Кібервійна. Як Україна і Росія воюють в інтернеті

2 березня, 2017 четвер
19:16

Інтернет давно перетворився на поле бою кібервійськ. Еспресо вирішило з'ясувати, як саме ведеться війна між Україною і Росією онлайн

Зміст

Нещодавно міністр оборони Росії Сергій Шойгу заявив про створення спеціального підрозділу інформаційних військ. У тому, що ці війська існували ще до заяви Шойгу, встиг переконатися весь світ: російські хакери наче оголосили війну всім і кожному. Від доповідей ФБР до заяв Німеччини - все вказує на втручання російських провокаторів.

"Ми можемо сміливо стверджувати, що всі так звані Шалтаї-болтаї (нібито незалежна хакерська організація з Росії, - ред) це підрозділи, які фінансує та курує адміністрація президента Росії. У них немає незалежних груп", - розповів Еспресо.TV Михайло Макарук, прес-секретар інформаційно-аналітичної організації InformNapalm, яка постійно публікує отриману хакерами інформацію.

Українська відповідь Кремлю

В українських реаліях створено волонтерський рух "Український кіберальянс". Це хакери, об'єднані спільною національною ідеєю. У цей альянс входять такі команди як "Falcons Fame", "Trinity", "ruh8" та "Кіберхунта".

І хоча зазвичай хакерів прирівнюють до злочинців, учасники руху вважають, що діють у рамках статті 17 Конституції України: кожна військовозобов'язана людина має забезпечувати інформаційну безпеку України.

"Вони діють не проти українських громадян, а діють проти реального ворога - адміністрації РФ і всіх силових відомчих структур", - зазначає Макарук.

По суті, це звичайні громадяни, які допомагають Україні в рамках інформаційної війни. Вони жодним чином не асоціюють себе з нинішньою владою. А інформацію передають через приватні канали до СБУ та Міноборони.

На рахунку спільноти безліч успішних операцій, включно з отриманням доступу до переписки помічника президента Росії Владислава Суркова. Отримання цієї інформації почалося ще 2014 року. Тоді все з дня у день збиралося по крупинці, ховалися сліди витоку інформації, і ось тільки зараз є можливість представити це широкому загалу.

Звіт роботи "Українського кіберальянсу" за 2016 рік

Поки що опубліковано лише 5 відсотків усієї отриманої інформації. За словами Макарука, вдалося отримати близько 14 терабайт інформації.

Як російські хакери світло відключали

Як заявив президент Петро Порошенко, в листопаді та грудні 2016 року Україна піддавалася кібератакам 6 500 разів. Крім інформаційної пропаганди та викрадення важливої ​​інформації, російські кібервійська добралися і до електрики в столиці України.

17 грудня 2016 року в Києві ненадовго вимкнулося світло. Після проведеного розслідування підприємство "Укренерго" заявило, що ця атака пов'язана з іншими: зломом системи "Укрзалізниці", Міністерства фінансів та Пенсійного фонду.

Це не перше втручання в енергосистеми України. У грудні 2015 року без світла ненадовго залишилися 230 тисяч киян. Фахівці з кібербезпеки з Information Systems Securit Partners (ISSP), які проводили розслідування для "Укренерго" пов'язують ці два зломи.

Наслідки атак вдалося легко усунути. Марина Кротофіл, експерт Honeywell Industrial Cyber ​​Security Lab в інтерв'ю для Motherboard висловила припущення, що ці атаки проводилися лише з метою демонстрації своїх можливостей. Україна перетворилася на тестовий полігон для російських хакерів.

Михайло Макарук вважає, що це були "показові виступи" від російських хакерських угруповань у зв'язку з останніми публікаціями листів Суркова.

"Зараз ми публікуємо дампи (вміст робочої пам'яті інформаційної галузі, наприклад пошти) помічників російського депутата Затуліна, і реакція в російських колах не забарилася. Команду, щозаймалася кібербезпекою при ФСБ, безпосередньо пов'язана з компанією Касперського, було звільнено, а декого зі співробітників навіть посадили", - пояснює Макарук.

Таким чином існує припущення, що в російському "департаменті хакерів" та інформаційної безпеки відбулася зміна кадрів, і почалися нові тестування співробітників.

BugDrop

BugDrop - ще одна кібератака, яка відбулася в Україні в лютому 2017 року. Ініціатори цього злому досі невідомі. Кібератаку виявила міжнародної компанія в сфері безпеки CyberX, яка на своєму сайті опублікувала офіційне розслідування.

За допомогою фішингових листів, різним користувачам було розіслано шкідливе програмне забезпечення, яке робило знімки екрану комп'ютера, записували аудіо з мікрофона і надсилало всю цю інформацію на хмарні сервіси, наприклад DropBox. Такі відомі сервіси зазвичай не блокуються операційними системами.

