[Tylko u nas] Grzegorz Kuczyński: Piaskowe robaki z GRU

Nazwiska, funkcje, wizerunek – lista ściganych przez amerykański wymiar sprawiedliwości wydłużyła się o kolejne kilka pozycji. Akt oskarżenia przedstawiony przez Departament Sprawiedliwości sześciu obywatelom Federacji Rosyjskiej to tak naprawdę „krótki kurs historii” cyberwojny, jaką czekiści z Moskwy wypowiedzieli cywilizowanemu światu.
roboty, androidy [Tylko u nas] Grzegorz Kuczyński: Piaskowe robaki z GRU
roboty, androidy / Pixabay.com

Stany Zjednoczone oskarżyły sześciu oficerów rosyjskiego wojska o prowadzenie „niszczycielskiej” globalnej przestępczej cyberkampanii. Jej elementami było rozpowszechnianie złośliwego oprogramowania i próby destabilizacji władz Gruzji i Ukrainy. Akt oskarżenia opublikował Departament Sprawiedliwości USA. Na koncie cyberprzestępców są m.in. działania hakerskie w czasie wyborów prezydenckich we Francji czy w trakcie igrzysk olimpijskich w Pjongczangu, jak też dochodzenie OPCW w sprawie użycia przez Rosję nowiczoka. Cała szóstka hakerów to oficerowie wywiadu wojskowego Rosji, znanego pod skrótem GRU. Wszyscy służą w jednostce, którą w 2018 roku Amerykanie oskarżyli o zhakowanie komputerów Demokratycznej Konwencji Narodowej w czasie kampanii prezydenckiej 2016 roku. Jednostka 74455 znana jest w kręgu ekspertów od cyberbezpieczeństwa jako Sandworm (piaskowy robak). „Brali udział w wielu z najbardziej agresywnych cyberataków i operacji informacyjnych, jakie kiedykolwiek widziano” – to słowa Johna Hultquista z zajmującej się cyberbezpieczeństwem firmy FireEye.

Jurij Andrijenko, Siergiej Detistow, Paweł Frołow, Anatolij Kowaliew, Artiom Ocziczenko, Piotr Pliskin. Wiek? Od 27 do 35 lat. Anatolij Kowaliew był już oskarżony - jako jeden z 12 oficerów GRU – przez Stany Zjednoczone za zhakowanie komputerów demokratów w 2016 r. Powyższa szóstka odpowiada za opracowanie złośliwego programu pod nazwą NotPetya, który rozpowszechniony w 2017 roku wywołał szkody rzędu 10 mld dolarów i m.in. zagroził krytycznym usługom medycznym w zachodniej Pensylwanii. NotPetya to program typu ransomware, zdolny wyłączyć całe sieci komputerów w kilka sekund. Oskarżeni Rosjanie stoją też za serią cyberataków na cele ukraińskie w grudniu 2015 roku i w 2016 roku (m.in. na sieć energetyczną i ministerstwo finansów) oraz na parlament Gruzji w 2019 roku. Na Ukrainie użyli złośliwych programów BlackEnergy, Industroyer, KillDisk.

Inne przestępcze dokonania hakerów GRU to seria kampanii z wykorzystaniem spear-phishing. Najbardziej spektakularne to ataki na partię polityczną Emmanuela Macrona (2017), na MKOl (2017, 2018) i na Organizację ds. Zakazu Broni Chemicznej (2018). To ostatnie miało związek z dochodzeniem ws. otrucia nowiczokiem Siergieja Skripala. Atak nastąpił miesiąc po zamachu na byłego oficera GRU. Z kolei atak na oficjalną stronę zimowych igrzysk olimpijskich Pjongczang 2018 nastąpił zaledwie parę godzin po ogłoszeniu decyzji Międzynarodowego Komitetu Olimpijskiego o dyskwalifikacji rosyjskich sportowców z powodu dopingu. Hakerzy użyli złośliwego programu pod nazwą Olympic Destroyer, aby zablokować stronę zimowych w trybie offline i uniemożliwić uczestnikom pozyskanie zakupionych biletów. Okazuje się zresztą, że to nie jedyny „sportowy” cyberatak GRU. Oto 19 października, a więc w dniu ogłoszenia aktu oskarżenia przez Amerykanów, brytyjskie Foreign Office oświadczyło, że hakerzy rosyjskiego wywiadu wojskowego wzięli na cel organizatorów igrzysk olimpijskich w Tokio 2020, przełożonych na przyszły rok z powodu pandemii koronawirusa. Ofiarą cyberataków stali się nie tylko organizatorzy, ale też dostawcy logistyki i sponsorzy imprezy.

- Najbardziej niszczycielskie i kosztowne cyberataki w historii - tak działalność „szóstki z GRU” określa prokurator Scott Brady. Z kolei asystent prokuratora generalnego ds. bezpieczeństwa narodowego John Demers podkreśla, że „żaden kraj nie wykorzystał swoich zdolności cybernetycznych tak złośliwie lub nieodpowiedzialnie jak Rosja, bezmyślnie powodując bezprecedensowe szkody, dążąc do niewielkich przewag taktycznych i zaspokajając swoje napady złości”. Trudno o trafniejsze zdefiniowanie wojennej logiki Moskwy, niezależnie od obszaru, którego dotyczy.

