il governo russo.

Ma un fattore che distingue Kaspersky da Positive, almeno agli occhi dei funzionari dell'intelligence americana, è che Kaspersky vende software antivirus ad aziende e governi occidentali. Esistono pochi strumenti di raccolta di informazioni migliori di un antivirus, un software appositamente progettato per vedere tutto ciò che accade su un computer e può persino assumere il controllo delle macchine che occupa. Funzionari statunitensi credere Gli hacker russi hanno utilizzato il software Kaspersky per spiare gli americani, ma Positive, un'azienda più piccola che vende prodotti e servizi diversi, non ha equivalenti.

Le recenti sanzioni sono l'ultimo passo in un colpo per tat tra Mosca e Washington per l'escalation delle operazioni informatiche, inclusa quella sponsorizzata dalla Russia Attacco SolarWinds contro gli Stati Uniti, che ha portato all'hacking di nove agenzie federali per un lungo periodo di tempo. All'inizio di quest'anno, il capo ad interim dell'agenzia di sicurezza informatica statunitense ha affermato che la ripresa da quell'attacco potrebbe richiedere agli Stati Uniti almeno 18 mesi.

nascondere