איום סייבר מסוכן הקבוצה הרוסית קילנטרוס מכוונת לתשתיות הקריטיות בעולם
האיום הסייבר שמעמידה הקבוצה הרוסית "קילנטרוס" על התשתיות הקריטיותקבוצת "קילנטרוס" הרוסית, הידועה גם כ-"APT28" או "סייברברשקא", מהווה איום רציני על התשתיות הקריטיות בכל העולם. בשנים האחרונות, הקבוצה ניצלה פגיעויות במערכות טכנולוגיות מידע (IT) כדי לגשת לנתונים רגישים, להפריע למערכות ולהפיץ תוכנות זדוניות.בחודש מאי האחרון, קבוצת "קילנטרוס" התמקדה בתשתיות אנרגיה באירופה וארצות הברית. הקבוצה השתמשה בדואר זבל כדי להפיץ תוכנת הכופרה "רוקוקודיל" למערכות התפעוליות של חברות אנרגיה. "רוקוקודיל" הצפינה קבצים חיוניים, שיבשה את הפעילות התפעולית וגרמה הפסדים כספיים משמעותיים.ל"קילנטרוס" היסטוריה ארוכה של תקיפות נגד ממשלות, חברות וארגונים. ב-2016, הקבוצה הוקשרה לתקיפות נגד מפלגת דמוקרטית האמריקאית, במטרה להשפיע על תוצאות הבחירות לנשיאות. בשנים האחרונות, "קילנטרוס" ביצעה תקיפות דומות נגד ממשלות אוקראינה, גרמניה ובריטניה.הקבוצה ידועה גם ביכולותיה לנצל את חולשות בשרשרת האספקה. ב-2020, "קילנטרוס" השתמשה בתוכנת SolarWinds Orions כדי לפרץ לרשתות של סוכנויות ממשלתיות אמריקאיות וחברות פרטיות. ההתפרצות אפשרה לקבוצה לגנוב מידע רגיש, כולל סודות מסחריים ומידע סודי.מאמצי המודיעין וההגנה נגד "קילנטרוס" מהווים קושי משמעותי. הקבוצה ידועה בשיטותיה המתוחכמות וביכולתה להסתתר מאמצעי הגילוי הקיימים. עם זאת, שיתוף פעולה בין גופי אכיפת חוק וארגוני אבטחת סייבר חיוני במניעת תקיפות נוספות מצד "קילנטרוס" והגנה על התשתיות הקריטיות שלנו.