Sari la continut
Government

Rusia folosește Claude pentru activități de spionaj împotriva Ucrainei şi Europei

Redditors say anthropics expensive claude plans offer far le 98yw.1248
  • Hackerii asociați Rusiei au folosit A.I. pentru a automatiza o amplă operațiune de spionaj cibernetic împotriva Ucrainei și a unor țări europene.
  • Atacatorii au folosit Claude în aproape toate etapele atacurilor, de la identificarea țintelor și phishing până la furtul acreditărilor și extragerea datelor.
  • Hackerii au vizat industria dronelor și au furat instrumente software utilizate pentru sistemul de vedere computerizată al unei drone.

O grupare de hackeri asociată Rusiei a folosit inteligenţa artificială pentru a automatiza o amplă operaţiune de spionaj cibernetic împotriva Ucrainei şi a unor ţări europene. Printre ţinte s-au aflat instituţii guvernamentale, structuri militare şi de informaţii, misiuni diplomatice, companii din industria de apărare şi producători de drone, transmite compania Anthropic.

Potrivit companiei Anthropic, operaţiunea s-a desfăşurat între decembrie 2025 şi august 2026 şi a vizat peste 20 de organizaţii. Hackerii au folosit modelul de inteligenţă artificială Claude în aproape toate etapele atacurilor, de la identificarea ţintelor şi colectarea de informaţii până la pregătirea infrastructurii de phishing, furtul acreditărilor şi extragerea datelor din reţelele compromise, scrie Monitorul Apărării și Securității.

Inteligenţa artificială a fost utilizată inclusiv pentru monitorizarea sistemelor de securitate. Atunci când programele maliţioase erau detectate de soluţiile antivirus, acestea erau analizate şi modificate, după care erau recompilate până când deveneau mai dificil de identificat.

Un interes deosebit al atacatorilor a fost reprezentat de industria dronelor şi de lanţurile de aprovizionare aferente. Hackerii au obţinut acces la corespondenţa electronică a cel puţin doi producători de componente pentru drone, au vizat un producător de UAV-uri militare şi au furat instrumente software utilizate pentru sistemul de vedere computerizată al unei drone.

Ulterior, atacatorii au analizat software-ul furat şi au reconstituit elemente ale arhitecturii sistemului, componentele hardware, furnizorii şi informaţii despre un produs care nu fusese încă lansat.

Pentru a ajunge indirect la alte ţinte, gruparea a compromis cel puţin trei furnizori de reţele Wi-Fi din hoteluri. Prin modificarea unor setări ale infrastructurii de internet, dispozitivele clienţilor au fost redirecţionate către servere controlate de atacatori, fiind distribuit malware pentru sisteme Windows, Android şi iOS.

Hackerii au vizat şi conturi WhatsApp, folosind o platformă administrată prin browser pentru conectarea unor dispozitive controlate de atacatori la conturile victimelor. Metoda a permis descărcarea masivă a conversaţiilor fără ca victimele să observe imediat activitatea. Cel puţin doi foşti oficiali ucraineni de rang înalt au fost vizaţi în acest mod.

O altă ţintă a fost reprezentată de platformele de supraveghere video. Atacatorii au identificat vulnerabilităţi în mecanismele de autorizare ale unor servicii de streaming video şi au obţinut liste de utilizatori şi tokenuri care permiteau accesul la transmisiuni live de la camerele victimelor.

Potrivit Anthropic, activitatea este asociată cu gruparea Midnight Blizzard, cunoscută şi sub denumirea APT29 şi atribuită de autorităţile occidentale serviciului rus de informaţii externe. Compania a identificat şi întrerupt operaţiunea şi a blocat conturile asociate activităţilor respective.

Cazul evidenţiază un aspect important în războiul cibernetic. Inteligenţa artificială nu mai este utilizată doar ca instrument de sprijin pentru operatorii umani, ci poate automatiza o parte semnificativă a unei operaţiuni, reducând timpul şi resursele necesare pentru identificarea ţintelor, compromiterea sistemelor şi procesarea informaţiilor furate. Pentru industria de apărare, riscul este cu atât mai mare cu cât atacatorii urmăresc nu doar date administrative, ci şi tehnologii militare, lanţuri de aprovizionare şi sisteme software utilizate în dezvoltarea unor echipamente precum dronele.

Operaţiunea arată că inteligenţa artificială devine treptat un multiplicator de capacitate pentru operaţiunile de spionaj cibernetic, iar protejarea infrastructurii digitale a companiilor din industria de apărare devine o componentă esenţială a securităţii militare.

Sursa: monitorulapararii.ro/rusia-foloseste-claude-pentru-activitati-de-spionaj-impotriva-ucrainei-si-europei-1-62878

Etichete: a.i., anthropic, APT29, atac cibernetic, claude, hackeri ruși, Midnight Blizzard, rusia, spionaj cibernetic, ucraina