Хакерите са насочени към американски мозъчни тръстове, според ФБР и наскоро създадената Агенция за киберсигурност и сигурност на инфраструктурата - орган, дължащ съществуването си на плашещите истории за чуждестранни хакери на същите тези мозъчни тръстове.
Агенциите предупредиха във доклад във вторник, че „вероятно финансирани от държавата групи" са насочени към мозъчни тръстове, призовавайки политическите изследователи да засилят сигурността на своите компютърни мрежи, които харчат парите на данъкоплатците, предупреждавайки правителството за достъп до техните най-дълбоките най-тъмни тайни.
Хакерите използват фишинг имейли, които се опитват да заблудят получателите да предадат идентификационните си данни за влизане, често като фалшифицират произхода си с уважаван подател и използват уязвимости в отдалечени мрежи, според доклада.
„Като се има предвид значението, което мозъчните тръстове могат да имат при формирането на американската политика, CISA и ФБР призовават отделни лица и организации ... незабавно да приемат повишено ниво на осведоменост" и да следват стандартната компютърна хигиена, пишат агенциите. Техните препоръки включват относително очевидни „решения" като промяна на пароли по подразбиране, криптиране на информация, изтегляне на софтуерни кръпки, когато има такива, и инсталиране на антивирусни програми. Агенциите също така посъветваха служителите на мозъчните тръстове да бъдат обучени да избягват фишинг и други често срещани хакове - отваряйки ново подразделение за приходи за индустрията на киберсигурността.
По ирония на съдбата, мозъчните тръстове като финансирания от НАТО и военно-индустриалния комплекс Атлантически съвет са били на първа линия за подсилване на заплахата от чуждестранни хакери, обвинявайки Русия (и в по-малка степен Китай и Иран) за лъвския дял от неблагоприятните геополитически резултати. Самата CISA беше създадена през 2018 г. от администрацията на Тръмп, която беше под силен натиск да засили своята киберсигурност на фона на обвиненията, че никога не доказаното „руско вмешателство" е връчило на президента неговата изненадваща победа за 2016 г.
Дори и най-чувствителната работа, която се провежда по интернет поради пандемията, страхът от хакери да грабят тайни от потока от данни нарасна. Изчислителният гигант IBM предупреди в четвъртък, че е разкрил кампания за фишинг, насочена към организации, участващи в усилията за ваксиниране на Covid-19 в шест държави. Въпреки че компанията призна, че не може да приписва атаките на конкретен субект - всъщност дори не може да определи дали някой от опитите за фишинг е бил успешен - IBM съветва целите да бъдат нащрек (и да инвестират в защитните мерки на IBM).
Спиър-фишингът е обвинен за редица високопоставени атаки през последните години, от проникване в Twitter, което всъщност включваше вътрешни лица на компании, до скандалния хак през 2016 г. на директора на кампанията на кандидата за президент Хилари Клинтън, Джон Подеста. Правителствата на Обединеното кралство и Канада, заедно с САЩ, предупредиха същата напреднала група за трайни заплахи (APT), обвинена за хакването на Подеста, и публикуването на изтеклата през 2016 г. електронна поща на Демократичния национален комитет беше „насочена към организации, участващи в разработването на ваксина срещу коронавирус".
Москва отрече твърденията.