[Tylko u nas] Dr Rafał Brzeski: Rosyjscy żołnierze wykradają amerykańskie tajemnice. SF? Nie, cyberwojna, na całego!

W środku “zimnej wojny” żołnierze Specnazu w cywilu włamują się do budynków rządowych w centrum Waszyngtonu i wynoszą workami tajną korespondencję czołowych polityków, sekrety budżetu obronnego oraz dokumenty opatrzone najwyższymi gryfami tajemnicy państwowej. To nie jest scena z taniej podróbki przygód Jamesa Bonda. To współczesna rzeczywistość - cyberatak na instytucje państwowe Stanów Zjednoczonych. Hakerzy, których amerykańska Agencja Cyberbezpieczeństwa i Ochrony Infrastruktury określiła jako “wykazujących wyrafinowanie i doskonałe rzemiosło” wkradli się między innym do sieci departamentów Obrony, Stanu, Bezpieczeństwa Wewnętrznego, Skarbu, Handlu oraz Energii, a także do sieci Krajowej Administracji Bezpieczeństwa Jądrowego oraz Krajowego Instytutu Zdrowia.
cyberwojna, haker [Tylko u nas] Dr Rafał Brzeski: Rosyjscy żołnierze wykradają amerykańskie tajemnice. SF? Nie, cyberwojna, na całego!
cyberwojna, haker / Pixabay.com

Prezes Microsoftu Brad Smith uważa, że spenetrowane zostały sieci co najmniej 40 instytucji rządowych, think-tanków oraz dużych korporacji. “Gdyby to był fizyczny atak na tajemnice Ameryki, to już byłaby wojna” - pisał wpływowy amerykański portal informacyjny Axios. Amerykańskie media i politycy coraz głośniej oceniają, że tej miary atak hakerski można przyrównać do skrytej agresji bez wypowiedzenia wojny. Kto jest agresorem wskazał sekretarz stanu Mike Pompeo, którego zdaniem jest “całkiem jasne”, że w “działania zaangażowani są Rosjanie”.  Sekretarz stanu nie sprecyzował afiliacji sprawców ataku. Media wymieniają różne grupy hakerskie przypisywane rosyjskiemu wywiadowi wojskowemu GRU oraz Służbie Wywiadu Zagranicznego (SWR).

Więcej wiadomo o technologii ataku. Wiosną, prawdopodobnie w marcu, hakerzy przejęli kontrolę nad softwarem dla administratorów sieci firmy SolarWinds z Austin w Teksasie i wprowadzili do niego złośliwe oprogramowanie umożliwiające udawanie administratora i wykorzystywanie jego uprawnień. Z oprogramowania SolarWinds korzystają setki tysięcy instytucji, firm i organizacji na całym świecie, ale firma szacuje, że zainfekowano software około 18 tysięcy jej klientów, przy czym tylko w przypadku wybranych uruchomiono oprogramowanie złośliwe.

Eksperci firmy FireEye wyspecjalizowanej w obronie przed amatorskimi i komercyjnymi penetracjami uważają, że hakerzy byli “wybredni” i uruchamiali złośliwe “podrzutki” tylko w sieciach, które mogły przynieść największy informacyjny “plon”. Ewidentnie byli świadomi, że każde zdalne włamanie i wyssanie danych zwiększa niepomiernie ryzyko zdemaskowania całej operacji, co świadczy o dyscyplinie i profesjonalizmie atakujących.

Według Mike’a Pompeo specjaliści nadal “odpakowują” prawdę o ataku i wiele faktów “pozostanie utajnionych”, zwłaszcza dane dotyczące rozmiarów informacyjnych strat. Jeszcze nie wiadomo dokładnie, czego hakerzy szukali i jakie informacje wykradli. Mogły to być tajemnice nuklearne, plany najnowocześniejszych rodzajów uzbrojenia, eksperymentalne receptury szczepionek na COVID lub materiały kompromitujące polityków i czołowych biznesmenów. Każda opcja jest możliwa.

Eksperci nie kryją, że nie znane są rozmiary wrogiej penetracji. Ogłaszając alarm Agencja Cyberbezpieczeństwa i Ochrony Infrastruktury amerykańskiego Departamentu Bezpieczeństwa Wewnętrznego zaleciła usunięcie podejrzanego oprogramowania firmy SolarWinds. Bruce Schneier autorytet w dziedzinie cyberbezpieczeństwa z uniwersytetu w Harvardzie zaleca jeszcze bardziej radykalne działania. Jego zdaniem, “nie wiemy do jakich sieci hakerzy zajrzeli, nie wiemy jak głęboko sięgnęli, nie wiemy do czego dotarli i co w sieci zostawili”, Schneier radzi więc właścicielom zaatakowanych sieci, aby po prostu zezłomować i zniszczyć urządzenia a potem zbudować sieci od nowa.