Власниками інфікованих комп'ютерів найчастіше виявлялися розробники програмного забезпечення для віддаленого моніторингу нафто- і газопроводів, представники організацій по боротьбі за права людини, науково-дослідні інститути і деякі журналісти.

Було викрадено понад 600 гігабайт інформації у 70 різних компаній.

Фішингові листи

Встановити шкідливе програмне забезпечення на комп'ютер без дозволу користувача важко, тому багато хакерів намагаються замаскувати свої програми під звичні та безпечні. Наприклад, дуже часто використовується інтерфейс програми Microsoft Office.

Технологія фішингу така: на пошту приходить лист, до якого прикріплено нібито текстовий документ Word. Відкриваючи його, жертва бачить звичний дизайн вікна завантаження документа, в якому негайно вискакує повідомлення.

Текст повідомлення найчастіше такий: "Увага! Файл створено в більш новій версії програми Microsoft Office. Передусім потрібно увімкнути макроси для коректного відображення вмісту документа".

null

Так виглядає шкідливе ПЗ, що маскується за Microsoft Office

Після цього повідомлення користувач, як правило, погоджується на "включення" макросів - так і відбувається встановлення зловмисного програмного забезпечення.

Саме так була реалізована операція BugDrop. Однак, це не єдиний метод фішингу. Іноді зловмисники надсилають посилання з нібито терміновою інформацією.

Переходячи за посиланням, жертва потрапляє, наприклад, на поштовий сервіс Google, який пропонує для продовження завантаження, знову заповнити дані логіна і пароля. Якщо б користувач був уважнішим, він би помітив, що посилання в адресному рядку відрізняється, і логін і пароль вимагає не поштовий сервіс Google, а якийсь інший сайт. Саме так стався злом поштової скриньки демократичної партії США.

Чим такі погані Касперський, ВКонтакте і Яндекс

Іншим методом отримання інформації для хакерів, є збір баз даних різних компаній. Щоб убезпечити власне інформаційне поле від кібератак слід пам'ятати, що державні органи Російської Федерації мають прямий доступ до будь-яких шифрованих або незашифрованих баз даних компаній, розташованих на території Росії.

Так званий пакет Ярової, який було ухвалено влітку 2016 року, офіційно дозволив доступ до будь-яких баз даних російських компаній, які цікавлять уряд. А також уможливив арешт громадян за дії інформаційно-терористичного характеру, до яких зараховуються публікації постів у Facebook і Вконтакте.

Таким чином, реєструючись в будь-якому з російських сервісів, користувач автоматично надає всю інформацію російським правоохоронним органам. Цих даних іноді буває досить, щоб дізнатися інформацію (логін і пароль), від інших сайтів.

Якщо цей користувач є високопосадовцем, то ризикує стати жертвою кібератаки, аж до прихованої установки шкідливого програмного забезпечення.

"Я прихильник блокування всіх російських сервісів - як новинних, так і розважальних. Це ненормально, коли наші чиновники сидять на поштових сервісах таких як mail.ru і Яндекс. Наприклад, у ВКонтакте все зберігається. Навіщо, мені потрібно, щоб дядько з Москви читав мою особисту переписку", - говорить Макарук.

