La Germania ha accusato gli hacker russi “sponsorizzati dallo Stato” di un attacco informatico “intollerabile” contro membri del Partito socialdemocratico (SPD) e ha avvertito che ci sarebbero state conseguenze.
Venerdì, il ministro degli Esteri Annalena Baerbock ha dichiarato che si è appena conclusa un’indagine del governo federale tedesco su chi si nasconde dietro l’attacco informatico del 2023 contro l’SPD, membro di spicco della coalizione di governo.
“Oggi possiamo dirlo senza ambiguità [that] possiamo attribuire questo attacco informatico a un gruppo chiamato APT28, che è guidato dai servizi segreti militari della Russia”, ha detto in una conferenza stampa nella città australiana di Adelaide.
“In altre parole, si è trattato di un attacco informatico russo contro la Germania, sponsorizzato dallo Stato, e questo è assolutamente intollerabile e inaccettabile e avrà delle conseguenze”.
APT28, noto anche come Fancy Bear o Pawn Storm, è stato accusato di decine di attacchi informatici in tutto il mondo.
L'attacco all'SPD del cancelliere tedesco Olaf Scholz è stato reso pubblico l'anno scorso e attribuito a una vulnerabilità precedentemente sconosciuta in Microsoft Outlook.
Il Ministero federale dell'Interno tedesco ha affermato che anche le aziende tedesche, compresi i settori della difesa, aerospaziale e della tecnologia dell'informazione, nonché obiettivi legati alla guerra della Russia in Ucraina sono al centro degli attacchi.
Il ministro degli Interni tedesco Nancy Faeser ha affermato che la campagna è stata orchestrata dal servizio di intelligence militare russo GRU ed è iniziata nel 2022.
Un portavoce del Ministero degli Esteri tedesco ha dichiarato venerdì che è stato convocato l'incaricato d'affari dell'ambasciata russa a Berlino.
L’attacco informatico ha dimostrato “che la minaccia russa alla sicurezza e alla pace in Europa è reale ed enorme”, ha affermato il portavoce.
La Russia ha negato le accuse passate da parte dei governi occidentali di essere dietro gli attacchi informatici. Venerdì, la sua ambasciata in Germania ha dichiarato di “respingere categoricamente le accuse secondo cui le strutture statali russe sarebbero coinvolte nell’incidente in questione… in quanto infondate e infondate”.
Il Ministero degli Affari Esteri della Repubblica Ceca ha dichiarato venerdì che anche le istituzioni del paese sono state prese di mira dall'APT28 sfruttando una vulnerabilità in Microsoft Outlook dal 2023.
“Gli attacchi informatici contro entità politiche, istituzioni statali e infrastrutture critiche non rappresentano solo una minaccia alla sicurezza nazionale, ma interrompono anche i processi democratici su cui si basa la nostra società libera”, ha affermato il ministero. Non ha fornito dettagli sugli obiettivi.
L’Unione Europea ha condannato la “campagna informatica dannosa condotta dall’Advanced Persistent Threat Actor 28 (APT28) controllato dalla Russia contro Germania e Repubblica ceca”.
La NATO ha affermato che l’APT28 ha preso di mira “altri enti governativi nazionali, operatori di infrastrutture critiche” in tutta l’alleanza, tra cui Lituania, Polonia, Slovacchia e Svezia.
Condanno fermamente #Russiacontro le attività informatiche dannose di #NATO Alleati, incl. #Germania & #Cechia. La NATO resta impegnata a contrastare la minaccia informatica sostanziale, continua e crescente. Leggi la dichiarazione: https://t.co/fDkRqLDemz
— Jens Stoltenberg (@jensstoltenberg) 3 maggio 2024
“Siamo determinati a utilizzare le capacità necessarie per scoraggiare, difendere e contrastare l’intero spettro delle minacce informatiche per sostenerci a vicenda, anche considerando risposte coordinate”, ha affermato il Consiglio Nord Atlantico, l’organo decisionale politico all’interno della NATO.
'Segni concreti' di origine russa
L’unità di risposta alla sicurezza informatica dell’UE, CERT-EU, l’anno scorso ha notato un rapporto dei media tedeschi secondo cui un dirigente dell’SPD era stato preso di mira in un attacco informatico nel gennaio 2023, “con conseguente possibile esposizione dei dati”.
Ha detto che secondo quanto riferito c'erano “segni concreti” che fosse di origine russa.
Baerbock ha parlato dopo un incontro con il ministro degli Esteri australiano Penny Wong, che ha affermato: “Ci siamo già uniti a Stati Uniti, Regno Unito, Canada e Nuova Zelanda nell’attribuire attività informatiche dannose all’APT28”.
Non è la prima volta che hacker russi vengono accusati di spiare la Germania.
Nel 2020, l’allora cancelliere Angela Merkel dichiarò che la Germania aveva trovato “prove concrete” che gli hacker russi l’avevano presa di mira.
Uno degli incidenti di più alto profilo finora imputati agli hacker russi è stato un attacco informatico nel 2015 che paralizzò la rete informatica della camera bassa del parlamento tedesco, il Bundestag, costringendo l'intera istituzione offline per giorni mentre veniva riparata.