משחר ההיסטוריה של מתקפות הסייבר: מתקפה בת 20 שנה נגד גופי ביטחון אמריקאים – עדיין פעילה

התקפות ריגול הסייבר של Moonlight Maze היכו גלים בארה"ב בסוף שנות ה-90. שני עשורים מאוחר יותר, חוקרים חשפו את כלי ההתקפה המקוריים ומצאו שהם עדיין מסוכנים

חוקרי מעבדת קספרסקי וקינגס קולג' בלונדון, אשר ביצעו מחקר ארכיאולוגי וחיפשו קשר בין שחקני איום מודרניים לבין התקפות של Moonlight Maze על הפנטגון, נאס"א ואחרים בסוף שנות ה- 90, חשפו דוגמיות, לוגים וממצאים ששופכים אור על ה-APT העתיק. הממצאים הראו כי דלת אחורית ששימשה ב- Moonlight Maze ב- 1998, כדי לתעל מידע אל מחוץ לרשתות של קורבנות, קשורה לדלת אחורית שנמצאה ב- Turla ב- 2011 וייתכן שאף ב- 2017. הקשר בין Turla ו- Moonlight הוכח, והוא מעמיד את הגורם שמאחוריהם כשחקן הוותיק ביותר בשוק, לצד קבוצת Equation , ששרתי הפיקוד והשליטה של האחרונה מתוארכים לשנת 1996.
דוחות עדכניים על Moonlight Maze מראים כיצד, החל משנת 1996, רשתות ממשלתיות ורשתות של צבא ארה"ב, וכן של אוניברסיטאות, מכוני מחקר ואפילו מחלקת האנרגיה האמריקאית, זיהו פריצות במערכות שלהם. ב-1998 פתחו ה-FBI ומחלקת ההגנה האמריקאית בחקירה מקיפה. הסיפור הפך לציבורי ב-1999, אבל עדויות רבות נותרו חסויות, מה שהותיר את הפרטים אודות Moonlight Maze אפופים במסתורין.
במהלך השנים, החוקרים המקוריים של הפרשה ב-3 מדינות שונות ציינו כי Moonlight Maze התפתחה והפכה ל-Turla – שחקן איום דובר רוסית המוכר גם כ- Snake, Uroburos, Venomous, Bear ו- Krypton. הסברה הנפוצה היא ש-Turla פעילה מאז 2007.

דילוג לתוכן