/k


 

POLECANE
Alex Soros przyjechał do Polski z ostatniej chwili
Alex Soros przyjechał do Polski

Kontrowersyjny miliarder, syn innego kontrowersyjnego miliardera George Sorosa, Alex Soros przyjechał do Polski. Jego wizyta jest znacząca w kontekście zbliżającej się I tury wyborów w Polsce.

Samuel Pereira: Czy 13 grudnia 2023 okaże się wypadkiem przy pracy tylko u nas
Samuel Pereira: Czy 13 grudnia 2023 okaże się wypadkiem przy pracy

„O czym są te wybory?” Gdyby za każdym razem gdy to pytanie pada w przestrzeni publicznej do kasy polskiego państwa wpływało 10 zł, to szybko wskoczylibyśmy wyżej na drabince najbogatszych krajów świata.

Ruch Kontroli Wyborów: Polska stoi w obliczu prawdopodobnie najważniejszych wyborów od 1989 r. Wiadomości
Ruch Kontroli Wyborów: Polska stoi w obliczu prawdopodobnie najważniejszych wyborów od 1989 r.

Polska stoi w obliczu prawdopodobnie najważniejszych wyborów co najmniej od 1989 roku. Stawką tych wyborów nie jest już to, o co w dramatycznym przemówieniu pytał śp. premier Jan Olszewski w czerwcu 1992 roku: „Czyja będzie Polska?”, ale „Czy będzie Polska?”

Merz chce żeby Niemcy miały najsilniejszą armię w Europie z ostatniej chwili
Merz chce żeby Niemcy miały najsilniejszą armię w Europie

Kanclerz Niemiec Friedrich Merz zapowiedział, że zainwestuje w Bundeswehrę, by uczynić ją najpotężniejszą armią Europy.

Dariusz Matecki w szpitalu. Niepokojące zdjęcie posła PiS z ostatniej chwili
Dariusz Matecki w szpitalu. Niepokojące zdjęcie posła PiS

Poseł Dariusz Matecki zamieścił na platformie X zdjęcie z sali szpitalnej. Poinformował o operacji zaplanowanej na czwartek i poprosił o modlitwę.

Podejrzane reklamy przed wyborami. Jest komunikat właściciela Facebooka z ostatniej chwili
Podejrzane reklamy przed wyborami. Jest komunikat właściciela Facebooka

W ciągu ostatnich siedmiu dni na Facebooku pojawiły się reklamy polityczne finansowane, które – wydając więcej niż jakikolwiek oficjalny komitet wyborczy – wspierały Rafała Trzaskowskiego i dyskredytowały Karola Nawrockiego oraz Sławomira Mentzena. Do sytuacji odniosła się Meta, właściciel Facebooka.

Dantejskie sceny przed sesją Rady Warszawy. Służby użyły siły z ostatniej chwili
Dantejskie sceny przed sesją Rady Warszawy. Służby użyły siły

W środę, 14 maja o godz. 18:30 odbyła się nadzwyczajna XIX sesja Rady m.st. Warszawy poświęcona kamienicy przy ul. Marszałkowskiej 66. Obrady przerwano tuż po rozpoczęciu. Przed wejściem do sali doszło do przepychanek.

Polscy i wietnamscy kupcy bici przez czeczeńskich ochroniarzy w Warszawie. Cofnąłem się do lat 90 [Wideo] z ostatniej chwili
Polscy i wietnamscy kupcy bici przez "czeczeńskich ochroniarzy" w Warszawie. "Cofnąłem się do lat 90" [Wideo]

Do niepokojących scen doszło w środę przy ulicy Modlińskiej 6D w Warszawie. Kupcy w asyście komornika weszli do hali, którą zaadoptowali z własnych środków. Polacy i Wietnamczycy skarżą się, że od stycznia nękani są tam przez wynajętych "czeczeńskich ochroniarzy". I tym razem doszło do brutalnych scen, na które, jak wynika z nagrań, nie reagowała policja.

Koszmarny scenariusz dla Tuska. Jest nowy sondaż z ostatniej chwili
Koszmarny scenariusz dla Tuska. Jest nowy sondaż

Nowy sondaż CBOS. Dwa największe ugrupowania zaliczają spore spadki – KO notuje 29%, a PiS 28%. Trzecia Droga nie weszłaby do Sejmu.

Child alert. Zaginęła 11-letnia Patrycja z ostatniej chwili
Child alert. Zaginęła 11-letnia Patrycja

11-letnia Patrycja Głowania z Dziewkowic na Opolszczyźnie zaginęła po wizycie u dziadków – trwa akcja poszukiwawcza z użyciem Child Alert i psów tropiących.

