الدب البرسيرك

بيرسيرك بير (المعروفة أيضًا باسم برومين ، كراوتشينج ييتي ، دراغون فلاي ، دراغون فلاي 2.0 ، دايمالوي ، إنرجيتيك بير ، غوست بليزارد ، [ 2 ] هافيكس ، آيرون ليبرتي ، كوالا ، أو تيم سباي ) [ 3 ] [ 4 ] [ 5 ] هي مجموعة تجسس إلكتروني روسية، تُعرف أحيانًا بالتهديد المستمر المتقدم . [ 1 ] ووفقًا لحكومة الولايات المتحدة ، تتألف المجموعة من " قراصنة تابعين لجهاز الأمن الفيدرالي الروسي "، إما موظفين مباشرين لدى الجهاز أو قراصنة مدنيين روس مجرمون أُجبروا على التعاقد مع الجهاز مع استمرارهم في العمل الحر أو كقراصنة إجراميين. [ 6 ] وقد وُجهت اتهامات لأربعة متهمين بالانتماء إلى بيرسيرك بير، ثلاثة منهم من موظفي جهاز الأمن الفيدرالي وواحد مدني، في الولايات المتحدة، وتعتبرهم وزارة العدل الأمريكية هاربين.

أنشطة

تتخصص شركة بيرسيرك بير في اختراق البنية التحتية للمرافق، لا سيما تلك التابعة للشركات المسؤولة عن توزيع المياه أو الطاقة. [ 1 ] [ 7 ] وقد نفذت هذه الأنشطة في ألمانيا والولايات المتحدة على الأقل. [ 7 ] وتستهدف هذه العمليات المراقبة والاستطلاع التقني. [ 6 ]

استهدف برنامج Berserk Bear الخبيث العديد من شبكات الحكومات المحلية والولائية والقبلية وشبكات الطيران في الولايات المتحدة، وحتى 1 أكتوبر 2020، تمكن من استخراج بيانات من خادمين على الأقل من خوادم الضحايا. [ 4 ] ويُعتقد تحديدًا أن Berserk Bear قد اخترق شبكة الحاسوب لمدينة أوستن، تكساس ، خلال عام 2020. [ 8 ] [ 9 ] [ 6 ]

تستطيع هذه المجموعة إنتاج برامجها الخبيثة المتقدمة الخاصة بها ، على الرغم من أنها تسعى أحيانًا إلى تقليد مجموعات القرصنة الأخرى وإخفاء أنشطتها. [ 6 ]

الكشف عن لوائح الاتهام في عام 2022

في عام 2021، وجهت هيئات محلفين اتحادية كبرى في الولايات المتحدة اتهامات إلى ثلاثة أفراد من جهاز الأمن الفيدرالي الروسي (FSB) ومدني من المعهد المركزي للأبحاث العلمية في الكيمياء والميكانيكا (CNIIHM). وظلت هذه الاتهامات سرية حتى مارس 2022، حين كشفت الولايات المتحدة عن أسماء المتهمين علنًا وعاملتهم كفارين من العدالة.

يفغيني غلادكيخ

يُتهم يفغيني غلادكيخ ( بالروسية: Евгений Гладких ) باستهداف معدات السلامة المتصلة بالشبكة بهدف الحصول على القدرة على تخريبها. وقد وُجهت إليه لائحة اتهام في محكمة مقاطعة كولومبيا الأمريكية [ 10 ].

المتهمون في "المركز 16"

تركز لائحة الاتهام في قضية الولايات المتحدة ضد أكولوف وآخرين على أعضاء فريق داخل "المركز 16" ( بالروسية: 16-й Центр ) [ أ ] وهو مكون من مكونات جهاز الأمن الفيدرالي الروسي يُعرف أيضًا باسم الوحدة العسكرية 71330 ( بالروسية: Bойсковая часть B/Ч 71330 ).

تذكر وزارة الخارجية البريطانية أن الاسم الكامل للمركز 16 هو "الاستخبارات الراديوية الإلكترونية عن طريق وسائل الاتصال" (TsRRSS)؛ الروسية: Центtr radioelеlectronной разведки на спедстван связи (ЦPPCC) [ 11 ]

رُفعت دعوى الولايات المتحدة ضد أكولوف أمام محكمة الولايات المتحدة الجزئية لمنطقة كانساس . [ 12 ] المدعى عليهم المذكورون هم:

