[Tylko u nas] Dr Rafał Brzeski: Podprogowy atak na USA rosyjskich cyber-najemników

W Stanach Zjednoczonych 4 lipca to Dzień Niepodległości, wielkie święto obfitujące w liczne parady, festyny, koncerty, pokazy fajerwerków i wieczorne grillowania a wszystko to w atmosferze patriotyzmu i radości. W tym roku lipcowy weekend i świąteczny czas wykorzystany został na cyber-atak. Trop prowadzi do Rosji.
haker [Tylko u nas] Dr Rafał Brzeski: Podprogowy atak na USA rosyjskich cyber-najemników
haker / Pixabay.com

Atak miał charakter “komercyjny” a termin wybrany został z myślą o osiągnięciu maksymalnych skutków, czyli w dniach “świątecznej” obsady administratorów nadzorujących infrastrukturę sieciową. Cyber-szantażyści z grupy REvil zaatakowali oprogramowanie VSA (Virtual System Administrator) firmy Kaseya, z siedzibą w Miami, które umożliwia klientom firmy zdalny dostęp do swoich serwerów.  Tą drogą przeniknęli do użytkowników oprogramowania Kaseya na świecie, sparaliżowali ich systemy informatyczne i zażądali okupu w zamian za dostarczenie szyfrowanego klucza umożliwiającego odblokowanie. Według Andrew Howarda szefa szwajcarskiej firmy Kudelski Security “trudno sobie wyobrazić lepszą drogę podrzucenia ransomware niż poprzez rzetelnego dostawcę usług IT”.

Klienci firmy Kaseya to nie giganci, ale małe i średnie firmy. Według wstępnych danych ofiarami szantażystów padły podmioty w co najmniej 17 krajach: w USA, w Europie, a także w Południowej Afryce, Kanadzie,   Argentynie, Meksyku, Indonezji Nowej Zelandii i Kenii.

Rzecz w tym, że wiele z nich to dostawcy usług IT i liczba “końcowych ofiar” idzie w tysiące. W USA ponad 200 firm zgłosiło atak. W Szwecji w sieci popularnych sklepów Coop “padły” kasy. Sparaliżowane zostały liczne apteki, stacje benzynowe, placówki kolei państwowej oraz systemy publicznej rozgłośni SVR. W Niemczech rozliczne firmy IT zawiadomiły władze, że żądania okupu otrzymały tysiące ich klientów. W Holandii o ataku poinformowali dwa poważni dostawcy usług IT  firmy VelzArt i Hoppenbrouwer Techniek a w Nowej Zelandii stanęły systemy szkół i przedszkoli.

Nie wszyscy zaatakowani poinformowali władze. Wielu z nich wolało zapłacić okup w kryptowalutach i skontaktowało się z REvil pod podanym adresem “po ciemnej stronie internetu”. Według krążących w sieci wiadomości początkowo szantażyści żądali nawet równowartości 5 milionów dolarów od “głowy”, ale szybko przekonali się, że “nie przełkną tego co ugryźli” i publicznie zaproponowali hurtowe zwolnienie blokad u wszystkich zaatakowanych w zamian za 70 milionów dolarów. Widocznie odczuli jednak nacisk państwowych służb cyber-wojny i prywatnych firm cyber-bezpieczeństwa, gdyż w kontakcie z firmą Krebs Stamos Group jeden z współpracownik REvil opuścił cenę i zaproponował, że grupa udostępni “uniwersalny dekryptor” za 50 milionów USD. Podobną propozycję otrzymała agencja prasowa Reutera, której reporter dostał wiadomość, że wprawdzie cena jest 70 milionów, ale “zawsze jesteśmy gotowi do negocjacji”.

