UK, SAD koji stoje iza zlonamjernog softvera Regin, napali su mreže Europske unije

  • Sep 03, 2023

Priča se da su dvije vlade koje rade zajedno razvile zlonamjerni softver koji sponzorira država i koji je napao Europsku uniju. Pogodi što? Jedan od kreatora bila je zemlja EU.

eu-zastava
Slika: Europska komisija

Krivite britanske i američke špijunske agencije za najnoviji državno sponzorirani napad malwareom, kažu novinari The Intercepta.

Pročitaj ovo

Koja nacionalna država stoji iza sofisticiranog, prikrivenog zlonamjernog softvera Regin?

Čitaj SAD

Publikacija, koja je nakon odlaska Glenna Greenwalda iz The Guardiana nastavila objaviti dokumente koje je procurio Edward Snowden, rekao je u ponedjeljak nedavno otkriveni malware, poznat kao Regin, bio je koristi protiv ciljeva u Europskoj uniji.

Jedna od tih meta bila je i belgijska telekomunikacijska tvrtka Belgacom, koja je provalio u svoje mreže od strane britanske obavještajne agencije The Government Communications Headquarters (GCHQ).

O Reginu se prvi put javno govorilo tijekom vikenda nakon Symanteca otkrio "sofisticirani" malware, iako se pretpostavlja da je u opticaju od 2008.

U usporedbi sa Stuxnetom, državno sponzoriranim zlonamjernim softverom čiji kreatori nikada nisu potvrđeni, nedavno otkriveni trojanac krade podatke sa strojeva i mreža koje inficira, prerušen u Microsoft softver.

Neki su počeli upirati prstom u Rusiju i Kinu, ali stručnjaci su ih brzo odbacili. Drugi sumnjao na SAD i Izrael — već postoji dogovor koji bliskoistočnoj savezničkoj državi omogućuje da pristup sirovim i "neprovjerenim" američkim obavještajnim podacima.

Nisu bili daleko. Prema izvješću od ponedjeljka, SAD rade u suradnji s Britanijom, europskom državom članicom (iako možda ne još dugo) napao je Belgacom koristeći zlonamjerni softver Regin.

Iako Belgacomov hak je otkriveno Snowdenovim curenjem informacija, korišteni zlonamjerni softver nikada nije otkriven.

Novi detalji iz The Intercepta pokazuju kako je GCHQ krenuo u svoju "misiju hakiranja", poznatu kao Operation Socialist, pristupom Belgacomovim mrežama 2010. godine. Ciljanjem na inženjere preko lažirane LinkedIn stranice, GCHQ je uspio ući duboko u davatelja internetskih usluga kako bi ukrao podatke.

Jedan od Belgacomovih glavnih klijenata bila je Europska komisija, Europski parlament i Europsko vijeće čelnika država članica.

Kako će točno reagirati države članice Europske unije - njih 28 uključujući i UK - jedna od vlastitih država članica koja pokreće uspješan hakerski napad na svoje izvršno tijelo, ostaje nepoznato.

No dok su članovi Parlamenta i osoblje Komisije, tijekom godina, vidjeli SAD kao jednu od najvećih prijetnje politici zaštite podataka i privatnosti u regiji, trebali su tražiti malo bliže kući.