[Tylko u nas] Dr Rafał Brzeski: Rosyjscy żołnierze wykradają amerykańskie tajemnice. SF? Nie, cyberwojna, na całego!

W środku “zimnej wojny” żołnierze Specnazu w cywilu włamują się do budynków rządowych w centrum Waszyngtonu i wynoszą workami tajną korespondencję czołowych polityków, sekrety budżetu obronnego oraz dokumenty opatrzone najwyższymi gryfami tajemnicy państwowej. To nie jest scena z taniej podróbki przygód Jamesa Bonda. To współczesna rzeczywistość - cyberatak na instytucje państwowe Stanów Zjednoczonych. Hakerzy, których amerykańska Agencja Cyberbezpieczeństwa i Ochrony Infrastruktury określiła jako “wykazujących wyrafinowanie i doskonałe rzemiosło” wkradli się między innym do sieci departamentów Obrony, Stanu, Bezpieczeństwa Wewnętrznego, Skarbu, Handlu oraz Energii, a także do sieci Krajowej Administracji Bezpieczeństwa Jądrowego oraz Krajowego Instytutu Zdrowia.
cyberwojna, haker
cyberwojna, haker / Pixabay.com

Prezes Microsoftu Brad Smith uważa, że spenetrowane zostały sieci co najmniej 40 instytucji rządowych, think-tanków oraz dużych korporacji. “Gdyby to był fizyczny atak na tajemnice Ameryki, to już byłaby wojna” - pisał wpływowy amerykański portal informacyjny Axios. Amerykańskie media i politycy coraz głośniej oceniają, że tej miary atak hakerski można przyrównać do skrytej agresji bez wypowiedzenia wojny. Kto jest agresorem wskazał sekretarz stanu Mike Pompeo, którego zdaniem jest “całkiem jasne”, że w “działania zaangażowani są Rosjanie”.  Sekretarz stanu nie sprecyzował afiliacji sprawców ataku. Media wymieniają różne grupy hakerskie przypisywane rosyjskiemu wywiadowi wojskowemu GRU oraz Służbie Wywiadu Zagranicznego (SWR).

Więcej wiadomo o technologii ataku. Wiosną, prawdopodobnie w marcu, hakerzy przejęli kontrolę nad softwarem dla administratorów sieci firmy SolarWinds z Austin w Teksasie i wprowadzili do niego złośliwe oprogramowanie umożliwiające udawanie administratora i wykorzystywanie jego uprawnień. Z oprogramowania SolarWinds korzystają setki tysięcy instytucji, firm i organizacji na całym świecie, ale firma szacuje, że zainfekowano software około 18 tysięcy jej klientów, przy czym tylko w przypadku wybranych uruchomiono oprogramowanie złośliwe.

Eksperci firmy FireEye wyspecjalizowanej w obronie przed amatorskimi i komercyjnymi penetracjami uważają, że hakerzy byli “wybredni” i uruchamiali złośliwe “podrzutki” tylko w sieciach, które mogły przynieść największy informacyjny “plon”. Ewidentnie byli świadomi, że każde zdalne włamanie i wyssanie danych zwiększa niepomiernie ryzyko zdemaskowania całej operacji, co świadczy o dyscyplinie i profesjonalizmie atakujących.

Według Mike’a Pompeo specjaliści nadal “odpakowują” prawdę o ataku i wiele faktów “pozostanie utajnionych”, zwłaszcza dane dotyczące rozmiarów informacyjnych strat. Jeszcze nie wiadomo dokładnie, czego hakerzy szukali i jakie informacje wykradli. Mogły to być tajemnice nuklearne, plany najnowocześniejszych rodzajów uzbrojenia, eksperymentalne receptury szczepionek na COVID lub materiały kompromitujące polityków i czołowych biznesmenów. Każda opcja jest możliwa.

Eksperci nie kryją, że nie znane są rozmiary wrogiej penetracji. Ogłaszając alarm Agencja Cyberbezpieczeństwa i Ochrony Infrastruktury amerykańskiego Departamentu Bezpieczeństwa Wewnętrznego zaleciła usunięcie podejrzanego oprogramowania firmy SolarWinds. Bruce Schneier autorytet w dziedzinie cyberbezpieczeństwa z uniwersytetu w Harvardzie zaleca jeszcze bardziej radykalne działania. Jego zdaniem, “nie wiemy do jakich sieci hakerzy zajrzeli, nie wiemy jak głęboko sięgnęli, nie wiemy do czego dotarli i co w sieci zostawili”, Schneier radzi więc właścicielom zaatakowanych sieci, aby po prostu zezłomować i zniszczyć urządzenia a potem zbudować sieci od nowa.