Gang REvil, znany też pod nazwą Sodinokibi, to działająca od kwietnia 2019 roku “komercyjna” grupa hackerska z “udziałowcami” rozsianymi po świecie i centralą w Rosji. Wyspecjalizowana w atakach ransomware przygotowuje “narzędzia” i wynajmuje je “partnerom”, którzy atakują wybrane przez siebie cele a poźniej dzielą się okupem. Zdaniem ekspertów działalność REvil być może nie jest sponsorowana przez Kreml, ale z pewnością jest tolerowana. W każdym razie, jak to określił Dmitri Alperovitch z Silverado Policy Accelerator “Putin nie ruszył się, aby przymknąć kryminalistów”. Pytana o atak, Jen Psaki, rzeczniczka prasowa Białego Domu zagroziła niedwuznacznie, że “jeśli Rosja nie podejmie działań wobec przestępców mieszkających w Rosji, to zrobimy to sami i   rezerwujemy sobie prawo do podjęcia takich działań” i to “za pomocą mechanizmów swojego wyboru”. Jej ostre słowa stonował prezydent Joe Biden, który wprawdzie zapewnił, że dobrze ocenia zdolności USA do reakcji na hackerski atak REvil, ale ponieważ wyrządził on tylko “minimalne szkody” firmom amerykańskim, to najpierw należy odczekać, zebrać informacje, ustalić, bla, bla, bla… Nie za darmo Biden ma opinię “miękiszona” a wedle przeprowadzonego pod koniec czerwca sondażu The Trafalgar Group, 56.5 % wyborców amerykańskich uważa, że to nie on kieruje polityką Stanów Zjednoczonych.

Podczas spotkania z Władimirem Putinem w Genewie, Joe Biden przedstawił rosyjskiemu prezydentowi listę obszarów, w których cyber-atak będzie uważany za podstawę do cyber-odwetu. Ponieważ atak szantażystów REvil nie był wymierzony w amerykańską infrastrukturę krytyczną, automatyczna riposta byłaby sprzeczna z ostrzeżeniami Bidena i Kreml mógłby podnieść propagandowy krzyk na cały świat, zwłaszcza, że REvil to grupa komercyjna, a nie podległa rosyjskim instytucjom rządowym.

Jak się wydaje w przypadku kooperatywy cyber-szantażystów zastosowano w Moskwie model Grupy Wagnera, prywatnej armii Jewgienija Prigożyna oligarchy z bardzo wąskiego kręgu najbliższych współpracowników Putina jeszcze z “petersburskich czasów”. Tak jak Grupa Wagnera wykorzystywana jest do “brudnej roboty” w konfliktach zbrojnych na świecie, od Donbasu po Republikę Afryki Środkowej, tak grupa REvil używana jest w starciach o panowanie w cyberprzestrzeni. Jedna i druga samofinansuje się. Grupa Wagnera z dochodów “ochranianych” szybów naftowych, ropociągów oraz kopalni złota i diamentów, a REvil z okupów. Od jednej i drugiej Kremlowi łatwo się odciąć - to nie nasi ludzie, to prywatna inicjatywa.


Oceń artykuł
Wczytuję ocenę...

 

POLECANE
Sensacyjne informacje z Barcelony: Xavi jednak na wylocie? z ostatniej chwili
Sensacyjne informacje z Barcelony: Xavi jednak na wylocie?

Zdaniem hiszpańskich mediów sprawa pozostania Xaviego na stanowisku trenera Barcelony nie jest jeszcze przesądzona. Zdaniem "AS" wszystko zależy od tego, czy Blaugranie uda się odzyskać drugie miejsce w tabeli.

Paweł Jędrzejewski: Nie amerykańska ambasada w Polsce, ale polska w USA powinna potępiać antysemityzm Wiadomości
Paweł Jędrzejewski: Nie amerykańska ambasada w Polsce, ale polska w USA powinna potępiać antysemityzm

Zaatakowanie synagogi Nożyków w Warszawie przez szesnastolatka koniecznie trzeba postrzegać w szerszym kontekście. Poprzedziły je dwa wydarzenia, dość mocno nagłośnione przez media. Rok temu 14-latek i 15-latek namalowali swastykę na ścianie synagogi w Gdańsku-Wrzeszczu. W roku 2018, także w Gdańsku-Wrzeszczu, chory psychicznie rzucił kamieniem w szybę tej samej synagogi. Były także sporadyczne przypadki umieszczania antyżydowskich napisów na synagogach (np. we Wrocławiu). Czyli w ciągu prawie sześciu lat w Polsce miało miejsce kilka przypadków wandalizmu i dwa ataki - jeden popełniony przez małoletniego, jeden przez chorego psychicznie. Mało? Tak - na całe szczęście, bardzo mało.

