Кібервійна. Як Україна і Росія воюють в інтернеті

Анастасія Пашинська
2 березня, 2017 четвер
19:16
Зміст

Інтернет давно перетворився на поле бою кібервійськ. Еспресо вирішило з'ясувати, як саме ведеться війна між Україною і Росією онлайн

Нещодавно міністр оборони Росії Сергій Шойгу заявив про створення спеціального підрозділу інформаційних військ. У тому, що ці війська існували ще до заяви Шойгу, встиг переконатися весь світ: російські хакери наче оголосили війну всім і кожному. Від доповідей ФБР до заяв Німеччини - все вказує на втручання російських провокаторів.

"Ми можемо сміливо стверджувати, що всі так звані Шалтаї-болтаї (нібито незалежна хакерська організація з Росії, - ред) це підрозділи, які фінансує та курує адміністрація президента Росії. У них немає незалежних груп", - розповів Еспресо.TV Михайло Макарук, прес-секретар інформаційно-аналітичної організації InformNapalm, яка постійно публікує отриману хакерами інформацію.

Українська відповідь Кремлю

В українських реаліях створено волонтерський рух "Український кіберальянс". Це хакери, об'єднані спільною національною ідеєю. У цей альянс входять такі команди як "Falcons Fame", "Trinity", "ruh8" та "Кіберхунта".

І хоча зазвичай хакерів прирівнюють до злочинців, учасники руху вважають, що діють у рамках статті 17 Конституції України: кожна військовозобов'язана людина має забезпечувати інформаційну безпеку України.

"Вони діють не проти українських громадян, а діють проти реального ворога - адміністрації РФ і всіх силових відомчих структур", - зазначає Макарук.

По суті, це звичайні громадяни, які допомагають Україні в рамках інформаційної війни. Вони жодним чином не асоціюють себе з нинішньою владою. А інформацію передають через приватні канали до СБУ та Міноборони.

На рахунку спільноти безліч успішних операцій, включно з отриманням доступу до переписки помічника президента Росії Владислава Суркова. Отримання цієї інформації почалося ще 2014 року. Тоді все з дня у день збиралося по крупинці, ховалися сліди витоку інформації, і ось тільки зараз є можливість представити це широкому загалу.

Звіт роботи "Українського кіберальянсу" за 2016 рік

Поки що опубліковано лише 5 відсотків усієї отриманої інформації. За словами Макарука, вдалося отримати близько 14 терабайт інформації.

Як російські хакери світло відключали

Як заявив президент Петро Порошенко, в листопаді та грудні 2016 року Україна піддавалася кібератакам 6 500 разів. Крім інформаційної пропаганди та викрадення важливої ​​інформації, російські кібервійська добралися і до електрики в столиці України.

17 грудня 2016 року в Києві ненадовго вимкнулося світло. Після проведеного розслідування підприємство "Укренерго" заявило, що ця атака пов'язана з іншими: зломом системи "Укрзалізниці", Міністерства фінансів та Пенсійного фонду.

Це не перше втручання в енергосистеми України. У грудні 2015 року без світла ненадовго залишилися 230 тисяч киян. Фахівці з кібербезпеки з Information Systems Securit Partners (ISSP), які проводили розслідування для "Укренерго" пов'язують ці два зломи.

Наслідки атак вдалося легко усунути. Марина Кротофіл, експерт Honeywell Industrial Cyber ​​Security Lab в інтерв'ю для Motherboard висловила припущення, що ці атаки проводилися лише з метою демонстрації своїх можливостей. Україна перетворилася на тестовий полігон для російських хакерів.

Михайло Макарук вважає, що це були "показові виступи" від російських хакерських угруповань у зв'язку з останніми публікаціями листів Суркова.

"Зараз ми публікуємо дампи (вміст робочої пам'яті інформаційної галузі, наприклад пошти) помічників російського депутата Затуліна, і реакція в російських колах не забарилася. Команду, щозаймалася кібербезпекою при ФСБ, безпосередньо пов'язана з компанією Касперського, було звільнено, а декого зі співробітників навіть посадили", - пояснює Макарук.

Таким чином існує припущення, що в російському "департаменті хакерів" та інформаційної безпеки відбулася зміна кадрів, і почалися нові тестування співробітників.

BugDrop

BugDrop - ще одна кібератака, яка відбулася в Україні в лютому 2017 року. Ініціатори цього злому досі невідомі. Кібератаку виявила міжнародної компанія в сфері безпеки CyberX, яка на своєму сайті опублікувала офіційне розслідування.

За допомогою фішингових листів, різним користувачам було розіслано шкідливе програмне забезпечення, яке робило знімки екрану комп'ютера, записували аудіо з мікрофона і надсилало всю цю інформацію на хмарні сервіси, наприклад DropBox. Такі відомі сервіси зазвичай не блокуються операційними системами.