REKLAMA

[Tylko u nas] Grzegorz Kuczyński: Piaskowe robaki z GRU

Nazwiska, funkcje, wizerunek – lista ściganych przez amerykański wymiar sprawiedliwości wydłużyła się o kolejne kilka pozycji. Akt oskarżenia przedstawiony przez Departament Sprawiedliwości sześciu obywatelom Federacji Rosyjskiej to tak naprawdę „krótki kurs historii” cyberwojny, jaką czekiści z Moskwy wypowiedzieli cywilizowanemu światu.
roboty, androidy [Tylko u nas] Grzegorz Kuczyński: Piaskowe robaki z GRU
roboty, androidy / Pixabay.com

Stany Zjednoczone oskarżyły sześciu oficerów rosyjskiego wojska o prowadzenie „niszczycielskiej” globalnej przestępczej cyberkampanii. Jej elementami było rozpowszechnianie złośliwego oprogramowania i próby destabilizacji władz Gruzji i Ukrainy. Akt oskarżenia opublikował Departament Sprawiedliwości USA. Na koncie cyberprzestępców są m.in. działania hakerskie w czasie wyborów prezydenckich we Francji czy w trakcie igrzysk olimpijskich w Pjongczangu, jak też dochodzenie OPCW w sprawie użycia przez Rosję nowiczoka. Cała szóstka hakerów to oficerowie wywiadu wojskowego Rosji, znanego pod skrótem GRU. Wszyscy służą w jednostce, którą w 2018 roku Amerykanie oskarżyli o zhakowanie komputerów Demokratycznej Konwencji Narodowej w czasie kampanii prezydenckiej 2016 roku. Jednostka 74455 znana jest w kręgu ekspertów od cyberbezpieczeństwa jako Sandworm (piaskowy robak). „Brali udział w wielu z najbardziej agresywnych cyberataków i operacji informacyjnych, jakie kiedykolwiek widziano” – to słowa Johna Hultquista z zajmującej się cyberbezpieczeństwem firmy FireEye.

Jurij Andrijenko, Siergiej Detistow, Paweł Frołow, Anatolij Kowaliew, Artiom Ocziczenko, Piotr Pliskin. Wiek? Od 27 do 35 lat. Anatolij Kowaliew był już oskarżony - jako jeden z 12 oficerów GRU – przez Stany Zjednoczone za zhakowanie komputerów demokratów w 2016 r. Powyższa szóstka odpowiada za opracowanie złośliwego programu pod nazwą NotPetya, który rozpowszechniony w 2017 roku wywołał szkody rzędu 10 mld dolarów i m.in. zagroził krytycznym usługom medycznym w zachodniej Pensylwanii. NotPetya to program typu ransomware, zdolny wyłączyć całe sieci komputerów w kilka sekund. Oskarżeni Rosjanie stoją też za serią cyberataków na cele ukraińskie w grudniu 2015 roku i w 2016 roku (m.in. na sieć energetyczną i ministerstwo finansów) oraz na parlament Gruzji w 2019 roku. Na Ukrainie użyli złośliwych programów BlackEnergy, Industroyer, KillDisk.

Inne przestępcze dokonania hakerów GRU to seria kampanii z wykorzystaniem spear-phishing. Najbardziej spektakularne to ataki na partię polityczną Emmanuela Macrona (2017), na MKOl (2017, 2018) i na Organizację ds. Zakazu Broni Chemicznej (2018). To ostatnie miało związek z dochodzeniem ws. otrucia nowiczokiem Siergieja Skripala. Atak nastąpił miesiąc po zamachu na byłego oficera GRU. Z kolei atak na oficjalną stronę zimowych igrzysk olimpijskich Pjongczang 2018 nastąpił zaledwie parę godzin po ogłoszeniu decyzji Międzynarodowego Komitetu Olimpijskiego o dyskwalifikacji rosyjskich sportowców z powodu dopingu. Hakerzy użyli złośliwego programu pod nazwą Olympic Destroyer, aby zablokować stronę zimowych w trybie offline i uniemożliwić uczestnikom pozyskanie zakupionych biletów. Okazuje się zresztą, że to nie jedyny „sportowy” cyberatak GRU. Oto 19 października, a więc w dniu ogłoszenia aktu oskarżenia przez Amerykanów, brytyjskie Foreign Office oświadczyło, że hakerzy rosyjskiego wywiadu wojskowego wzięli na cel organizatorów igrzysk olimpijskich w Tokio 2020, przełożonych na przyszły rok z powodu pandemii koronawirusa. Ofiarą cyberataków stali się nie tylko organizatorzy, ale też dostawcy logistyki i sponsorzy imprezy.

- Najbardziej niszczycielskie i kosztowne cyberataki w historii - tak działalność „szóstki z GRU” określa prokurator Scott Brady. Z kolei asystent prokuratora generalnego ds. bezpieczeństwa narodowego John Demers podkreśla, że „żaden kraj nie wykorzystał swoich zdolności cybernetycznych tak złośliwie lub nieodpowiedzialnie jak Rosja, bezmyślnie powodując bezprecedensowe szkody, dążąc do niewielkich przewag taktycznych i zaspokajając swoje napady złości”. Trudno o trafniejsze zdefiniowanie wojennej logiki Moskwy, niezależnie od obszaru, którego dotyczy.

/k



 

Polecane
Emerytury
Stażowe