W trakcie cyberwojny, tak jak na wojnie “standardowej”, ofensywa z zaskoczenia jest łatwiejsza do przeprowadzenia niż przygotowanie obrony i ewentualnej riposty. Obrona już jest pospiesznie organizowana podobnie jak rozpoznanie przeciwnika. Kreml zaprzecza, żeby miał cokolwiek wspólnego z wielomiesięczną penetracją najważniejszych sieci w Stanach Zjednoczonych. Powtarza slogany o “permanentnej fobii”, “teoriach spiskowych” i sugeruje, że atak mógł być działaniem pod fałszywą flagą z pozostawieniem śladów wskazujących na Rosję. Odciąć się od cyberataków nie jest trudno, a ich zaletą są niskie koszty i psychologiczna skuteczność. Trzeba tylko mieć wiedzę i polityczną wolę. Pytanie czy zaatakowany Waszyngton zdecyduje się na ripostę, kiedy i na jaką? Lista oficjalnych środków odwetowych nie jest długa: zdemaskowanie autorów, sankcje, wydalenia dyplomatów już były i wiele nie dały. Półoficjalną nowością byłoby przykładowo dyskretne przekazanie mediom informacji o operacjach finansowych Władimira Putina i najbliższych mu osób oraz oligarchów wspierających prezydenta Rosji. Zostaje też potajemny cyberodwet włącznie z paraliżem krytycznej infrastruktury państwowej przeciwnika.

Wiele wskazuje, że w 2021 roku w globalnej sieci będzie się działo.


 

POLECANE
Konflikt z Morawieckim w PiS. Jarosław Kaczyński zabiera głos z ostatniej chwili
Konflikt z Morawieckim w PiS. Jarosław Kaczyński zabiera głos

"Ten spór w partii ma jednocześnie odbicie medialne znacznie większe niż on sam jest" – powiedział na antenie programu "Kanał TAK" prezes PiS Jarosław Kaczyński, komentując medialne doniesienia o rosnącym konflikcie pomiędzy byłym premierem Mateuszem Morawieckim, a innymi czołowymi politykami PiS.

Prezydent reaguje po publikacji o Cenckiewiczu. „Nowa rzeczywistość, a metody wciąż te same” z ostatniej chwili
Prezydent reaguje po publikacji o Cenckiewiczu. „Nowa rzeczywistość, a metody wciąż te same”

Prezydent Karol Nawrocki krótko i dosadnie skomentował na platformie X poniedziałkową publikację "Gazety Wyborczej" ws. Sławomira Cenckiewicza. Dziennik ujawnił wrażliwe dane medyczne szefa BBN, a prokuratura wszczęła w tej sprawie śledztwo.

Cyberatak na ważne polskie instytucje. Minister cyfryzacji wydał pilny komunikat z ostatniej chwili
Cyberatak na ważne polskie instytucje. Minister cyfryzacji wydał pilny komunikat

Cyberatak sparaliżował część infrastruktury informatycznej Urzędu Zamówień Publicznych. Hakerzy uzyskali dostęp do służbowej poczty elektronicznej pracowników UZP oraz Krajowej Izby Odwoławczej — poinformował wicepremier i minister cyfryzacji Krzysztof Gawkowski. Sprawą zajmują się już służby odpowiedzialne za cyberbezpieczeństwo.

Tak Polacy oceniają działalność prezydenta Nawrockiego. Zobacz najnowszy sondaż z ostatniej chwili
Tak Polacy oceniają działalność prezydenta Nawrockiego. Zobacz najnowszy sondaż

Najnowszy sondaż CBOS przynosi dobre informacje dla prezydenta Karola Nawrockiego. Ponad połowa badanych Polaków pozytywnie ocenia jego działalność. Zupełnie inaczej ankietowani patrzą na pracę Sejmu – tu dominują wyraźnie krytyczne opinie.

Ukraińskie drony zaatakowały port w Noworosyjsku. Zniszczyli okręt podwodny „Warszawianka” Wiadomości
Ukraińskie drony zaatakowały port w Noworosyjsku. Zniszczyli okręt podwodny „Warszawianka”

Ukraińskie siły specjalne przeprowadziły ataki na strategiczne cele Rosji — uszkadzając okręt podwodny w porcie w Noworosyjsku oraz po raz kolejny paraliżując rosyjską platformę naftowo-gazową na Morzu Kaspijskim. Obie operacje miały na celu osłabienie zdolności militarnych i finansowych Kremla.