W trakcie cyberwojny, tak jak na wojnie “standardowej”, ofensywa z zaskoczenia jest łatwiejsza do przeprowadzenia niż przygotowanie obrony i ewentualnej riposty. Obrona już jest pospiesznie organizowana podobnie jak rozpoznanie przeciwnika. Kreml zaprzecza, żeby miał cokolwiek wspólnego z wielomiesięczną penetracją najważniejszych sieci w Stanach Zjednoczonych. Powtarza slogany o “permanentnej fobii”, “teoriach spiskowych” i sugeruje, że atak mógł być działaniem pod fałszywą flagą z pozostawieniem śladów wskazujących na Rosję. Odciąć się od cyberataków nie jest trudno, a ich zaletą są niskie koszty i psychologiczna skuteczność. Trzeba tylko mieć wiedzę i polityczną wolę. Pytanie czy zaatakowany Waszyngton zdecyduje się na ripostę, kiedy i na jaką? Lista oficjalnych środków odwetowych nie jest długa: zdemaskowanie autorów, sankcje, wydalenia dyplomatów już były i wiele nie dały. Półoficjalną nowością byłoby przykładowo dyskretne przekazanie mediom informacji o operacjach finansowych Władimira Putina i najbliższych mu osób oraz oligarchów wspierających prezydenta Rosji. Zostaje też potajemny cyberodwet włącznie z paraliżem krytycznej infrastruktury państwowej przeciwnika.

Wiele wskazuje, że w 2021 roku w globalnej sieci będzie się działo.


Oceń artykuł
Wczytuję ocenę...

 

POLECANE
Sensacyjne informacje z Barcelony: Xavi jednak na wylocie? z ostatniej chwili
Sensacyjne informacje z Barcelony: Xavi jednak na wylocie?

Zdaniem hiszpańskich mediów sprawa pozostania Xaviego na stanowisku trenera Barcelony nie jest jeszcze przesądzona. Zdaniem "AS" wszystko zależy od tego, czy Blaugranie uda się odzyskać drugie miejsce w tabeli.

Paweł Jędrzejewski: Nie amerykańska ambasada w Polsce, ale polska w USA powinna potępiać antysemityzm Wiadomości
Paweł Jędrzejewski: Nie amerykańska ambasada w Polsce, ale polska w USA powinna potępiać antysemityzm

Zaatakowanie synagogi Nożyków w Warszawie przez szesnastolatka koniecznie trzeba postrzegać w szerszym kontekście. Poprzedziły je dwa wydarzenia, dość mocno nagłośnione przez media. Rok temu 14-latek i 15-latek namalowali swastykę na ścianie synagogi w Gdańsku-Wrzeszczu. W roku 2018, także w Gdańsku-Wrzeszczu, chory psychicznie rzucił kamieniem w szybę tej samej synagogi. Były także sporadyczne przypadki umieszczania antyżydowskich napisów na synagogach (np. we Wrocławiu). Czyli w ciągu prawie sześciu lat w Polsce miało miejsce kilka przypadków wandalizmu i dwa ataki - jeden popełniony przez małoletniego, jeden przez chorego psychicznie. Mało? Tak - na całe szczęście, bardzo mało.

Co Luna zrobiła z polską flagą? Oburzenie w sieci z ostatniej chwili
Co Luna zrobiła z polską flagą? Oburzenie w sieci

Luna reprezentująca Polskę podczas tegorocznej Eurowizji postanowiła pojawić się podczas konkursu nie tylko z biało-czerwoną, ale także tęczową flagą.

Nie żyje znany polski muzyk z ostatniej chwili
Nie żyje znany polski muzyk

W poniedziałek zmarł Jacek Zieliński wieloletni członek krakowskiej grupy Skaldowie - podała w mediach społecznościowych Piwnica pod Baranami. Miał 77 lat.

Kaczyński i Szydło: Wybieramy się na demonstrację Solidarności przeciwko Zielonemu Ładowi z ostatniej chwili
Kaczyński i Szydło: Wybieramy się na demonstrację Solidarności przeciwko Zielonemu Ładowi

– Decyzje, które zapadają na forum europejskim, przekładają się na życie mieszkańców jako ograniczenia, podatki, drożyzna. Dlatego wybieram się na marsz 10 maja – powiedział prezes PiS Jarosław Kaczyński w rozmowie z Tysol.pl.

