Μία από τις πιο σοβαρές κυβερνοεπιθέσεις κατά ευρωπαϊκού αμυντικού οργανισμού ενδέχεται να βρίσκεται σε εξέλιξη, καθώς τεράστιος όγκος ιδιαίτερα ευαίσθητων δεδομένων της Naval Group φέρεται να διέρρευσε στο διαδίκτυο. Η διαρροή ακολούθησε τελεσίγραφο 72 ωρών που είχε εκδοθεί από έναν χάκερ με το ψευδώνυμο “Neferpitou”, μέσω γνωστού φόρουμ κυβερνοεγκλήματος, συχνά αποκαλούμενου και ως «Amazon του κυβερνοχώρου» και αφορά και την κλάση Φρεγατών FDI στην οποία η χώρα μας έχει επενδύσει.
Τι περιλαμβάνει η διαρροή;
Η διαρροή αφορά άκρως απόρρητα αρχεία που σχετίζονται με γαλλικά πυρηνικά υποβρύχια, φρεγάτες και συστήματα μάχης:
- Το CMS (Combat Management System)-δηλαδή το λογισμικό διαχείρισης μάχης στο σύνολό του, με τις διάφορες εκδόσεις που χρησιμοποιούνται στις φρεγάτες.
- Τον πηγαίο κώδικα του λογισμικού του οπλικού συστήματος “STORM” που χρησιμοποιείται στα Πυρηνοκίνητα Επιθετικά Υποβρύχια (SNA)
- Το λογισμικό ταξινόμησης CSCI WIND
- Απόρρητα έγγραφα για τα συστήματα προσομοίωσης της Thales
- Εγχειρίδιο CMS για το γαλλικό πυρηνικό υποβρύχιο Le Vigilant (SNLE)
- Πρόσθετα αρχεία CMS για τις φρεγάτες FDI και FREMM, συμπεριλαμβανομένων logs, binaries, screenshots και εγγράφων με την διαβαθμισμένη ένδειξη “Naval Group Restricted Confidential”
Ο χάκερ έκλεισε το μήνυμά του με τις φράσεις:
«ΑΠΟΛΑΥΣΤΕ ΤΟ, (ΤΑ ΛΕΜΕ) ΤΗΝ ΕΠΟΜΕΝΗ ΦΟΡΑ!! Μην ξεχνάτε ότι τίποτα δεν είναι πραγματικά αποσυνδεδεμένο από το Διαδίκτυο…»
Η δημόσια και δωρεάν διάθεση τέτοιου υλικού έχει πυροδοτήσει φόβους για κρατική ή παρακρατική παρέμβαση με γεωπολιτικά κίνητρα.
Τι αναφέρει η Naval Group
Η Naval Group, σε επίσημη ανακοίνωσή της σήμερα δήλωσε:
«Σε ένα παγκόσμιο πλαίσιο που χαρακτηρίζεται από διεθνείς, εμπορικές και πληροφοριακές εντάσεις, με όλο και περισσότερες απόπειρες αποσταθεροποίησης, η Naval Group παρατήρησε ότι αποτέλεσε στόχο επίθεσης κατά της φήμης της με ισχυρισμό για κυβερνο-κακόβουλη ενέργεια.
Λαμβάνοντας υπόψη τα γεγονότα και το ζήτημα της κυριαρχίας που διακυβεύεται για την Naval Group και την ανάγκη προστασίας των δεδομένων των πελατών μας, έχει υποβληθεί καταγγελία για να ρίξει φως σε αυτές τις πληροφορίες.
Σύμφωνα με τις διαδικασίες κυβερνοασφάλειας που εφαρμόζουμε, ξεκινήσαμε αμέσως τεχνικές έρευνες, με την υποστήριξη μιας ομάδας εμπειρογνωμόνων κυβερνοασφάλειας και της CERT της Naval Group, σε στενή συνεργασία με τις γαλλικές αρχές.
Όλες οι ομάδες και οι πόροι μας κινητοποιούνται επί του παρόντος για να αναλύσουν και να επαληθεύσουν την αυθεντικότητα, την προέλευση και την ιδιοκτησία των δεδομένων (που έχουν διαρρεύσει) το συντομότερο δυνατό. Σε αυτό το στάδιο, δεν έχει εντοπιστεί καμία εισβολή στα περιβάλλοντα πληροφορικής μας και δεν έχει υπάρξει καμία επίπτωση στις δραστηριότητές μας» ανέφερε η εταιρεία.
Η μέθοδος της επίθεσης έχει προκαλέσει υποψίες ότι πίσω από αυτή μπορεί να κρύβεται κρατική ή ημι-κρατική οντότητα, με σκοπό την αποσταθεροποίηση της Γαλλίας.
Αν τα δεδομένα που διέρευσαν είναι αυθεντικά και σημαντικά, οι συνέπειες θα είναι σοβαρές: από την αντίστροφη μηχανική κρίσιμων συστημάτων έως τη στοχοποίηση μελλοντικών και υπαρχόντων προγραμμάτων. Το γεγονός ότι περιλαμβάνεται λογισμικό για πυρηνικά υποβρύχια και απόρρητες πληροφορίες για τις Φρεγάτες FREMM / FDI καθιστά την πιθανή διαρροή ως σημαντική και για την χώρα μας.
Ακολουθούν φωτογραφίες από την πιθανή διαρροή δεδομένων:








