Tre lande anklager hackergruppe: Russiske 'Hyggebjørn' prøver at stjæle corona-vaccine

Kendt hackergruppe med støtte fra den russiske stat forsøger at stjæle vaccineforskning, lyder anklagen.

De britiske myndigheder har nu offentliggjort en rapport med råd og vejledning til de organisationer, der er mål for hackerangreb. (Foto: DADO RUVIC)

- Vi fordømmer disse modbydelige angreb mod dem, der gør et livsvigtigt arbejde for at bekæmpe coronavirus-pandemien, lyder det fra Paul Chichester, der er operationsdirektør i Storbritanniens Nationale Cyber Sikkerhedscenter (NCSC).

I en ny rapport skriver NCSC, at det er hackergruppen APT29 også kendt som Cozy Bear, der har rettet det digitale sigtekorn mod organisationer, der arbejder med at udvikle en vaccine mod coronavirus.

Det er højst sandsynligt med det formål at skaffe oplysninger og forskning om coronavirus-vaccinen, skriver den britiske regering,

- Mens andre forfølger deres selviske interesser med hensynsløs opførsel, så fortsætter Storbritannien og dets allierede det hårde arbejde med at finde en vaccine og beskytte global sundhed, udtaler den britiske udenrigsminister Dominic Raab.

Briterne har samarbejdet med cybersikkerhedstjenester i Canada og USA, og alle tre lande er enige om, at APT29 kan stemples som en cyberspionage-gruppe, og at gruppen næsten helt sikkert er en del af den russiske efterretningstjeneste. NCSC skriver, at det er 95 procent sandsynligt.

Anklagerne mod hackergruppen kommer samme dag, som briterne har anklaget Rusland for at blande sig i det britiske parlamentsvalg.

Rusland benægter

Briterne oplyser ikke navne på de organisationer, der har været mål for hackerangrebene, eller hvorvidt det er lykkes for hackerne at stjæle informationer.

- APT29's ondsindede kampagne for at stjæle dyrebar intellektuel ejendom er igangværende, først og fremmest mod mål inden for regering, diplomati, tænketanke, sundhedsvæsen og energisektoren, skriver NCSC.

Russerne benægter anklagerne.

- Vi har ingen informationer om, hvem der måtte have hacket medicinalvirksomheder og forskningscentre i Storbritannien, siger Dmitry Peskov, der er talsmand for Ruslands præsident Vladimir Putin, til Ruslands statsejede nyhedsbureau Tass.

- Vi kan sige en ting: Rusland har intet at gøre med de forsøg, lød det fra Peskov.

Ifølge det britiske BBC, så er vaccine-forskning ikke blevet forhindret af hackerne.

Hyggebjørn er et kendt hackernavn

APT29 eller 'Hyggebjørns' angrebsværktøjer spænder bredt, ifølge NCSC, og det indebærer såkaldt spearphishing, hvor en mail bliver målrettet et specifikt individ. Mailen lader til at komme fra en kontakt, som individet har tillid til og kan indeholde personlige informationer for at vække mere tillid.

Gruppen er mistænkt for at stå bag hag hacket på det Demokratiske Parti i USA i 2016 forud for det amerikanske præsident valg.

I 2017 angreb 'Hyggebjørn' Norge, hvor det gik ud over Arbejderpartiet, Forsvars- og Udenrigsministeriet, ifølge den norske efterretningstjeneste.

Professor: Alle gør det

De amerikanske myndigheder advarede allerede tilbage i april om, at cyberkriminelle og andre grupper rettede angreb mod coronavirus-forskning, og så sent som i sidste uge sagde FBI-direktøren, Chris Wray, at Kina forsøger at stjæle vigtig coronavirus-forskning fra USA.

Men Rusland er ikke de eneste, der forsøger hacke hemmeligheder, fortæller den britiske professor Ross Anderson fra Computer Laboratoriet på University of Cambridge.

- De har mange folk, vi har mange folk, amerikanerne har endnu flere folk, det samme har kineserne, siger han til BBC.

- De forsøger alle sammen, at stjæle den her slags hele tiden, siger professoren.

Facebook
Twitter

Mere fra dr.dk