Biały Dom ostrzega Ukrainę. Gwarancje bezpieczeństwa nie będą wiecznie na stole z ostatniej chwili
Biały Dom ostrzega Ukrainę. "Gwarancje bezpieczeństwa nie będą wiecznie na stole"

– Pracujemy nad silnymi gwarancjami bezpieczeństwa dla Ukrainy, ale one nie będą na stole wiecznie, one są na stole teraz – oświadczył w poniedziałek wysoki rangą przedstawiciel administracji Donalda Trumpa po rozmowach pokojowych w Berlinie. Zaznaczył, że gwarancje będą wzorowane na artykule 5 NATO.

ZUS wydał pilny komunikat Wiadomości
ZUS wydał pilny komunikat

Marynarze wykonujący pracę na statkach morskich mogą – w określonych przypadkach – samodzielnie zgłosić się do ZUS i opłacać składki na obowiązkowe ubezpieczenia społeczne oraz zdrowotne. Dotyczy to sytuacji, w których umowy międzynarodowe nie przewidują innego trybu ubezpieczenia.

Niemieckie media komentują demografię w Polsce. „Zestarzeją się, zanim będą bogaci” Wiadomości
Niemieckie media komentują demografię w Polsce. „Zestarzeją się, zanim będą bogaci”

„W Polsce i innych krajach Europy Środkowo-Wschodniej rodzi się zbyt mało dzieci, co coraz mocniej hamuje wzrost gospodarczy i dobrobyt” — pisze niemiecki dziennik „Frankfurter Allgemeine Zeitung”. Eksperci ostrzegają, że region może „zestarzeć się, zanim stanie się bogaty”, a skutki demograficzne będą odczuwalne przez dekady.

Nowe informacje ws. umowy UE–Mercosur. Wahające się Włochy kluczowe dla decyzji z ostatniej chwili
Nowe informacje ws. umowy UE–Mercosur. Wahające się Włochy kluczowe dla decyzji

Premier Włoch Giorgia Meloni i prezydent Francji Emmanuel Macron zgodzili się, że istnieje potrzeba przełożenia ostatecznego głosowania w Parlamencie Europejskim w sprawie porozumienia handlowego z Mercosur – podała w poniedziałek Agencja Reutera, powołując się na dwa źródła zaznajomione z rozmowami.

Ujawnienie danych medycznych szefa BBN. Jest reakcja prokuratury z ostatniej chwili
Ujawnienie danych medycznych szefa BBN. Jest reakcja prokuratury

Prokuratura Okręgowa w Warszawie wszczęła śledztwo po publikacji „Gazety Wyborczej”, w której ujawniono wrażliwe dane dot. stanu zdrowia szefa Biura Bezpieczeństwa Narodowego Sławomira Cenckiewicza. 

REKLAMA

[Tylko u nas] Dr Rafał Brzeski: Rosyjscy żołnierze wykradają amerykańskie tajemnice. SF? Nie, cyberwojna, na całego!

W środku “zimnej wojny” żołnierze Specnazu w cywilu włamują się do budynków rządowych w centrum Waszyngtonu i wynoszą workami tajną korespondencję czołowych polityków, sekrety budżetu obronnego oraz dokumenty opatrzone najwyższymi gryfami tajemnicy państwowej. To nie jest scena z taniej podróbki przygód Jamesa Bonda. To współczesna rzeczywistość - cyberatak na instytucje państwowe Stanów Zjednoczonych. Hakerzy, których amerykańska Agencja Cyberbezpieczeństwa i Ochrony Infrastruktury określiła jako “wykazujących wyrafinowanie i doskonałe rzemiosło” wkradli się między innym do sieci departamentów Obrony, Stanu, Bezpieczeństwa Wewnętrznego, Skarbu, Handlu oraz Energii, a także do sieci Krajowej Administracji Bezpieczeństwa Jądrowego oraz Krajowego Instytutu Zdrowia.
cyberwojna, haker
cyberwojna, haker / Pixabay.com

Prezes Microsoftu Brad Smith uważa, że spenetrowane zostały sieci co najmniej 40 instytucji rządowych, think-tanków oraz dużych korporacji. “Gdyby to był fizyczny atak na tajemnice Ameryki, to już byłaby wojna” - pisał wpływowy amerykański portal informacyjny Axios. Amerykańskie media i politycy coraz głośniej oceniają, że tej miary atak hakerski można przyrównać do skrytej agresji bez wypowiedzenia wojny. Kto jest agresorem wskazał sekretarz stanu Mike Pompeo, którego zdaniem jest “całkiem jasne”, że w “działania zaangażowani są Rosjanie”.  Sekretarz stanu nie sprecyzował afiliacji sprawców ataku. Media wymieniają różne grupy hakerskie przypisywane rosyjskiemu wywiadowi wojskowemu GRU oraz Służbie Wywiadu Zagranicznego (SWR).

