211service.com
Det russiske cyberselskapet på 1 milliard dollar som USA sier hacker for Moskva
AP Photo/Andrew Harnik, Pool
- Biden-administrasjonen sanksjonerer seks russiske selskaper for cyberaktiviteter
- Listen inkluderer det kjente sikkerhetsfirmaet Positive Technologies i Moskva
- Amerikanske tjenestemenn mener privat at Positive tilbyr hackingverktøy og støtte til russisk etterretning
Hackerne hos Positive Technologies er unektelig gode på det de gjør. Det russiske cybersikkerhetsfirmaet publiserer jevnlig høyt ansett forskning, ser på banebrytende datasikkerhetsfeil og har oppdaget sårbarheter i nettverksutstyr, telefonsignaler og elbilteknologi.
Men amerikanske etterretningsbyråer har konkludert med at dette selskapet på 1 milliard dollar – som har hovedkontor i Moskva, men har kontorer over hele verden – gjør mye mer enn det.
Positiv var en av en rekke teknologibedrifter sanksjonert av USA torsdag for sin rolle i å støtte russiske etterretningsbyråer. President Joe Biden erklært en nasjonal nødsituasjon for å håndtere trusselen han sier Moskva utgjør for USA. Men detaljene i sanksjonene frigitt av finansdepartementet dekker bare en liten brøkdel av det amerikanerne nå mener om Positives rolle i Russland.
MIT Technology Review forstår at amerikanske tjenestemenn privat har konkludert med at selskapet er en stor leverandør av offensive hackingverktøy, kunnskap og til og med operasjoner til russiske spioner. Positive antas å være en del av en konstellasjon av bedrifter i privat sektor og nettkriminelle grupper som støtter Russlands geopolitiske mål, og som USA i økende grad ser på som en direkte trussel.
Relatert historie
Hvordan Kinas angrep på Microsoft eskalerte til en hensynsløs hacking-spree Dager før Microsoft slapp en løsning for et hemmelig angrep på e-postsystemene sine, økte hackere aktiviteten. Nå sier eksperter at det kreves rask handling.
Den offentlige siden av Positive er som mange cybersikkerhetsselskaper: ansatte ser på høyteknologisk sikkerhet, publiserer forskning på nye trusler, og har til og med søte kontorskilt som viser at de er positive! hengende over skrivebordet deres. Selskapet er åpen om noen av sine koblinger til den russiske regjeringen, og kan skryte av en 18-årig merittliste med defensiv cybersikkerhetsekspertise, inkludert et to-tiårs forhold til det russiske forsvarsdepartementet. Men ifølge tidligere urapporterte amerikanske etterretningsvurderinger, utvikler og selger den også våpenbaserte programvareutnyttelser til den russiske regjeringen.
Et område som har skilt seg ut er firmaets arbeid med SS7, en teknologi som er kritisk for globale telefonnettverk. I en offentlig demonstrasjon for Forbes , Positiv viste hvordan den kan omgå kryptering ved å utnytte svakheter i SS7. Privat har USA konkludert med at Positive ikke bare oppdaget og publiserte feil i systemet, men også utviklet offensive hacking-evner for å utnytte sikkerhetshull som deretter ble brukt av russisk etterretning i cyberkampanjer.
Mye av det Positive gjør for den russiske regjeringens hackingoperasjoner ligner på det amerikanske sikkerhetsentreprenører gjør for amerikanske byråer. Men det er store forskjeller. En tidligere amerikansk etterretningstjenestemann, som ba om anonymitet fordi de ikke er autorisert til å diskutere klassifisert materiale, beskrev forholdet mellom selskaper som Positive og deres russiske etterretningskolleger som komplekst og til og med fornærmende. Lønnen er relativt lav, kravene er ensidige, maktdynamikken er skjev, og den implisitte trusselen om ikke-samarbeid kan ruve stor.
Tett arbeidsforhold
Amerikanske etterretningsbyråer har lenge konkludert med at Positive også driver faktiske hackingoperasjoner selv, med et stort team som har lov til å kjøre sine egne cyberkampanjer så lenge de er i Russlands nasjonale interesse. Slik praksis er ulovlig i den vestlige verden: Amerikanske private militærentreprenører er under direkte og daglig ledelse av byrået de jobber for under cyberkontrakter.
Amerikansk etterretning har konkludert med at Positive ikke bare oppdaget og publiserte feil, men også utviklet offensive hacking-funksjoner for å utnytte sikkerhetshull som den fant
Tidligere amerikanske tjenestemenn sier at det er et tett samarbeid med det russiske etterretningsbyrået FSB som inkluderer oppdagelse av utnyttelse, utvikling av skadevare og til og med omvendt utvikling av cyberkapasiteter brukt av vestlige nasjoner som USA mot Russland selv.
Selskapets årlige begivenhet, Positive Hack Days, ble i nylige amerikanske sanksjoner beskrevet som rekrutteringsarrangementer for FSB og GRU. Arrangementet har lenge vært kjent for å være besøkes av russiske agenter.
NSA-direktør for cybersikkerhet, Rob Joyce, sa at selskapene som blir sanksjonert 'leverer en rekke tjenester til SVR, fra å tilby ekspertise til å utvikle verktøy, levere infrastruktur og til og med, noen ganger, operasjonelt støttende aktiviteter, Politico rapportert .
En dag etter sanksjonskunngjøringen utstedte Positive en uttalelse benekter de grunnløse anklagene fra USA. Den påpekte at det ikke er bevis for feil, og sa at den gir alle sårbarheter til programvareleverandører uten unntak.
Tit for tat
Torsdagens kunngjøring er ikke første gang russiske sikkerhetsselskaper har blitt undersøkt.
Det største russiske cybersikkerhetsselskapet, Kaspersky, har vært under ild i årevis på grunn av sine forhold til den russiske regjeringen – til slutt blitt utestengt fra amerikanske myndigheters nettverk. Kaspersky har alltid benektet et spesielt forhold til den russiske regjeringen.
Men en faktor som skiller Kaspersky fra Positive, i hvert fall i amerikanske etterretningstjenestemenns øyne, er at Kaspersky selger antivirusprogramvare til vestlige selskaper og myndigheter. Det er få bedre verktøy for etterretningsinnsamling enn et antivirusprogram, programvare som er designet for å se alt som skjer på en datamaskin, og til og med kan ta kontroll over maskinene den opptar. amerikanske tjenestemenn tro Russiske hackere har brukt Kaspersky-programvare for å spionere på amerikanere, men Positive – et mindre selskap som selger forskjellige produkter og tjenester – har ingen tilsvarende.
Nylige sanksjoner er det siste skrittet i en kamp mellom Moskva og Washington over eskalerende cyberoperasjoner, inkludert de russisk-sponsede SolarWinds angrep mot USA, noe som førte til at ni føderale byråer ble hacket over lang tid. Tidligere i år sa den fungerende sjefen for det amerikanske cybersikkerhetsbyrået å komme seg etter det angrepet kan ta USA minst 18 måneder.