[Tylko u nas] Grzegorz Kuczyński: Piaskowe robaki z GRU

Nazwiska, funkcje, wizerunek – lista ściganych przez amerykański wymiar sprawiedliwości wydłużyła się o kolejne kilka pozycji. Akt oskarżenia przedstawiony przez Departament Sprawiedliwości sześciu obywatelom Federacji Rosyjskiej to tak naprawdę „krótki kurs historii” cyberwojny, jaką czekiści z Moskwy wypowiedzieli cywilizowanemu światu.
roboty, androidy [Tylko u nas] Grzegorz Kuczyński: Piaskowe robaki z GRU
roboty, androidy / Pixabay.com

Stany Zjednoczone oskarżyły sześciu oficerów rosyjskiego wojska o prowadzenie „niszczycielskiej” globalnej przestępczej cyberkampanii. Jej elementami było rozpowszechnianie złośliwego oprogramowania i próby destabilizacji władz Gruzji i Ukrainy. Akt oskarżenia opublikował Departament Sprawiedliwości USA. Na koncie cyberprzestępców są m.in. działania hakerskie w czasie wyborów prezydenckich we Francji czy w trakcie igrzysk olimpijskich w Pjongczangu, jak też dochodzenie OPCW w sprawie użycia przez Rosję nowiczoka. Cała szóstka hakerów to oficerowie wywiadu wojskowego Rosji, znanego pod skrótem GRU. Wszyscy służą w jednostce, którą w 2018 roku Amerykanie oskarżyli o zhakowanie komputerów Demokratycznej Konwencji Narodowej w czasie kampanii prezydenckiej 2016 roku. Jednostka 74455 znana jest w kręgu ekspertów od cyberbezpieczeństwa jako Sandworm (piaskowy robak). „Brali udział w wielu z najbardziej agresywnych cyberataków i operacji informacyjnych, jakie kiedykolwiek widziano” – to słowa Johna Hultquista z zajmującej się cyberbezpieczeństwem firmy FireEye.

Jurij Andrijenko, Siergiej Detistow, Paweł Frołow, Anatolij Kowaliew, Artiom Ocziczenko, Piotr Pliskin. Wiek? Od 27 do 35 lat. Anatolij Kowaliew był już oskarżony - jako jeden z 12 oficerów GRU – przez Stany Zjednoczone za zhakowanie komputerów demokratów w 2016 r. Powyższa szóstka odpowiada za opracowanie złośliwego programu pod nazwą NotPetya, który rozpowszechniony w 2017 roku wywołał szkody rzędu 10 mld dolarów i m.in. zagroził krytycznym usługom medycznym w zachodniej Pensylwanii. NotPetya to program typu ransomware, zdolny wyłączyć całe sieci komputerów w kilka sekund. Oskarżeni Rosjanie stoją też za serią cyberataków na cele ukraińskie w grudniu 2015 roku i w 2016 roku (m.in. na sieć energetyczną i ministerstwo finansów) oraz na parlament Gruzji w 2019 roku. Na Ukrainie użyli złośliwych programów BlackEnergy, Industroyer, KillDisk.

Inne przestępcze dokonania hakerów GRU to seria kampanii z wykorzystaniem spear-phishing. Najbardziej spektakularne to ataki na partię polityczną Emmanuela Macrona (2017), na MKOl (2017, 2018) i na Organizację ds. Zakazu Broni Chemicznej (2018). To ostatnie miało związek z dochodzeniem ws. otrucia nowiczokiem Siergieja Skripala. Atak nastąpił miesiąc po zamachu na byłego oficera GRU. Z kolei atak na oficjalną stronę zimowych igrzysk olimpijskich Pjongczang 2018 nastąpił zaledwie parę godzin po ogłoszeniu decyzji Międzynarodowego Komitetu Olimpijskiego o dyskwalifikacji rosyjskich sportowców z powodu dopingu. Hakerzy użyli złośliwego programu pod nazwą Olympic Destroyer, aby zablokować stronę zimowych w trybie offline i uniemożliwić uczestnikom pozyskanie zakupionych biletów. Okazuje się zresztą, że to nie jedyny „sportowy” cyberatak GRU. Oto 19 października, a więc w dniu ogłoszenia aktu oskarżenia przez Amerykanów, brytyjskie Foreign Office oświadczyło, że hakerzy rosyjskiego wywiadu wojskowego wzięli na cel organizatorów igrzysk olimpijskich w Tokio 2020, przełożonych na przyszły rok z powodu pandemii koronawirusa. Ofiarą cyberataków stali się nie tylko organizatorzy, ale też dostawcy logistyki i sponsorzy imprezy.

