Согласно информации, опубликованной Агентством кибербезопасности и инфраструктуры (CISA), Федеральным бюро расследований (ФБР) и Агентством национальной безопасности (АНБ), российские хакеры нацелились на американских оборонных подрядчиков и субподрядчиков, которые поддерживали Министерство обороны (DoD) в ряде областей, включая разработку оружия и ракет, проектирование транспортных средств и самолетов, наблюдение и разведку, а также системы боевой связи. Скомпрометированные организации включают подрядчиков, поддерживающих программы армии, ВВС, ВМС, Космических сил, Министерства обороны и разведки США.
По данным CISA, хакерские группы, подконтрольные правительству страны, путем вторжений в оборонные сети подрядчиков получили конфиденциальную несекретную информацию, а также технологии, контролируемые экспортом. При нормальных обстоятельствах технология, подпадающая под действие законов об экспортном контроле, требует лицензии для передачи иностранным организациям, что требует одобрения правительства США.
Хотя нет никаких упоминаний о краже секретных документов, детали позволяют предположить, что характер информации дает существенное представление о военных операциях США.
"Полученная информация дает важную информацию о сроках разработки и развертывания платформ вооружения США, технических характеристиках транспортных средств и планах в отношении инфраструктуры связи и информационных технологий", — говорится в тексте предупреждения. "Получив запатентованные внутренние документы и сообщения электронной почты, противники могут скорректировать свои собственные военные планы и приоритеты, ускорить усилия по технологическому развитию, информировать иностранных политиков о намерениях США и нацеливаться на потенциальные источники для вербовки".
Учитывая успех нынешних усилий, ФБР, АНБ и CISA ожидают, что в ближайшем будущем кибер-злоумышленники продолжат преследовать оборонных подрядчиков для получения информации.
Хотя в истории уже всплывали хакерские атаки, которые связывали с правительством России, прямое приписывание кибердеятельности российским государственным структурам встречается редко и представляет собой решительное заявление причастных к этому агентств США. Поскольку напряженность на границе России с Украиной сохраняется, аналитики особенно чувствительны к спонсируемым государством кибератакам из страны.