Companiile din industria apărării, procesele lor de recrutare și angajații acestora au devenit ținte directe ale campaniilor de spionaj cibernetic susținute de state, într-o eră în care atacurile nu mai vizează doar rețelele corporative, ci și sistemele personale și procesele de angajare, extinzând riscurile de securitate în afara sistemelor companiilor, relatează The Guardian.
Raportul Google arată că atacurile asupra industriei de apărare au evoluat de la simple încercări de pătrundere în sistemele corporative la operațiuni personalizate, vizând direct angajații și procesele de recrutare. Grupările sprijinite de state desfășoară un „baraj neîntrerupt de operațiuni cibernetice” care afectează lanțurile de aprovizionare din Uniunea Europeană și Statele Unite, de la companii aerospațiale germane până la producători auto din Marea Britanie. Atacurile devin tot mai greu de detectat, deoarece se desfășoară în afara rețelelor oficiale și se concentrează pe indivizi.
Hackerii nu mai vizează doar companiile din domeniul apărării, ci și firme conexe, precum producători de automobile sau componente industriale. Exemple recente includ atacuri asupra unităților ucrainene de drone și clonarea site-urilor marilor contractori din mai multe țări pentru a fura informații sensibile. Atacatorii folosesc metode complexe, inclusiv mesaje personalizate și inteligență artificială, pentru a crea profiluri detaliate ale angajaților, făcând fiecare individ o posibilă țintă.
Procesele de recrutare au devenit o poartă de acces pentru atacatori. Hackerii nord-coreeni s-au dat drept recrutori și au obținut locuri de muncă fictive în peste 100 de companii americane, cu scopul de a finanța guvernul sau a fura criptomonede. Grupări iraniene au creat portaluri false de recrutare pentru a obține date sensibile, iar APT5, asociat Chinei, a trimis mesaje adaptate pentru angajați, folosind informații despre viața personală și rolurile profesionale ale acestora.
Pe măsură ce tehnologiile occidentale și proiectele comune cu Ucraina se extind, numărul potențialelor victime crește, incluzând ingineri, consultanți și contractori străini. Atacurile nu mai sunt doar o problemă națională, ci reprezintă o amenințare transnațională. Incidentele cibernetice în Ucraina au crescut cu 37% între 2024 și 2025, iar tendința indică faptul că fiecare angajat, contractor sau consultant poate deveni o țintă, transformând securitatea cibernetică într-o preocupare globală și personală.