- Najbardziej niszczycielskie i kosztowne cyberataki w historii - tak działalność „szóstki z GRU” określa prokurator Scott Brady. Z kolei asystent prokuratora generalnego ds. bezpieczeństwa narodowego John Demers podkreśla, że „żaden kraj nie wykorzystał swoich zdolności cybernetycznych tak złośliwie lub nieodpowiedzialnie jak Rosja, bezmyślnie powodując bezprecedensowe szkody, dążąc do niewielkich przewag taktycznych i zaspokajając swoje napady złości”. Trudno o trafniejsze zdefiniowanie wojennej logiki Moskwy, niezależnie od obszaru, którego dotyczy.

/k


 

POLECANE
Media: Trump wycofuje się z rozmów między Ukrainą i Rosją z ostatniej chwili
Media: Trump wycofuje się z rozmów między Ukrainą i Rosją

Prezydent USA Donald Trump wycofuje się z negocjacji pokojowych między Ukrainą i Rosją – napisał w czwartek brytyjski dziennik „Guardian” powołując się na urzędników z amerykańskiej administracji.

Jest prezydencki projekt ustawy zamrażającej ceny prądu. Chudszy od rządowego o 90 stron z ostatniej chwili
Jest prezydencki projekt ustawy zamrażającej ceny prądu. "Chudszy" od rządowego o 90 stron

W czwartek po południu do Sejmu trafił prezydencki projekt ustawy zamrażającej ceny energii. Jak przekazał szef Kancelarii Prezydenta Zbigniew Bogucki, kwestie cen prądu mieszczą się na 8 stronach. Dla porównania, rządowy projekt liczył niemal 100 stron.

ZUS wydał pilny komunikat z ostatniej chwili
ZUS wydał pilny komunikat

W pierwszym półroczu 2025 roku Zakład Ubezpieczeń Społecznych odzyskał łącznie 150,5 mln zł. To efekt intensywnych kontroli zwolnień lekarskich oraz obniżenia świadczeń wypłacanych po zakończeniu zatrudnienia. ZUS coraz częściej ujawnia przypadki, w których zwolnienia L4 wykorzystywane są do dorabiania, podróży czy prowadzenia działalności gospodarczej.

Ustawa wiatrakowa wróciła do Sejmu. Hennig-Kloska: Rząd się nie podda z ostatniej chwili
Ustawa wiatrakowa wróciła do Sejmu. Hennig-Kloska: "Rząd się nie podda"

– Rząd się nie podda. Ministerstwo Klimatu i Środowiska dalej będzie pracować nad ustawą o rozwoju turbin wiatrowych na lądzie – skomentowała czwartkowe weto prezydenta minister klimatu i środowiska Paulina Hennig-Kloska.

Cimoszewicz jednak winien wypadku? Jest decyzja sądu z ostatniej chwili
Cimoszewicz jednak winien wypadku? Jest decyzja sądu

Konieczna jest uzupełniająca opinia biegłych badających wypadki drogowe – uznał w czwartek Sąd Okręgowy w Białymstoku, w procesie apelacyjnym Włodzimierza Cimoszewicza. Były premier w pierwszej instancji został nieprawomocnie uniewinniony od zarzutu potrącenia rowerzystki na przejściu dla pieszych.

