Кібервійна. Як Україна і Росія воюють в інтернеті

2 березня, 2017 четвер
19:16

Інтернет давно перетворився на поле бою кібервійськ. Еспресо вирішило з'ясувати, як саме ведеться війна між Україною і Росією онлайн

Зміст

Нещодавно міністр оборони Росії Сергій Шойгу заявив про створення спеціального підрозділу інформаційних військ. У тому, що ці війська існували ще до заяви Шойгу, встиг переконатися весь світ: російські хакери наче оголосили війну всім і кожному. Від доповідей ФБР до заяв Німеччини - все вказує на втручання російських провокаторів.

"Ми можемо сміливо стверджувати, що всі так звані Шалтаї-болтаї (нібито незалежна хакерська організація з Росії, - ред) це підрозділи, які фінансує та курує адміністрація президента Росії. У них немає незалежних груп", - розповів Еспресо.TV Михайло Макарук, прес-секретар інформаційно-аналітичної організації InformNapalm, яка постійно публікує отриману хакерами інформацію.

Українська відповідь Кремлю

В українських реаліях створено волонтерський рух "Український кіберальянс". Це хакери, об'єднані спільною національною ідеєю. У цей альянс входять такі команди як "Falcons Fame", "Trinity", "ruh8" та "Кіберхунта".

І хоча зазвичай хакерів прирівнюють до злочинців, учасники руху вважають, що діють у рамках статті 17 Конституції України: кожна військовозобов'язана людина має забезпечувати інформаційну безпеку України.

"Вони діють не проти українських громадян, а діють проти реального ворога - адміністрації РФ і всіх силових відомчих структур", - зазначає Макарук.

По суті, це звичайні громадяни, які допомагають Україні в рамках інформаційної війни. Вони жодним чином не асоціюють себе з нинішньою владою. А інформацію передають через приватні канали до СБУ та Міноборони.

На рахунку спільноти безліч успішних операцій, включно з отриманням доступу до переписки помічника президента Росії Владислава Суркова. Отримання цієї інформації почалося ще 2014 року. Тоді все з дня у день збиралося по крупинці, ховалися сліди витоку інформації, і ось тільки зараз є можливість представити це широкому загалу.

Звіт роботи "Українського кіберальянсу" за 2016 рік

Поки що опубліковано лише 5 відсотків усієї отриманої інформації. За словами Макарука, вдалося отримати близько 14 терабайт інформації.

Як російські хакери світло відключали

Як заявив президент Петро Порошенко, в листопаді та грудні 2016 року Україна піддавалася кібератакам 6 500 разів. Крім інформаційної пропаганди та викрадення важливої ​​інформації, російські кібервійська добралися і до електрики в столиці України.

17 грудня 2016 року в Києві ненадовго вимкнулося світло. Після проведеного розслідування підприємство "Укренерго" заявило, що ця атака пов'язана з іншими: зломом системи "Укрзалізниці", Міністерства фінансів та Пенсійного фонду.

Це не перше втручання в енергосистеми України. У грудні 2015 року без світла ненадовго залишилися 230 тисяч киян. Фахівці з кібербезпеки з Information Systems Securit Partners (ISSP), які проводили розслідування для "Укренерго" пов'язують ці два зломи.

Наслідки атак вдалося легко усунути. Марина Кротофіл, експерт Honeywell Industrial Cyber ​​Security Lab в інтерв'ю для Motherboard висловила припущення, що ці атаки проводилися лише з метою демонстрації своїх можливостей. Україна перетворилася на тестовий полігон для російських хакерів.

Михайло Макарук вважає, що це були "показові виступи" від російських хакерських угруповань у зв'язку з останніми публікаціями листів Суркова.

"Зараз ми публікуємо дампи (вміст робочої пам'яті інформаційної галузі, наприклад пошти) помічників російського депутата Затуліна, і реакція в російських колах не забарилася. Команду, щозаймалася кібербезпекою при ФСБ, безпосередньо пов'язана з компанією Касперського, було звільнено, а декого зі співробітників навіть посадили", - пояснює Макарук.

Таким чином існує припущення, що в російському "департаменті хакерів" та інформаційної безпеки відбулася зміна кадрів, і почалися нові тестування співробітників.

BugDrop

BugDrop - ще одна кібератака, яка відбулася в Україні в лютому 2017 року. Ініціатори цього злому досі невідомі. Кібератаку виявила міжнародної компанія в сфері безпеки CyberX, яка на своєму сайті опублікувала офіційне розслідування.

За допомогою фішингових листів, різним користувачам було розіслано шкідливе програмне забезпечення, яке робило знімки екрану комп'ютера, записували аудіо з мікрофона і надсилало всю цю інформацію на хмарні сервіси, наприклад DropBox. Такі відомі сервіси зазвичай не блокуються операційними системами.