Co Luna zrobiła z polską flagą? Oburzenie w sieci z ostatniej chwili
Co Luna zrobiła z polską flagą? Oburzenie w sieci

Luna reprezentująca Polskę podczas tegorocznej Eurowizji postanowiła pojawić się podczas konkursu nie tylko z biało-czerwoną, ale także tęczową flagą.

Nie żyje znany polski muzyk z ostatniej chwili
Nie żyje znany polski muzyk

W poniedziałek zmarł Jacek Zieliński wieloletni członek krakowskiej grupy Skaldowie - podała w mediach społecznościowych Piwnica pod Baranami. Miał 77 lat.

Kaczyński i Szydło: Wybieramy się na demonstrację Solidarności przeciwko Zielonemu Ładowi z ostatniej chwili
Kaczyński i Szydło: Wybieramy się na demonstrację Solidarności przeciwko Zielonemu Ładowi

– Decyzje, które zapadają na forum europejskim, przekładają się na życie mieszkańców jako ograniczenia, podatki, drożyzna. Dlatego wybieram się na marsz 10 maja – powiedział prezes PiS Jarosław Kaczyński w rozmowie z Tysol.pl.

Ukraina: Nie żyje dwukrotny mistrz Europy. Zginał na wojnie z ostatniej chwili
Ukraina: Nie żyje dwukrotny mistrz Europy. Zginał na wojnie

Pełeszenko zajął czwarte miejsce w kategorii 85 kg podczas igrzysk olimpijskich w 2016 roku. W tym samym roku został mistrzem Europy, ponownie zdobywając złoto rok później. W 2018 roku został zawieszony po tym, jak nie przeszedł testu antydopingowego. "Z wielkim smutkiem informujemy, że serce zasłużonego mistrza sportu Ukrainy Ołeksandra Pełeszenki przestało dziś bić. Składamy najszczersze kondolencje rodzinie i wszystkim, którzy go znali" – można przeczytać w komunikacie UWF na Facebooku. Hołd sztangiście złożył także Ukraiński Komitet Olimpijski, dodając, że wstąpił do sił zbrojnych już w pierwszych dniach inwazji Rosji na Ukrainę. "Wojna zabiera tych najlepszych... Bohaterowie nie umierają" – powiedział trener sztangistów i członek zarządu UWF Wiktor Słobodianiuk.

Komisja Europejska kończy procedurę z art. 7 wobec Polski. Jest reakcja PiS z ostatniej chwili
Komisja Europejska kończy procedurę z art. 7 wobec Polski. Jest reakcja PiS

– Uruchomienie procedury art. 7. za rządów PiS miało wyłączenie charakter politycznej presji; stan prawny jest dokładnie taki sam, co znaczy, że byliśmy oskarżani niesłusznie o łamanie praworządności – powiedzieli PAP politycy PiS pytani o zapowiedź zakończenia tej procedury.

Francja zabiera głos ws. doniesień o wysłaniu żołnierzy na Ukrainę z ostatniej chwili
Francja zabiera głos ws. doniesień o wysłaniu żołnierzy na Ukrainę

Francja nie wysłała wojsk na Ukrainę; takie doniesienia to efekt niesłabnącej kampanii dezinformacyjnej, która ma osłabić wsparcie Paryża dla Kijowa – ogłosiło w poniedziałek MSZ Francji. Wcześniej w mediach pojawiały się informacje o wysłaniu na Ukrainę około setki żołnierzy francuskiej Legii Cudzoziemskiej.