Policja zatrzymała znanych gangsterów. Wśród nich słynnego Słowika z ostatniej chwili
Policja zatrzymała znanych gangsterów. Wśród nich słynnego "Słowika"

Policjanci zatrzymali trzech byłych gangsterów, którzy próbowali wymusić 100 tys. zł od warszawskiego przedsiębiorcy. Do zatrzymania doszło w hotelu podczas przekazania gotówki. Wśród zatrzymanych jest Andrzej Z. ps. "Słowik", jeden z najbardziej znanych przywódców w Polsce.

PZPN wydał pilny komunikat. Poważne zarzuty z ostatniej chwili
PZPN wydał pilny komunikat. Poważne zarzuty

PZPN zawiesił piłkarza Sokoła Kleczew za podejrzenie match-fixingu. Sprawa trafiła do organów ścigania – informuje w czwartek PZPN.

UEFA surowo ukarała… Raków. Co z Maccabi Hajfa? z ostatniej chwili
UEFA surowo ukarała… Raków. Co z Maccabi Hajfa?

Raków Częstochowa został ukarany przez UEFA grzywną w wysokości 40 tys. euro za incydenty z udziałem kibiców podczas meczu eliminacji Ligi Konferencji Europy z Maccabi Hajfa, rozegranego 14 sierpnia w węgierskim Debreczynie. Na razie federacja nie mówi o wymiarze kary dla izraelskiego klubu, którego kibice wywiesili podczas meczu z Rakowem skandaliczny transparent i prowokowali polskich kibiców.  

Wiadomości
Mateusz Morawiecki na Forum w Karpaczu odpowie na pytanie, czy Polska może być liderem regionu

XXXIV Forum Ekonomiczne w Karpaczu będzie areną jednej z najważniejszych debat o przyszłości Polski. Już we wtorek, 2 września, byli premierzy i ministrowie gospodarki, w tym Mateusz Morawiecki i Grzegorz W. Kołodko, zmierzą się z kluczowym pytaniem: Czy Polska, po dekadach dynamicznego wzrostu, wciąż ma potencjał, by zostać gospodarczą potęgą regionu? Dyskusja zapowiada się niezwykle interesująco, bo wnioski po niej mogą natchnąć do obrania kierunku rozwoju naszego kraju na najbliższe lata.

Holandia przekaże Polsce zestawy systemu Patriot z ostatniej chwili
Holandia przekaże Polsce zestawy systemu Patriot

Wicepremier, szef MON Władysław Kosiniak-Kamysz poinformował w czwartek, że Holandia zadeklarowała wsparcie systemów zabezpieczających polską przestrzeń powietrzną. – Od grudnia dwa zestawy systemu Patriot będą rozmieszczone w Polsce, a wraz z nimi przybędzie 300 holenderskich żołnierzy – dodał.

REKLAMA

[Tylko u nas] Grzegorz Kuczyński: Piaskowe robaki z GRU

Nazwiska, funkcje, wizerunek – lista ściganych przez amerykański wymiar sprawiedliwości wydłużyła się o kolejne kilka pozycji. Akt oskarżenia przedstawiony przez Departament Sprawiedliwości sześciu obywatelom Federacji Rosyjskiej to tak naprawdę „krótki kurs historii” cyberwojny, jaką czekiści z Moskwy wypowiedzieli cywilizowanemu światu.
roboty, androidy [Tylko u nas] Grzegorz Kuczyński: Piaskowe robaki z GRU
roboty, androidy / Pixabay.com

Stany Zjednoczone oskarżyły sześciu oficerów rosyjskiego wojska o prowadzenie „niszczycielskiej” globalnej przestępczej cyberkampanii. Jej elementami było rozpowszechnianie złośliwego oprogramowania i próby destabilizacji władz Gruzji i Ukrainy. Akt oskarżenia opublikował Departament Sprawiedliwości USA. Na koncie cyberprzestępców są m.in. działania hakerskie w czasie wyborów prezydenckich we Francji czy w trakcie igrzysk olimpijskich w Pjongczangu, jak też dochodzenie OPCW w sprawie użycia przez Rosję nowiczoka. Cała szóstka hakerów to oficerowie wywiadu wojskowego Rosji, znanego pod skrótem GRU. Wszyscy służą w jednostce, którą w 2018 roku Amerykanie oskarżyli o zhakowanie komputerów Demokratycznej Konwencji Narodowej w czasie kampanii prezydenckiej 2016 roku. Jednostka 74455 znana jest w kręgu ekspertów od cyberbezpieczeństwa jako Sandworm (piaskowy robak). „Brali udział w wielu z najbardziej agresywnych cyberataków i operacji informacyjnych, jakie kiedykolwiek widziano” – to słowa Johna Hultquista z zajmującej się cyberbezpieczeństwem firmy FireEye.

