Kanadska agencija CSE prijavljuje tri državne „aktivne sajber-operacije“ sprovedene prošle godine: protiv brokera hemikalija za fentanil, inostrane ekstremističke grupe i ransomware-as-a-service bande. Prema izveštaju, operacije su poremetile rad ciljnih mreža, uključujući delimično brisanje podataka sa servera ransomware bande. Pored toga, CSE je paralelno ometao infrastrukturu 10 značajnih ransomware grupa i izveo odbrambenu akciju protiv fišing kampanje usmerene na vladine institucije.
CSE Potvrdio Tri Državne Sajber-Operacije Protiv Dilera Fentanila, Ekstremista i Ransomware Bande

Kanadska obaveštajna agencija Communications Security Establishment (CSE) objavila je godišnji izveštaj u kojem navodi da je prošle godine sprovela nekoliko državnih, autorizovanih sajber-operacija usmerenih na poremećaj delovanja mreža koje ugrožavaju kanadsku bezbednost i javni poredak.
Šta je CSE uradio
Prema izveštaju, CSE je realizovao tri strane "aktivne sajber-operacije" — termin koji agencija koristi za sajber-akcije protiv inostranih aktera koji predstavljaju pretnju po kanadsku nacionalnu bezbednost i javnu bezbednost.
1. Ciljanje posrednika hemikalija za fentanil
Jedna operacija bila je usmerena protiv sajber-kriminalaca izvan Kanade koji su posredovali u prodaji hemikalija potrebnih za proizvodnju sintetičkog opioida fentanila. CSE je prikupio obaveštajne podatke o tim posrednicima i potom izveo akciju koja je, kako izveštaj navodi, "poremetila i umanjila njihovu sposobnost rada".
2. Operacija protiv ekstremističke grupe
Druga operacija obuhvatala je prikupljanje signala obaveštajnih podataka (podaci koje proizvode elektronski uređaji i internet-povezane sprave) o inostranom ekstremističkom pokretu koji je širio nasilnu ideologiju i regrutovao članove, uključujući i u Kanadi. Prema izveštaju, CSE je analizirao organizaciju, domet i ranjivosti te grupe kako bi sproveo akcije koje su "narušile kredibilitet grupe i ograničile njenu sposobnost radikalizacije i regrutovanja".
3. Ometanje ransomware-as-a-service operacije
Treća aktivna operacija cilj je imala na ransomware-as-a-service model, koji omogućava napadačima da iznajmljuju pristup infrastrukturi za izvođenje iznudnih napada. CSE je, navodno, identifikovao način na koji je ta grupa delovala protiv sektora zdravstva, transporta i privrede u Kanadi, a zatim sproveo aktivnu akciju koja je "učinila infrastrukturu grupe neupotrebljivom". Izveštaj navodi i da je operacija obrisala veći deo podataka sa servera bande.
Dodatne aktivnosti i ograničenja izveštaja
Agencija je takođe sprovela paralelna "tehnička ometanja" usmerena na deset najznačajnijih ransomware grupa koje ciljaju Kanadu, sa ciljem da delove njihove infrastrukture učini neupotrebljivim. Izveštaj ne otkriva lokacije ciljanih aktera niti detalje o korišćenim tehnikama radi zaštite metoda i izvora.
Napomena: Takve operacije inače retko bivaju objavljene jer otkrivanje detalja može ugroziti izvor obaveštajnih podataka i buduće sposobnosti agencije.
Poređenje sa partnerima
Za kontekst, američki U.S. Cyber Command sprovodi slične aktivnosti, uključujući tzv. "hunt forward" misije gde timovi pomažu saveznicima u zaštiti mreža i ometanju protivničkih sajber-akcija. Izveštaj navodi da je broj takvih američkih operacija porastao sa svega nekoliko 2018. na više od dve desetine tokom 2025. godine.
Odbrambena operacija protiv fišinga
Pored aktivnih prekida, CSE je izveo i jednu odbrambenu sajber-operaciju usmerenu na fišing kampanju koja je ciljano napadala vladine institucije Kanade i druge kritične sisteme. Agencija navodi da je poremetila infrastrukturu napadača i smanjila njihovu sposobnost da ciljaju Kanađane.
Izveštaj pruža retki uvid u prioritete jedne visokoprofilne obaveštajne službe i osvetljava glavne sajber-ozbiljnosti kojima se Kanada suočava: od krijumčarenja hemikalija povezanih sa fentanilom do organizovanih sajber-napada i ekstremističkog regrutovanja.
Pomozite nam da budemo bolji.




