Власниками інфікованих комп'ютерів найчастіше виявлялися розробники програмного забезпечення для віддаленого моніторингу нафто- і газопроводів, представники організацій по боротьбі за права людини, науково-дослідні інститути і деякі журналісти.

Було викрадено понад 600 гігабайт інформації у 70 різних компаній.

Фішингові листи

Встановити шкідливе програмне забезпечення на комп'ютер без дозволу користувача важко, тому багато хакерів намагаються замаскувати свої програми під звичні та безпечні. Наприклад, дуже часто використовується інтерфейс програми Microsoft Office.

Технологія фішингу така: на пошту приходить лист, до якого прикріплено нібито текстовий документ Word. Відкриваючи його, жертва бачить звичний дизайн вікна завантаження документа, в якому негайно вискакує повідомлення.

Текст повідомлення найчастіше такий: "Увага! Файл створено в більш новій версії програми Microsoft Office. Передусім потрібно увімкнути макроси для коректного відображення вмісту документа".

null

Так виглядає шкідливе ПЗ, що маскується за Microsoft Office

Після цього повідомлення користувач, як правило, погоджується на "включення" макросів - так і відбувається встановлення зловмисного програмного забезпечення.

Саме так була реалізована операція BugDrop. Однак, це не єдиний метод фішингу. Іноді зловмисники надсилають посилання з нібито терміновою інформацією.

Переходячи за посиланням, жертва потрапляє, наприклад, на поштовий сервіс Google, який пропонує для продовження завантаження, знову заповнити дані логіна і пароля. Якщо б користувач був уважнішим, він би помітив, що посилання в адресному рядку відрізняється, і логін і пароль вимагає не поштовий сервіс Google, а якийсь інший сайт. Саме так стався злом поштової скриньки демократичної партії США.

Чим такі погані Касперський, ВКонтакте і Яндекс

Іншим методом отримання інформації для хакерів, є збір баз даних різних компаній. Щоб убезпечити власне інформаційне поле від кібератак слід пам'ятати, що державні органи Російської Федерації мають прямий доступ до будь-яких шифрованих або незашифрованих баз даних компаній, розташованих на території Росії.

Так званий пакет Ярової, який було ухвалено влітку 2016 року, офіційно дозволив доступ до будь-яких баз даних російських компаній, які цікавлять уряд. А також уможливив арешт громадян за дії інформаційно-терористичного характеру, до яких зараховуються публікації постів у Facebook і Вконтакте.

Таким чином, реєструючись в будь-якому з російських сервісів, користувач автоматично надає всю інформацію російським правоохоронним органам. Цих даних іноді буває досить, щоб дізнатися інформацію (логін і пароль), від інших сайтів.

Якщо цей користувач є високопосадовцем, то ризикує стати жертвою кібератаки, аж до прихованої установки шкідливого програмного забезпечення.

"Я прихильник блокування всіх російських сервісів - як новинних, так і розважальних. Це ненормально, коли наші чиновники сидять на поштових сервісах таких як mail.ru і Яндекс. Наприклад, у ВКонтакте все зберігається. Навіщо, мені потрібно, щоб дядько з Москви читав мою особисту переписку", - говорить Макарук.