Ukraina: Nie żyje dwukrotny mistrz Europy. Zginał na wojnie z ostatniej chwili
Ukraina: Nie żyje dwukrotny mistrz Europy. Zginał na wojnie

Pełeszenko zajął czwarte miejsce w kategorii 85 kg podczas igrzysk olimpijskich w 2016 roku. W tym samym roku został mistrzem Europy, ponownie zdobywając złoto rok później. W 2018 roku został zawieszony po tym, jak nie przeszedł testu antydopingowego. "Z wielkim smutkiem informujemy, że serce zasłużonego mistrza sportu Ukrainy Ołeksandra Pełeszenki przestało dziś bić. Składamy najszczersze kondolencje rodzinie i wszystkim, którzy go znali" – można przeczytać w komunikacie UWF na Facebooku. Hołd sztangiście złożył także Ukraiński Komitet Olimpijski, dodając, że wstąpił do sił zbrojnych już w pierwszych dniach inwazji Rosji na Ukrainę. "Wojna zabiera tych najlepszych... Bohaterowie nie umierają" – powiedział trener sztangistów i członek zarządu UWF Wiktor Słobodianiuk.

Komisja Europejska kończy procedurę z art. 7 wobec Polski. Jest reakcja PiS z ostatniej chwili
Komisja Europejska kończy procedurę z art. 7 wobec Polski. Jest reakcja PiS

– Uruchomienie procedury art. 7. za rządów PiS miało wyłączenie charakter politycznej presji; stan prawny jest dokładnie taki sam, co znaczy, że byliśmy oskarżani niesłusznie o łamanie praworządności – powiedzieli PAP politycy PiS pytani o zapowiedź zakończenia tej procedury.

Francja zabiera głos ws. doniesień o wysłaniu żołnierzy na Ukrainę z ostatniej chwili
Francja zabiera głos ws. doniesień o wysłaniu żołnierzy na Ukrainę

Francja nie wysłała wojsk na Ukrainę; takie doniesienia to efekt niesłabnącej kampanii dezinformacyjnej, która ma osłabić wsparcie Paryża dla Kijowa – ogłosiło w poniedziałek MSZ Francji. Wcześniej w mediach pojawiały się informacje o wysłaniu na Ukrainę około setki żołnierzy francuskiej Legii Cudzoziemskiej.

Niemcy: Koniec z dopłatami bezpośrednimi dla rolników? z ostatniej chwili
Niemcy: Koniec z dopłatami bezpośrednimi dla rolników?

Frakcja niemieckich Zielonych uważa, że wielomiliardowe dotacje rolne z Unii Europejskiej powinny być w przyszłości inaczej dystrybuowane.

„Człowiek z bliskiego kręgu poseł Gasiuk-Pihowicz”. Nowe informacje nt. sędziego Tomasza Szmydta z ostatniej chwili
„Człowiek z bliskiego kręgu poseł Gasiuk-Pihowicz”. Nowe informacje nt. sędziego Tomasza Szmydta

Przewodnicząca Krajowej Rady Sądownictwa Dagmara Pawełczyk-Woicka przekazała w rozmowie z dziennikiem „Rzeczpospolita”, że sędzia Tomasz Szmydt, który w poniedziałek poprosił o azyl na Białorusi, współpracował z poseł KO Kamilą Gasiuk-Pihowicz.

REKLAMA

[Tylko u nas] Dr Rafał Brzeski: Rosyjscy żołnierze wykradają amerykańskie tajemnice. SF? Nie, cyberwojna, na całego!

W środku “zimnej wojny” żołnierze Specnazu w cywilu włamują się do budynków rządowych w centrum Waszyngtonu i wynoszą workami tajną korespondencję czołowych polityków, sekrety budżetu obronnego oraz dokumenty opatrzone najwyższymi gryfami tajemnicy państwowej. To nie jest scena z taniej podróbki przygód Jamesa Bonda. To współczesna rzeczywistość - cyberatak na instytucje państwowe Stanów Zjednoczonych. Hakerzy, których amerykańska Agencja Cyberbezpieczeństwa i Ochrony Infrastruktury określiła jako “wykazujących wyrafinowanie i doskonałe rzemiosło” wkradli się między innym do sieci departamentów Obrony, Stanu, Bezpieczeństwa Wewnętrznego, Skarbu, Handlu oraz Energii, a także do sieci Krajowej Administracji Bezpieczeństwa Jądrowego oraz Krajowego Instytutu Zdrowia.
cyberwojna, haker [Tylko u nas] Dr Rafał Brzeski: Rosyjscy żołnierze wykradają amerykańskie tajemnice. SF? Nie, cyberwojna, na całego!
cyberwojna, haker / Pixabay.com

Prezes Microsoftu Brad Smith uważa, że spenetrowane zostały sieci co najmniej 40 instytucji rządowych, think-tanków oraz dużych korporacji. “Gdyby to był fizyczny atak na tajemnice Ameryki, to już byłaby wojna” - pisał wpływowy amerykański portal informacyjny Axios. Amerykańskie media i politycy coraz głośniej oceniają, że tej miary atak hakerski można przyrównać do skrytej agresji bez wypowiedzenia wojny. Kto jest agresorem wskazał sekretarz stanu Mike Pompeo, którego zdaniem jest “całkiem jasne”, że w “działania zaangażowani są Rosjanie”.  Sekretarz stanu nie sprecyzował afiliacji sprawców ataku. Media wymieniają różne grupy hakerskie przypisywane rosyjskiemu wywiadowi wojskowemu GRU oraz Służbie Wywiadu Zagranicznego (SWR).