Jurij Andrijenko, Siergiej Detistow, Paweł Frołow, Anatolij Kowaliew, Artiom Ocziczenko, Piotr Pliskin. Wiek? Od 27 do 35 lat. Anatolij Kowaliew był już oskarżony - jako jeden z 12 oficerów GRU – przez Stany Zjednoczone za zhakowanie komputerów demokratów w 2016 r. Powyższa szóstka odpowiada za opracowanie złośliwego programu pod nazwą NotPetya, który rozpowszechniony w 2017 roku wywołał szkody rzędu 10 mld dolarów i m.in. zagroził krytycznym usługom medycznym w zachodniej Pensylwanii. NotPetya to program typu ransomware, zdolny wyłączyć całe sieci komputerów w kilka sekund. Oskarżeni Rosjanie stoją też za serią cyberataków na cele ukraińskie w grudniu 2015 roku i w 2016 roku (m.in. na sieć energetyczną i ministerstwo finansów) oraz na parlament Gruzji w 2019 roku. Na Ukrainie użyli złośliwych programów BlackEnergy, Industroyer, KillDisk.

Inne przestępcze dokonania hakerów GRU to seria kampanii z wykorzystaniem spear-phishing. Najbardziej spektakularne to ataki na partię polityczną Emmanuela Macrona (2017), na MKOl (2017, 2018) i na Organizację ds. Zakazu Broni Chemicznej (2018). To ostatnie miało związek z dochodzeniem ws. otrucia nowiczokiem Siergieja Skripala. Atak nastąpił miesiąc po zamachu na byłego oficera GRU. Z kolei atak na oficjalną stronę zimowych igrzysk olimpijskich Pjongczang 2018 nastąpił zaledwie parę godzin po ogłoszeniu decyzji Międzynarodowego Komitetu Olimpijskiego o dyskwalifikacji rosyjskich sportowców z powodu dopingu. Hakerzy użyli złośliwego programu pod nazwą Olympic Destroyer, aby zablokować stronę zimowych w trybie offline i uniemożliwić uczestnikom pozyskanie zakupionych biletów. Okazuje się zresztą, że to nie jedyny „sportowy” cyberatak GRU. Oto 19 października, a więc w dniu ogłoszenia aktu oskarżenia przez Amerykanów, brytyjskie Foreign Office oświadczyło, że hakerzy rosyjskiego wywiadu wojskowego wzięli na cel organizatorów igrzysk olimpijskich w Tokio 2020, przełożonych na przyszły rok z powodu pandemii koronawirusa. Ofiarą cyberataków stali się nie tylko organizatorzy, ale też dostawcy logistyki i sponsorzy imprezy.

- Najbardziej niszczycielskie i kosztowne cyberataki w historii - tak działalność „szóstki z GRU” określa prokurator Scott Brady. Z kolei asystent prokuratora generalnego ds. bezpieczeństwa narodowego John Demers podkreśla, że „żaden kraj nie wykorzystał swoich zdolności cybernetycznych tak złośliwie lub nieodpowiedzialnie jak Rosja, bezmyślnie powodując bezprecedensowe szkody, dążąc do niewielkich przewag taktycznych i zaspokajając swoje napady złości”. Trudno o trafniejsze zdefiniowanie wojennej logiki Moskwy, niezależnie od obszaru, którego dotyczy.

/k



 

Polecane
Emerytury
Stażowe