Теги:
Читайте також:
  • USD 41.16
    Купівля 41.16
    Продаж 41.65
  • EUR
    Купівля 43.09
    Продаж 43.86
  • Актуальне
  • Важливе
2024, субота
23 листопада
19:00
Грузія протести
Грузинська опозиція закликала громадян узяти вихідний на 25 листопада, аби прибути до Тбілісі й не допустити "Мрію" до парламенту
18:46
Інтерв’ю
Анатолій Храпчинський
У застосування Росією ядерної зброї я не вірю. Розмова Еспресо з авіаекспертом Храпчинським
18:25
Володимир Зеленський
Зеленський: у січні хочу почути нові пропозиції Трампа щодо плану завершення війни
18:05
OPINION
Як влада мала б боротися з telegram
17:51
Володимир Зеленський
Путін дав наказ витіснити ЗСУ з Курщини до інавгурації Трампа, – Зеленський
17:25
МВС створило електронну мапу понад 2000 випадків канібалізму під час Голодомору
17:23
Ексклюзив
Володимир Путін і Дмитро Пєсков
Кремль буде позначати Трампу свої рамки щодо припинення війни, - російський опозиційний експерт Морозов
17:20
Віктор Ющенко
Розвідка США розсекретила, що Віктора Ющенка у 2004 році отруїла Росія, - Bloomberg
17:03
ЗСУ
На фронті з початку доби відбулося 125 боєзіткнень: росіяни завдали 110 обстрілів по Курщині
17:03
Жан-Ноель Барро
Немає ніяких "червоних ліній", коли йдеться про підтримку України, - очільник МЗС Франції Барро про можливість залучення до війни французьких військових
16:52
Заходи у США за участі Зеленського від 24.09. Володимир Зеленський
Український експорт продовольства забезпечує 400 млн людей у 100 країнах, - Зеленський
16:39
Ексклюзив
Володимир Зеленський і Дональд Трамп
Без гарантій безпеки для України жодні переговори не мають сенсу, - дипломат Брайза
16:34
Мати пекла коржики з перетертих бруньок, половина села не вижила: 100-річна жителька Черкащини розповіла про Голодомор
16:22
Огляд
Іван Калюжний (праворуч), Албанія - Україна
Волейболісти-втікачі та успіх України в Лізі націй: головні новини українського спорту за тиждень
16:09
Рафал Тшасковський
Тшасковський переміг Сікорського на праймериз "Громадянської коаліції": він стане кандидатом у президенти Польщі
16:05
OPINION
Путіне, Шойгу, де "Орєшнік"?
15:59
Ексклюзив
У Кентерберійському соборі розпочнеться особливе богослужіння з ушанування пам'яті жертв Голодомору
15:53
Російські окупанти без опізнавальних знаків у Криму у 2014 році
Росіяни викрали щонайменше 785 об'єктів української культурної спадщини
15:52
Майк Раундс
"Ми брешемо самі собі": соратник Трампа Майк Раундс відкинув ідею мирних переговорів із Путіним
15:34
путін
Путін під час "ракетного" звернення 21 листопада жодного разу не поворухнув руками: Bild припустив, що це означає
15:25
обстріл, ППО
Україна може збивати нові російські ракети "Кедр", що здатні нести "ядерку": NV дізнався як
15:11
штормове попередження
Сильний вітер, ожеледиця та 13 см снігу: Велику Британію накрив шторм "Берт"
15:07
Валерій Залужний
Залужний: ближче до 2027 року армія РФ може здійснити технологічний прорив
15:06
Ексклюзив
Пуск ракети "Сармат" (РФ)
Росіяни мають одиниці таких ракет: авіаексперт Романенко про ракетний удар РФ по Дніпру 21 листопада
14:59
мокрий сніг
Де 24 листопада очікувати опади та мороз: прогноз погоди від Наталки Діденко
14:55
нафта ембарго санкції
Чехія скасовує дозвіл на імпорт російських нафтопродуктів з наступного року
14:35
Андрій Юсов
У Росії діє система катувань полонених, для якої готують "окремих спеціалістів", - Юсов
14:22
ракети Taurus
Президентка Європарламенту Мецола закликала Німеччину надати Україні далекобійні ракети Taurus
14:21
Дрон PD-2
Інноваційний підхід: на Времівському напрямку ЗСУ поєднали автомат з дроном
14:13
Ексклюзив
Дональд Трамп
До інавгурації Трампа створилася турбулентність десь на 60, а, можливо, 90 днів, - російський опозиційний експерт Морозов
14:04
Оновлено
Газпромбанк
Банки у Європі та Азії припиняють обслуговувати картки системи UnionPay, видані російським Газпромбанком
14:00
OPINION
"Мирні переговори" можливі як процес, але не як результат
13:58
Удар Storm Shadow по підземному штабу РФ у Мар'їно на Курщині
Ударом Storm Shadow по підземному штабу РФ на Курщині, імовірно, ліквідовано російського генерала, - ЗМІ
13:46
Ексклюзив
Джо Байден і Володимир Зеленський
Адміністрація Байдена ніколи не намагалась забезпечити перемогу України, - дипломат Брайза
13:45
Україна повернула 4 дітей з ТОТ
Україна повернула ще 3 дітей з тимчасово окупованих територій
13:34
робота військових, Часів Яр
Готові до боїв у місті та війні дронів: які підрозділи РФ штурмують Часів Яр
13:25
Дональд Трамп і Марк Рютте
Генсек НАТО Рютте зустрівся з Трампом у Флориді: про що йшлося
13:15
Віцепрезидентка Філіппін Сара Дутерте
Віцепрезидентка Філіппін Сара Дутерте заявила, що найняла кілера, щоб убити президента та його дружину
13:08
балістична ракета "Сармат"
РФ планує знову провести випробувальні пуски балістичних ракет найближчими днями, - ISW
12:50
Ізраїль, ЦАХАЛ
ЦАХАЛ вдарив по Бейруту: ціллю атаки був головний командир "Хезболли", член Ради Джихаду Мухаммад Хайдар
Більше новин