Niemcy: Koniec z dopłatami bezpośrednimi dla rolników? z ostatniej chwili
Niemcy: Koniec z dopłatami bezpośrednimi dla rolników?

Frakcja niemieckich Zielonych uważa, że wielomiliardowe dotacje rolne z Unii Europejskiej powinny być w przyszłości inaczej dystrybuowane.

„Człowiek z bliskiego kręgu poseł Gasiuk-Pihowicz”. Nowe informacje nt. sędziego Tomasza Szmydta z ostatniej chwili
„Człowiek z bliskiego kręgu poseł Gasiuk-Pihowicz”. Nowe informacje nt. sędziego Tomasza Szmydta

Przewodnicząca Krajowej Rady Sądownictwa Dagmara Pawełczyk-Woicka przekazała w rozmowie z dziennikiem „Rzeczpospolita”, że sędzia Tomasz Szmydt, który w poniedziałek poprosił o azyl na Białorusi, współpracował z poseł KO Kamilą Gasiuk-Pihowicz.

REKLAMA

[Tylko u nas] Dr Rafał Brzeski: Podprogowy atak na USA rosyjskich cyber-najemników

W Stanach Zjednoczonych 4 lipca to Dzień Niepodległości, wielkie święto obfitujące w liczne parady, festyny, koncerty, pokazy fajerwerków i wieczorne grillowania a wszystko to w atmosferze patriotyzmu i radości. W tym roku lipcowy weekend i świąteczny czas wykorzystany został na cyber-atak. Trop prowadzi do Rosji.
haker [Tylko u nas] Dr Rafał Brzeski: Podprogowy atak na USA rosyjskich cyber-najemników
haker / Pixabay.com

Atak miał charakter “komercyjny” a termin wybrany został z myślą o osiągnięciu maksymalnych skutków, czyli w dniach “świątecznej” obsady administratorów nadzorujących infrastrukturę sieciową. Cyber-szantażyści z grupy REvil zaatakowali oprogramowanie VSA (Virtual System Administrator) firmy Kaseya, z siedzibą w Miami, które umożliwia klientom firmy zdalny dostęp do swoich serwerów.  Tą drogą przeniknęli do użytkowników oprogramowania Kaseya na świecie, sparaliżowali ich systemy informatyczne i zażądali okupu w zamian za dostarczenie szyfrowanego klucza umożliwiającego odblokowanie. Według Andrew Howarda szefa szwajcarskiej firmy Kudelski Security “trudno sobie wyobrazić lepszą drogę podrzucenia ransomware niż poprzez rzetelnego dostawcę usług IT”.

Klienci firmy Kaseya to nie giganci, ale małe i średnie firmy. Według wstępnych danych ofiarami szantażystów padły podmioty w co najmniej 17 krajach: w USA, w Europie, a także w Południowej Afryce, Kanadzie,   Argentynie, Meksyku, Indonezji Nowej Zelandii i Kenii.

Rzecz w tym, że wiele z nich to dostawcy usług IT i liczba “końcowych ofiar” idzie w tysiące. W USA ponad 200 firm zgłosiło atak. W Szwecji w sieci popularnych sklepów Coop “padły” kasy. Sparaliżowane zostały liczne apteki, stacje benzynowe, placówki kolei państwowej oraz systemy publicznej rozgłośni SVR. W Niemczech rozliczne firmy IT zawiadomiły władze, że żądania okupu otrzymały tysiące ich klientów. W Holandii o ataku poinformowali dwa poważni dostawcy usług IT  firmy VelzArt i Hoppenbrouwer Techniek a w Nowej Zelandii stanęły systemy szkół i przedszkoli.

