Informațiile tehnice apar într-un raport de securitate publicat pe 10 septembrie de Anthropic, document care înregistrează activitatea ostilă blocată de companie între decembrie 2025 și august 2026. Guvernul, armata și personalul diplomatic ucrainean au apărut cel mai des printre țintele urmărite, în timp ce lanțul de aprovizionare cu drone militare a ocupat locul al doilea ca prioritate a furtului de date.
Hackerii serviciului extern de informații al Rusiei au automatizat atacurile cibernetice cu AI
Gruparea este identificată în analiza tehnică sub indicativul GTG-20006, iar metodele sale coincid cu cele ale Midnight Blizzard, o structură de hackeri atribuită oficial Serviciului de Informații Externe al Rusiei (SVR). Unul dintre operatorii principali, un vorbitor de limba rusă identificat sub pseudonimul „JackPoterz”, a utilizat inteligența artificială Claude pentru a automatiza operațiuni complexe de spionaj cibernetic.
Agentul AI a fost programat să cerceteze domenii web, să construiască infrastructura de phishing și să gestioneze extragerea de informații de pe serverele compromise.
Eficiența rețelei rusești a constat în capacitatea de adaptare a codului malițios. Hackerii au folosit algoritmii pentru a monitoriza reacția sistemelor de securitate cibernetică la fișierele infectate introduse în rețele. În momentul în care un program antivirus identifica o intruziune, agenții bazați pe inteligență artificială rescriau automat structura codului informatic până când acesta devenea nedetectabil. Ulterior, instrumentele astfel modificate erau încărcate pe servere temporare și livrate în computerele instituțiilor țintite.
Cum a derulat spionajul rus campania cibernetică împotriva oficialilor ucraineni
Operațiunile derulate de structura de spionaj cibernetic a SVR s-au concentrat pe infrastructura critică de la Kiev. Operatorii ruși au scanat e-mailurile și accesat baze de date ale peste douăzeci de organizații guvernamentale ucrainene. Dincolo de monitorizarea comunicării diplomatice, efortul spionajului rusesc s-a îndreptat spre blocarea avantajului tehnologic al forțelor ucrainene.
Hackerii au descărcat integral arhivele de e-mail de la doi producători de componente hardware pentru drone și au vizat sistemele unui producător de aeronave militare fără pilot.
Spionajul tehnologic a atins un nivel avansat prin sustragerea unui kit complet de dezvoltare software aferent unui sistem de monitorizare pentru drone.
Timp de câteva zile, operatorii ruși au minat prin sistemul informatic ucrainean pentru a obține arhitectura produsului, lista pieselor necesare, lanțul de furnizori și detaliile unui echipament militar neanunțat public. Interesul major al ofițerilor ruși s-a concentrat pe codurile sursă necesare controlului navigației și vederii artificiale a dronelor.
Pentru a penetra rețelele securizate, gruparea a vizat infrastructuri civile adiacente. Hackerii au compromis rețelele de internet WiFi din anumite hoteluri, modificând setările de navigare. Când oficialii ucraineni sau angajații din industria de armament se conectau la internetul hotelului, traficul lor era redirecționat către serverele SVR, care instalau programe de spionaj pe telefoanele mobile și laptopuri.
Aceeași rețea a acționat direct asupra telefoanelor private. Utilizând platforme de navigare automată, spionajul rus a preluat controlul asupra conturilor de WhatsApp ale țintelor, adăugând dispozitive neautorizate la profilurile victimelor.
Configurația tehnică bloca notificările de citire a mesajelor, permițând hackerilor să exporte în liniște mii de conversații private. Cel puțin doi foști înalți oficiali ucraineni au fost monitorizați prin această metodă, în timp ce arhivele de corespondență ale unui parchet național și ale unui institut de educație militară au fost sustrase în întregime.