Więcej wiadomo o technologii ataku. Wiosną, prawdopodobnie w marcu, hakerzy przejęli kontrolę nad softwarem dla administratorów sieci firmy SolarWinds z Austin w Teksasie i wprowadzili do niego złośliwe oprogramowanie umożliwiające udawanie administratora i wykorzystywanie jego uprawnień. Z oprogramowania SolarWinds korzystają setki tysięcy instytucji, firm i organizacji na całym świecie, ale firma szacuje, że zainfekowano software około 18 tysięcy jej klientów, przy czym tylko w przypadku wybranych uruchomiono oprogramowanie złośliwe.

Eksperci firmy FireEye wyspecjalizowanej w obronie przed amatorskimi i komercyjnymi penetracjami uważają, że hakerzy byli “wybredni” i uruchamiali złośliwe “podrzutki” tylko w sieciach, które mogły przynieść największy informacyjny “plon”. Ewidentnie byli świadomi, że każde zdalne włamanie i wyssanie danych zwiększa niepomiernie ryzyko zdemaskowania całej operacji, co świadczy o dyscyplinie i profesjonalizmie atakujących.

Według Mike’a Pompeo specjaliści nadal “odpakowują” prawdę o ataku i wiele faktów “pozostanie utajnionych”, zwłaszcza dane dotyczące rozmiarów informacyjnych strat. Jeszcze nie wiadomo dokładnie, czego hakerzy szukali i jakie informacje wykradli. Mogły to być tajemnice nuklearne, plany najnowocześniejszych rodzajów uzbrojenia, eksperymentalne receptury szczepionek na COVID lub materiały kompromitujące polityków i czołowych biznesmenów. Każda opcja jest możliwa.

Eksperci nie kryją, że nie znane są rozmiary wrogiej penetracji. Ogłaszając alarm Agencja Cyberbezpieczeństwa i Ochrony Infrastruktury amerykańskiego Departamentu Bezpieczeństwa Wewnętrznego zaleciła usunięcie podejrzanego oprogramowania firmy SolarWinds. Bruce Schneier autorytet w dziedzinie cyberbezpieczeństwa z uniwersytetu w Harvardzie zaleca jeszcze bardziej radykalne działania. Jego zdaniem, “nie wiemy do jakich sieci hakerzy zajrzeli, nie wiemy jak głęboko sięgnęli, nie wiemy do czego dotarli i co w sieci zostawili”, Schneier radzi więc właścicielom zaatakowanych sieci, aby po prostu zezłomować i zniszczyć urządzenia a potem zbudować sieci od nowa.

W trakcie cyberwojny, tak jak na wojnie “standardowej”, ofensywa z zaskoczenia jest łatwiejsza do przeprowadzenia niż przygotowanie obrony i ewentualnej riposty. Obrona już jest pospiesznie organizowana podobnie jak rozpoznanie przeciwnika. Kreml zaprzecza, żeby miał cokolwiek wspólnego z wielomiesięczną penetracją najważniejszych sieci w Stanach Zjednoczonych. Powtarza slogany o “permanentnej fobii”, “teoriach spiskowych” i sugeruje, że atak mógł być działaniem pod fałszywą flagą z pozostawieniem śladów wskazujących na Rosję. Odciąć się od cyberataków nie jest trudno, a ich zaletą są niskie koszty i psychologiczna skuteczność. Trzeba tylko mieć wiedzę i polityczną wolę. Pytanie czy zaatakowany Waszyngton zdecyduje się na ripostę, kiedy i na jaką? Lista oficjalnych środków odwetowych nie jest długa: zdemaskowanie autorów, sankcje, wydalenia dyplomatów już były i wiele nie dały. Półoficjalną nowością byłoby przykładowo dyskretne przekazanie mediom informacji o operacjach finansowych Władimira Putina i najbliższych mu osób oraz oligarchów wspierających prezydenta Rosji. Zostaje też potajemny cyberodwet włącznie z paraliżem krytycznej infrastruktury państwowej przeciwnika.

Wiele wskazuje, że w 2021 roku w globalnej sieci będzie się działo.



 

Polecane