Nie wszyscy zaatakowani poinformowali władze. Wielu z nich wolało zapłacić okup w kryptowalutach i skontaktowało się z REvil pod podanym adresem “po ciemnej stronie internetu”. Według krążących w sieci wiadomości początkowo szantażyści żądali nawet równowartości 5 milionów dolarów od “głowy”, ale szybko przekonali się, że “nie przełkną tego co ugryźli” i publicznie zaproponowali hurtowe zwolnienie blokad u wszystkich zaatakowanych w zamian za 70 milionów dolarów. Widocznie odczuli jednak nacisk państwowych służb cyber-wojny i prywatnych firm cyber-bezpieczeństwa, gdyż w kontakcie z firmą Krebs Stamos Group jeden z współpracownik REvil opuścił cenę i zaproponował, że grupa udostępni “uniwersalny dekryptor” za 50 milionów USD. Podobną propozycję otrzymała agencja prasowa Reutera, której reporter dostał wiadomość, że wprawdzie cena jest 70 milionów, ale “zawsze jesteśmy gotowi do negocjacji”.

Gang REvil, znany też pod nazwą Sodinokibi, to działająca od kwietnia 2019 roku “komercyjna” grupa hackerska z “udziałowcami” rozsianymi po świecie i centralą w Rosji. Wyspecjalizowana w atakach ransomware przygotowuje “narzędzia” i wynajmuje je “partnerom”, którzy atakują wybrane przez siebie cele a poźniej dzielą się okupem. Zdaniem ekspertów działalność REvil być może nie jest sponsorowana przez Kreml, ale z pewnością jest tolerowana. W każdym razie, jak to określił Dmitri Alperovitch z Silverado Policy Accelerator “Putin nie ruszył się, aby przymknąć kryminalistów”. Pytana o atak, Jen Psaki, rzeczniczka prasowa Białego Domu zagroziła niedwuznacznie, że “jeśli Rosja nie podejmie działań wobec przestępców mieszkających w Rosji, to zrobimy to sami i   rezerwujemy sobie prawo do podjęcia takich działań” i to “za pomocą mechanizmów swojego wyboru”. Jej ostre słowa stonował prezydent Joe Biden, który wprawdzie zapewnił, że dobrze ocenia zdolności USA do reakcji na hackerski atak REvil, ale ponieważ wyrządził on tylko “minimalne szkody” firmom amerykańskim, to najpierw należy odczekać, zebrać informacje, ustalić, bla, bla, bla… Nie za darmo Biden ma opinię “miękiszona” a wedle przeprowadzonego pod koniec czerwca sondażu The Trafalgar Group, 56.5 % wyborców amerykańskich uważa, że to nie on kieruje polityką Stanów Zjednoczonych.

Podczas spotkania z Władimirem Putinem w Genewie, Joe Biden przedstawił rosyjskiemu prezydentowi listę obszarów, w których cyber-atak będzie uważany za podstawę do cyber-odwetu. Ponieważ atak szantażystów REvil nie był wymierzony w amerykańską infrastrukturę krytyczną, automatyczna riposta byłaby sprzeczna z ostrzeżeniami Bidena i Kreml mógłby podnieść propagandowy krzyk na cały świat, zwłaszcza, że REvil to grupa komercyjna, a nie podległa rosyjskim instytucjom rządowym.

Jak się wydaje w przypadku kooperatywy cyber-szantażystów zastosowano w Moskwie model Grupy Wagnera, prywatnej armii Jewgienija Prigożyna oligarchy z bardzo wąskiego kręgu najbliższych współpracowników Putina jeszcze z “petersburskich czasów”. Tak jak Grupa Wagnera wykorzystywana jest do “brudnej roboty” w konfliktach zbrojnych na świecie, od Donbasu po Republikę Afryki Środkowej, tak grupa REvil używana jest w starciach o panowanie w cyberprzestrzeni. Jedna i druga samofinansuje się. Grupa Wagnera z dochodów “ochranianych” szybów naftowych, ropociągów oraz kopalni złota i diamentów, a REvil z okupów. Od jednej i drugiej Kremlowi łatwo się odciąć - to nie nasi ludzie, to prywatna inicjatywa.



Oceń artykuł
Wczytuję ocenę...

 

Polecane
Emerytury
Stażowe