Власниками інфікованих комп'ютерів найчастіше виявлялися розробники програмного забезпечення для віддаленого моніторингу нафто- і газопроводів, представники організацій по боротьбі за права людини, науково-дослідні інститути і деякі журналісти.

Було викрадено понад 600 гігабайт інформації у 70 різних компаній.

Фішингові листи

Встановити шкідливе програмне забезпечення на комп'ютер без дозволу користувача важко, тому багато хакерів намагаються замаскувати свої програми під звичні та безпечні. Наприклад, дуже часто використовується інтерфейс програми Microsoft Office.

Технологія фішингу така: на пошту приходить лист, до якого прикріплено нібито текстовий документ Word. Відкриваючи його, жертва бачить звичний дизайн вікна завантаження документа, в якому негайно вискакує повідомлення.

Текст повідомлення найчастіше такий: "Увага! Файл створено в більш новій версії програми Microsoft Office. Передусім потрібно увімкнути макроси для коректного відображення вмісту документа".

null

Так виглядає шкідливе ПЗ, що маскується за Microsoft Office

Після цього повідомлення користувач, як правило, погоджується на "включення" макросів - так і відбувається встановлення зловмисного програмного забезпечення.

Саме так була реалізована операція BugDrop. Однак, це не єдиний метод фішингу. Іноді зловмисники надсилають посилання з нібито терміновою інформацією.

Переходячи за посиланням, жертва потрапляє, наприклад, на поштовий сервіс Google, який пропонує для продовження завантаження, знову заповнити дані логіна і пароля. Якщо б користувач був уважнішим, він би помітив, що посилання в адресному рядку відрізняється, і логін і пароль вимагає не поштовий сервіс Google, а якийсь інший сайт. Саме так стався злом поштової скриньки демократичної партії США.

Чим такі погані Касперський, ВКонтакте і Яндекс

Іншим методом отримання інформації для хакерів, є збір баз даних різних компаній. Щоб убезпечити власне інформаційне поле від кібератак слід пам'ятати, що державні органи Російської Федерації мають прямий доступ до будь-яких шифрованих або незашифрованих баз даних компаній, розташованих на території Росії.

Так званий пакет Ярової, який було ухвалено влітку 2016 року, офіційно дозволив доступ до будь-яких баз даних російських компаній, які цікавлять уряд. А також уможливив арешт громадян за дії інформаційно-терористичного характеру, до яких зараховуються публікації постів у Facebook і Вконтакте.

Таким чином, реєструючись в будь-якому з російських сервісів, користувач автоматично надає всю інформацію російським правоохоронним органам. Цих даних іноді буває досить, щоб дізнатися інформацію (логін і пароль), від інших сайтів.

Якщо цей користувач є високопосадовцем, то ризикує стати жертвою кібератаки, аж до прихованої установки шкідливого програмного забезпечення.

"Я прихильник блокування всіх російських сервісів - як новинних, так і розважальних. Це ненормально, коли наші чиновники сидять на поштових сервісах таких як mail.ru і Яндекс. Наприклад, у ВКонтакте все зберігається. Навіщо, мені потрібно, щоб дядько з Москви читав мою особисту переписку", - говорить Макарук.