Теги:
Читайте також:
Київ
+22.6°C
  • Київ
  • Львів
  • Вінниця
  • Дніпро
  • Донецьк
  • Житомир
  • Запоріжжя
  • Івано-Франківськ
  • Кропивницкий
  • Луганськ
  • Луцьк
  • Миколаїв
  • Одеса
  • Полтава
  • Рівне
  • Суми
  • Сімферополь
  • Тернопіль
  • Ужгород
  • Харків
  • Херсон
  • Хмельницький
  • Черкаси
  • Чернівці
  • Чернигів
  • Біла Церква
  • Актуальне
  • Важливе
2026, неділя
7 червня
16:51
дамба
Катастрофа на Кубані: річка прорвала дамбу
16:10
У Грузії за запитом ФБР затримали росіянку за обхід санкцій на авіазапчастини
У Грузії за запитом ФБР затримали росіянку за обхід санкцій на авіазапчастини
16:00
Інтерв’ю
Ральф Гофф
Найближчими місяцями в України козирів стане більше, - експрацівник ЦРУ Гофф
15:46
Фільм "Пасхальний день"
"Пасхальний день" про офіцерів ТЦК став найкращим європейським фільмом на фестивалі у Кракові
15:14
москва, кремль
У Кремлі заявили, що між Україною і РФ збергіються "закриті контакти"
15:09
Ексклюзив
Благодійний забіг "Go to the Future-2026" у Києві зібрав близько 2000 учасників на підтримку ветеранів
Благодійний забіг "Go to the Future-2026" у Києві зібрав близько 2000 учасників на підтримку ветеранів
14:34
ССО уразили нафтобазу та морський термінал окупантів в Криму
За 200-250 км від фронту: ССО уразили нафтобазу та морський термінал окупантів в Криму
14:28
Прапор США
США планують використати заморожені активи Ірану на відновлення країн Перської затоки
14:00
випуск курсантів у ліцеї ім. Героїв Крут
136 майбутніх захисників України: у Львові відбувся особливий випуск Ліцею Героїв Крут
14:00
OPINION
Російська влада обіцяє економістам лісоповал
13:58
Україна НАТО
НАТО ледве відбило кібератаку за російським сценарієм, яку імітувала українська команда
13:22
Зеленський під час візиту до Швеції
"Перевищення захмарної наглості РФ". Зеленський заявив, що радіаційний фон після удару по сховищу у нормі
13:11
Оновлено
Росія вдарила по ядерній інфраструктурі України: дрон частково зруйнував сховище відпрацьованого палива
Дрон РФ влучив у сховище відпрацьованого палива на Київщині, до ЧАЕС - 15 км, - Генштаб
12:27
Франція
Військовий парад у Франції буде присвячений Україні, - Le Figaro
12:05
астероїд , космос
Наступного тижня поблизу Землі пролетить "потенційно небезпечний" астероїд
11:32
Оновлено
На фото: пожежа в районі окупованого населеного пункту Чистякове на Донеччині після удару Сил оборони України
Сили оборони вдарили по Чонгарі, нафтобазі в Криму і Зуївській ТЕС
11:01
OPINION
Як нам стати енергостійкою країною
10:13
Джо Байден
"Найбільш корумпований президент в історії": Байден розкритикував Трампа на партійному заході
10:00
Ексклюзив
росія проти НАТО
Співпраця Північної Європи, Балтії та Центральної Європи формує новий центр НАТО, - Міхта
09:56
На фото: важкий відновлювальний залізничний кран серії ЄДК-300 на залізничних коліях
Партизани "Атеш" провели диверсію на залізниці у Воронежі та знищили рідкісний відновлювальний кран
09:30
Оновлено
За добу на фронті відбулося 223 бої, Сили оборони ліквідували 1350 окупантів
09:15
Китай розгорнув морську операцію біля Тайваню у відповідь на японсько-філіппінські переговори
09:09
Ексклюзив
Віталій Портников
Путін вже не вміє тримати удар: Портников про реакцію кремлівського очільника на лист Зеленського
08:35
Оновлено
Атака РФ по Запоріжжю 07.06.2026
Дрони РФ атакували кілька регіонів України: загиблий у Запоріжжі, поранені у Херсоні та Одесі
08:00
OPINION
"Перемога" - це слово час уже повернути у наш лексикон
07:31
Ексклюзив
Як виглядало життя в Херсоні понад 100 років тому: десятки архівних фото "ожили" завдяки ШІ
2026, субота
6 червня
22:08
Ексклюзив
Каховське водосховище
Величезна екосистема площею понад 200 000 га миттєво загинула: науковець розповів, як зараз виглядає дно Каховського водосховища
21:55
Росія атакувала катери української Морської пошуково-рятувальної служби, які виконували гуманітарну місію, — Кулеба
21:31
Ексклюзив
Керченський міст може перетворитися для росіян на дорогу в пекло, - Коваленко
21:28
ЗРК Панцир на даху житлового будинку у Москві
На даху багатоповерхівки у Москві встановили ЗРК Панцир, — ЗМІ
20:59
ЗАЕС
Після 15-годинного блекауту на ЗАЕС відновили зовнішнє електропостачання, - МАГАТЕ
20:41
Олександр Лукашенко
"Ми що, хочемо бути м'ясним фаршем?" Лукашенко висловився проти участі Білорусі у війні з Україною
20:22
Аналітика
Вірменія
Пашинян переможе, але Путін не здасться: чого чекати від виборів у Вірменії. Пояснюємо
20:15
Ексклюзив
москва, кремль
Міхта: Кремль вважає, що Захід не готовий до рішучої відповіді на провокації Росії
20:12
Міжнародний союз велосипедистів повністю скасував санкції проти Білорусі
20:01
OPINION
Про Булгакова. Нам не треба "кенсилити" російських класиків, нам потрібно зняти їх з п'єдесталів
19:59
Оновлено
Григорій Глушич
У резонансній ДТП в Києві загинув 12-річний син військового Григорій Глушич
19:36
Петер Мадяр
Уряд Мадяра призупиняє видачу робочих віз для громадян низки країн, а також обіцяє "перезавантаження" державних ЗМІ Угорщини
19:33
Ексклюзив
ЗРК SAMP/T NG
Європейська ППО SAMP/T має низку переваг над Patriot, - авіаексперт Романенко
19:19
fpv-дрон, фпв, ЗСУ, Сили оборони, фронт, Генштаб
Від початку доби росіяни штурмували позиції Сил оборони 64 рази, найгарячіше — на Покровському напрямку, — Генштаб
Більше новин