  • وُصف بافيل ألكساندروفيتش أكولوف ( بالروسية: Павел Александрович Акулов ، مواليد 2 يوليو 1985) بأنه ضابط عسكري مُلحق بالوحدة العسكرية 71330، وكان يحمل رتبة ملازم حتى عام 2013. وُصف أكولوف بأنه كان يُجري عمليات مراقبة واستطلاع لدعم استهداف شبكة حاسوب محطة توليد الطاقة في وولف كريك . [ 12 ]
  • يُوصَف ميخائيل ميخائيلوفيتش غافريلوف ( بالروسية: Михаил Михайлович Гаврилов ، مواليد 7 نوفمبر 1979) بأنه ضابط استخبارات عسكرية روسية مُلحق بالوحدة العسكرية 71330. وقد شغل رتبة نقيب ورائد. ويُوصَف بأنه كان يُجري عمليات اختراق حاسوبية لشبكات حاسوب شركة وولف كريك وكيان آخر لم يُذكر اسمه ("السرية 7")، والتي استُخدمت للوصول إلى صفحات تسجيل الدخول إلى البريد الإلكتروني الخاصة بالطاقة والمرافق والبنية التحتية الحيوية. [ 12 ]
  • يُوصَف ماراط فاليريفيتش تيوكوف ( بالروسية: Марат Валерьевич Тюков ، مواليد 17 نوفمبر 1982) بأنه ضابط استخبارات عسكرية روسية مُلحق بالوحدة العسكرية 71330. يُزعم أنه تمكن من الوصول غير المصرح به إلى خادم تابع لجهة لم يُكشف عن اسمها ("الشركة الأولى")، والذي كان يُستخدم لبنية القيادة والتحكم. كما يُتهم بالتلاعب بتحديثات برامج التحكم الصناعية، مما أثر على شركات الطاقة والكهرباء على مستوى العالم. [ 12 ]

تصنيف مكتب التحقيقات الفيدرالي ووزارة الخارجية

يقدم برنامج مكافآت العدالة التابع لوزارة الخارجية الأمريكية 10 ملايين دولار مقابل المعلومات التي تؤدي إلى القبض على المشتبه بهم الأربعة المذكورين في قضية "الدب الهائج".

انظر أيضاً

مراجع

  1. "المركز 16" هو الترجمة الواردة في لوائح الاتهام. وفي موضع آخر، يشير جهاز المخابرات الخارجية الإستوني إلى الوحدة باسم "المركز 16". انظر "الأمن الدولي وإستونيا 2019" (ملف PDF) . valisluureamet.ee . جهاز المخابرات الخارجية الإستوني . الصفحات 56-60 . مؤرشف (ملف PDF) من الأصل في 9 مارس 2022. تم الاطلاع عليه في 6 أبريل 2022 . 
  1. 1 2 3 غرينبيرغ، آندي. "القراصنة الروس يلعبون لعبة 'بندقية تشيخوف' مع البنية التحتية الأمريكية" . وايرد - عبر www.wired.com.
  2. "كيف تُسمّي مايكروسوفت الجهات الفاعلة في التهديدات" . مايكروسوفت . تم الاطلاع عليه بتاريخ 21 يناير 2024 .
  3. "Dragonfly 2.0, IRON LIBERTY, DYMALLOY, Berserk Bear, Group G0074 | MITRE ATT&CK®" . attack.mitre.org .
  4. 1 2 "سرق قراصنة تابعون للدولة الروسية بيانات من شبكات الحكومة الأمريكية" . BleepingComputer .
  5. غودين، دان (7 ديسمبر 2020). "وكالة الأمن القومي تقول إن قراصنة الدولة الروسية يستخدمون ثغرة في برنامج VMware لاختراق الشبكات" . آرس تكنيكا .
  6. 1 2 3 4 بوين، أندرو س. (4 يناير 2021). الوحدات السيبرانية الروسية (تقرير). دائرة أبحاث الكونغرس . ص 2. تم الاطلاع عليه في 25 يوليو 2021 . 
  7. 1 2 "وكالات الاستخبارات الألمانية تحذر من تهديدات القرصنة الروسية للبنية التحتية الحيوية" . سايبرسكوب . 26 مايو 2020.
  8. هفيستندال، مارا؛ لي، ميكا؛ سميث، جوردان (17 ديسمبر 2020). "قراصنة روس يتسللون إلى شبكة مدينة أوستن منذ شهور" . ذا إنترسبت .
  9. « مسؤولو أوستن يلتزمون الصمت بشأن التقارير التي تفيد باختراق شبكة المدينة» . www.msn.com
  10. "لائحة الاتهام" (ملف PDF) ، الولايات المتحدة ضد جلادكيخ (ملف المحكمة)، رقم 1:21-cr-00442، الوثيقة 1، DDC، 26 أغسطس 2021 ، تم الاطلاع عليها في 5 أبريل 2022 عبر RECAP ( عرض جدول أعمال PACER الحالي )الاشتراك المدفوع مطلوب
  11. " نشاط جهاز الأمن الفيدرالي الروسي الخبيث: صحيفة وقائع" . gov.uk. وزارة الخارجية وشؤون الكومنولث والتنمية . 5 أبريل 2022. تم الاطلاع عليه في 6 أبريل 2022 .
  12. 1 2 3 4 "لائحة الاتهام" (ملف PDF) ، الولايات المتحدة ضد أكولوف وآخرين (ملف المحكمة)، رقم 1:21-cr-20047، الوثيقة 3، DKS، 26 أغسطس 2021 ، تم الاطلاع عليها في 5 أبريل 2022 عبر RECAP ( عرض جدول أعمال PACER الحالي )الاشتراك المدفوع مطلوب