Теги:
Читайте також:
Київ
+15°C
  • Київ
  • Львів
  • Вінниця
  • Дніпро
  • Донецьк
  • Житомир
  • Запоріжжя
  • Івано-Франківськ
  • Кропивницкий
  • Луганськ
  • Луцьк
  • Миколаїв
  • Одеса
  • Полтава
  • Рівне
  • Суми
  • Сімферополь
  • Тернопіль
  • Ужгород
  • Харків
  • Херсон
  • Хмельницький
  • Черкаси
  • Чернівці
  • Чернигів
  • USD 39.22
    Купівля 39.22
    Продаж 39.74
  • EUR
    Купівля 42.13
    Продаж 42.82
  • Актуальне
  • Важливе
2024, середа
8 травня
20:08
OPINION
Костянтин Москалець
Мовчання моря пам’яті
20:05
Аналітика
Сергій Згурець, український журналіст, військовий експерт
Росія атакувала Україну щойно виробленою ракетою X-101. Колонка Сергія Згурця
20:04
Ілля Євлаш
Речник Повітряних сил Євлаш розповів, чому літаки окупантів скидають бомби на територію РФ
20:00
Огляд
переможні новини
Переможні новини 805-го дня війни: посли ЄС висловились за використання російських активів на підтримку України, а Велика Британія завдасть дипломатичного удару РФ
19:57
Інгріда Шимоніте
Литва не депортуватиме чоловіків призовного віку в Україну
19:57
ракета "Довгий Нептун"
Українські війська вдарили по 3 засобах ППО росіян, на фронті відбулось 121 бойове зіткнення
19:51
Георгіївська стрічка
Окупанти погрожують бердянцям ув'язненням за псування георгіївської стрічки
19:46
Оновлено
Вогонь, пожежа
Російська нафтобаза в окупованому Луганську горіла всю ніч, - журналіст
19:44
КМДА
Київська міськрада перейменувала проспект Правди на честь Європейського Союзу
19:40
Ексклюзив
окупанти танк
Для штурму Харкова армії РФ потрібно 100-тисячне військо, - полковник ЗСУ Черник
19:37
Microsoft
Microsoft побудує в американському штаті Вісконсін дата-центр вартістю $3,3 млрд
19:30
Київщина, прикордонники
На Київщині викрили осіб, які розповсюджували наркотики серед військових
19:28
Віктор Орбан
"Нам важлива позиція Угорщини": Зеленський запросив Орбана на Саміт миру
19:26
Ексклюзив
Запоріжжя
За іронією долі окупанти влучили у парк "Перемоги" в Запоріжжі, - депутатка райради Сисоєва
19:22
Руслан Стефанчук
Стефанчук висловився про можливе звільнення міністра Сольського, підозрюваного в оборудках із землею
19:17
Оновлено
Ліна Костенко і Валерій Залужний стали почесними громадянами Києва
Ліна Костенко і Валерій Залужний стали почесними громадянами Києва
19:15
OPINION
Микола Княжицький
Майже півтора року триває розгляд Верховною Радою законопроєкту про заборону російської церкви
19:13
Мірча Луческу
"Динамо" прийняло рішення повернути Луческу, - ЗМІ
19:07
електроенергія
Велика Британія внесе 23 млн євро у Фонд підтримки енергетики України
19:03
Російські хакери
Росія атакує Польщу в кіберпросторі, щоб отримати дані про військову підтримку України, – міністр Гавковський
19:02
Кая Каллас
Прем'єрка Естонії Каллас закликала не переходити на російську мову в розмовах з "неестонцями"
18:57
Мобілізація
Росіяни, впливаючи на українську молодь, намагаються зірвати мобілізацію в Україні
18:34
Україна ЄС
Посли ЄС погодили використання доходів від російських активів для підтримки України
18:11
На фото: Шведський співак Ерік Сааде з палестинською арафаткою
Шведський співак Ерік Сааде порушив правила Євробачення і вийшов на сцену з палестинською арафаткою
18:06
Олег Синєгубов
Росіяни створюють угруповання військ на північ від Харкова, - Синєгубов
18:03
OPINION
Лана Зеркаль
Децентралізована генерація: абсолютно нові для України рішення
17:58
На Дніпропетровщині запустили ділянку магістрального водогону
Лишилися без води після підриву Каховської ГЕС: на Дніпропетровщині запустили ділянку магістрального водогону
17:52
Вінісіус Жуніор, Реал, Ліга чемпіонів
"Реал" - "Баварія": букмекери дали фінальний прогноз на півфінал Ліги чемпіонів
17:46
військовий квиток, мобілізація
Арахамія розповів про дві моделі економічного бронювання від мобілізації: одну з них точно запровадять
17:44
Оновлено
на фото наслідки обстрілу Харкова 8 травня 2024 року
Росія вдарила по житловому району Харкова: кількість постраждалих зросла, серед них 4 дитини
17:42
Речник ВМС ЗСУ Дмитро Плетенчук
Росіяни намагалися штурмувати острів Нестрига, використовуючи гідроцикл, - Плетенчук
17:21
Оновлено
суд обирає запобіжний захід у справі про вбивство підлітка у фунікулері
Убивство підлітка на фунікулері в Києві: слідство встановило, що співробітника УДО ніхто не провокував
17:18
Кевін Спейсі
Кевін Спейсі виграв суд за звинуваченням у сексуальному домаганні
17:14
Давид Арахамія
У "Слузі Народу" озвучили ресурс потенційно мобілізованих ув'язнених
17:14
За матеріалами СБУ 15 років тюрми отримав зрадник, який наводив фосфорні снаряди рф на Миколаївщину
Наводив фосфорні снаряди РФ на Миколаївщину: агент росрозвідки отримав 15 років тюрми
17:07
прапор Росії
Велика Британія висилає військового аташе РФ: названо причину
16:57
Василь Ломаченко та Анатолій Ломаченко (праворуч)
"Церква Московського патріархату промиває мізки": український боксер пояснив, у чому проблема Ломаченка
16:52
інавгурація путіна
У ЄС заявили про відсутність єдиної позиції щодо невизнання легітимності Путіна
16:51
Підробка картини Моне, виставлена за $599 тис.
Фейкові Моне та Ренуар: ШІ ідентифікував 40 підроблених картин, виставлених на eBay
16:51
Часів Яр
Очільник Донецької ОВА Філашкін розповів, скільки мешканців залишаються у Часовому Яру
Більше новин