Więcej wiadomo o technologii ataku. Wiosną, prawdopodobnie w marcu, hakerzy przejęli kontrolę nad softwarem dla administratorów sieci firmy SolarWinds z Austin w Teksasie i wprowadzili do niego złośliwe oprogramowanie umożliwiające udawanie administratora i wykorzystywanie jego uprawnień. Z oprogramowania SolarWinds korzystają setki tysięcy instytucji, firm i organizacji na całym świecie, ale firma szacuje, że zainfekowano software około 18 tysięcy jej klientów, przy czym tylko w przypadku wybranych uruchomiono oprogramowanie złośliwe.

Eksperci firmy FireEye wyspecjalizowanej w obronie przed amatorskimi i komercyjnymi penetracjami uważają, że hakerzy byli “wybredni” i uruchamiali złośliwe “podrzutki” tylko w sieciach, które mogły przynieść największy informacyjny “plon”. Ewidentnie byli świadomi, że każde zdalne włamanie i wyssanie danych zwiększa niepomiernie ryzyko zdemaskowania całej operacji, co świadczy o dyscyplinie i profesjonalizmie atakujących.

Według Mike’a Pompeo specjaliści nadal “odpakowują” prawdę o ataku i wiele faktów “pozostanie utajnionych”, zwłaszcza dane dotyczące rozmiarów informacyjnych strat. Jeszcze nie wiadomo dokładnie, czego hakerzy szukali i jakie informacje wykradli. Mogły to być tajemnice nuklearne, plany najnowocześniejszych rodzajów uzbrojenia, eksperymentalne receptury szczepionek na COVID lub materiały kompromitujące polityków i czołowych biznesmenów. Każda opcja jest możliwa.

Eksperci nie kryją, że nie znane są rozmiary wrogiej penetracji. Ogłaszając alarm Agencja Cyberbezpieczeństwa i Ochrony Infrastruktury amerykańskiego Departamentu Bezpieczeństwa Wewnętrznego zaleciła usunięcie podejrzanego oprogramowania firmy SolarWinds. Bruce Schneier autorytet w dziedzinie cyberbezpieczeństwa z uniwersytetu w Harvardzie zaleca jeszcze bardziej radykalne działania. Jego zdaniem, “nie wiemy do jakich sieci hakerzy zajrzeli, nie wiemy jak głęboko sięgnęli, nie wiemy do czego dotarli i co w sieci zostawili”, Schneier radzi więc właścicielom zaatakowanych sieci, aby po prostu zezłomować i zniszczyć urządzenia a potem zbudować sieci od nowa.

W trakcie cyberwojny, tak jak na wojnie “standardowej”, ofensywa z zaskoczenia jest łatwiejsza do przeprowadzenia niż przygotowanie obrony i ewentualnej riposty. Obrona już jest pospiesznie organizowana podobnie jak rozpoznanie przeciwnika. Kreml zaprzecza, żeby miał cokolwiek wspólnego z wielomiesięczną penetracją najważniejszych sieci w Stanach Zjednoczonych. Powtarza slogany o “permanentnej fobii”, “teoriach spiskowych” i sugeruje, że atak mógł być działaniem pod fałszywą flagą z pozostawieniem śladów wskazujących na Rosję. Odciąć się od cyberataków nie jest trudno, a ich zaletą są niskie koszty i psychologiczna skuteczność. Trzeba tylko mieć wiedzę i polityczną wolę. Pytanie czy zaatakowany Waszyngton zdecyduje się na ripostę, kiedy i na jaką? Lista oficjalnych środków odwetowych nie jest długa: zdemaskowanie autorów, sankcje, wydalenia dyplomatów już były i wiele nie dały. Półoficjalną nowością byłoby przykładowo dyskretne przekazanie mediom informacji o operacjach finansowych Władimira Putina i najbliższych mu osób oraz oligarchów wspierających prezydenta Rosji. Zostaje też potajemny cyberodwet włącznie z paraliżem krytycznej infrastruktury państwowej przeciwnika.

Wiele wskazuje, że w 2021 roku w globalnej sieci będzie się działo.



Oceń artykuł
Wczytuję ocenę...

 

Polecane
Emerytury
Stażowe