[Tylko u nas] Dr Rafał Brzeski: Podprogowy atak na USA rosyjskich cyber-najemników

W Stanach Zjednoczonych 4 lipca to Dzień Niepodległości, wielkie święto obfitujące w liczne parady, festyny, koncerty, pokazy fajerwerków i wieczorne grillowania a wszystko to w atmosferze patriotyzmu i radości. W tym roku lipcowy weekend i świąteczny czas wykorzystany został na cyber-atak. Trop prowadzi do Rosji.
haker [Tylko u nas] Dr Rafał Brzeski: Podprogowy atak na USA rosyjskich cyber-najemników
haker / Pixabay.com

Atak miał charakter “komercyjny” a termin wybrany został z myślą o osiągnięciu maksymalnych skutków, czyli w dniach “świątecznej” obsady administratorów nadzorujących infrastrukturę sieciową. Cyber-szantażyści z grupy REvil zaatakowali oprogramowanie VSA (Virtual System Administrator) firmy Kaseya, z siedzibą w Miami, które umożliwia klientom firmy zdalny dostęp do swoich serwerów.  Tą drogą przeniknęli do użytkowników oprogramowania Kaseya na świecie, sparaliżowali ich systemy informatyczne i zażądali okupu w zamian za dostarczenie szyfrowanego klucza umożliwiającego odblokowanie. Według Andrew Howarda szefa szwajcarskiej firmy Kudelski Security “trudno sobie wyobrazić lepszą drogę podrzucenia ransomware niż poprzez rzetelnego dostawcę usług IT”.

Klienci firmy Kaseya to nie giganci, ale małe i średnie firmy. Według wstępnych danych ofiarami szantażystów padły podmioty w co najmniej 17 krajach: w USA, w Europie, a także w Południowej Afryce, Kanadzie,   Argentynie, Meksyku, Indonezji Nowej Zelandii i Kenii.

Rzecz w tym, że wiele z nich to dostawcy usług IT i liczba “końcowych ofiar” idzie w tysiące. W USA ponad 200 firm zgłosiło atak. W Szwecji w sieci popularnych sklepów Coop “padły” kasy. Sparaliżowane zostały liczne apteki, stacje benzynowe, placówki kolei państwowej oraz systemy publicznej rozgłośni SVR. W Niemczech rozliczne firmy IT zawiadomiły władze, że żądania okupu otrzymały tysiące ich klientów. W Holandii o ataku poinformowali dwa poważni dostawcy usług IT  firmy VelzArt i Hoppenbrouwer Techniek a w Nowej Zelandii stanęły systemy szkół i przedszkoli.

Nie wszyscy zaatakowani poinformowali władze. Wielu z nich wolało zapłacić okup w kryptowalutach i skontaktowało się z REvil pod podanym adresem “po ciemnej stronie internetu”. Według krążących w sieci wiadomości początkowo szantażyści żądali nawet równowartości 5 milionów dolarów od “głowy”, ale szybko przekonali się, że “nie przełkną tego co ugryźli” i publicznie zaproponowali hurtowe zwolnienie blokad u wszystkich zaatakowanych w zamian za 70 milionów dolarów. Widocznie odczuli jednak nacisk państwowych służb cyber-wojny i prywatnych firm cyber-bezpieczeństwa, gdyż w kontakcie z firmą Krebs Stamos Group jeden z współpracownik REvil opuścił cenę i zaproponował, że grupa udostępni “uniwersalny dekryptor” za 50 milionów USD. Podobną propozycję otrzymała agencja prasowa Reutera, której reporter dostał wiadomość, że wprawdzie cena jest 70 milionów, ale “zawsze jesteśmy gotowi do negocjacji”.

Gang REvil, znany też pod nazwą Sodinokibi, to działająca od kwietnia 2019 roku “komercyjna” grupa hackerska z “udziałowcami” rozsianymi po świecie i centralą w Rosji. Wyspecjalizowana w atakach ransomware przygotowuje “narzędzia” i wynajmuje je “partnerom”, którzy atakują wybrane przez siebie cele a poźniej dzielą się okupem. Zdaniem ekspertów działalność REvil być może nie jest sponsorowana przez Kreml, ale z pewnością jest tolerowana. W każdym razie, jak to określił Dmitri Alperovitch z Silverado Policy Accelerator “Putin nie ruszył się, aby przymknąć kryminalistów”. Pytana o atak, Jen Psaki, rzeczniczka prasowa Białego Domu zagroziła niedwuznacznie, że “jeśli Rosja nie podejmie działań wobec przestępców mieszkających w Rosji, to zrobimy to sami i   rezerwujemy sobie prawo do podjęcia takich działań” i to “za pomocą mechanizmów swojego wyboru”. Jej ostre słowa stonował prezydent Joe Biden, który wprawdzie zapewnił, że dobrze ocenia zdolności USA do reakcji na hackerski atak REvil, ale ponieważ wyrządził on tylko “minimalne szkody” firmom amerykańskim, to najpierw należy odczekać, zebrać informacje, ustalić, bla, bla, bla… Nie za darmo Biden ma opinię “miękiszona” a wedle przeprowadzonego pod koniec czerwca sondażu The Trafalgar Group, 56.5 % wyborców amerykańskich uważa, że to nie on kieruje polityką Stanów Zjednoczonych.

Podczas spotkania z Władimirem Putinem w Genewie, Joe Biden przedstawił rosyjskiemu prezydentowi listę obszarów, w których cyber-atak będzie uważany za podstawę do cyber-odwetu. Ponieważ atak szantażystów REvil nie był wymierzony w amerykańską infrastrukturę krytyczną, automatyczna riposta byłaby sprzeczna z ostrzeżeniami Bidena i Kreml mógłby podnieść propagandowy krzyk na cały świat, zwłaszcza, że REvil to grupa komercyjna, a nie podległa rosyjskim instytucjom rządowym.

Jak się wydaje w przypadku kooperatywy cyber-szantażystów zastosowano w Moskwie model Grupy Wagnera, prywatnej armii Jewgienija Prigożyna oligarchy z bardzo wąskiego kręgu najbliższych współpracowników Putina jeszcze z “petersburskich czasów”. Tak jak Grupa Wagnera wykorzystywana jest do “brudnej roboty” w konfliktach zbrojnych na świecie, od Donbasu po Republikę Afryki Środkowej, tak grupa REvil używana jest w starciach o panowanie w cyberprzestrzeni. Jedna i druga samofinansuje się. Grupa Wagnera z dochodów “ochranianych” szybów naftowych, ropociągów oraz kopalni złota i diamentów, a REvil z okupów. Od jednej i drugiej Kremlowi łatwo się odciąć - to nie nasi ludzie, to prywatna inicjatywa.


 

POLECANE
Globalne zakłócenia radiowe. NASA nie ma wątpliwości, co się stało Wiadomości
Globalne zakłócenia radiowe. NASA nie ma wątpliwości, co się stało

W środę, 14 maja 2025 roku, Słońce wygenerowało najpotężniejszy rozbłysk od początku roku. O godzinie 10:25 czasu polskiego doszło do emisji promieniowania o sile X2.7, którego źródłem był aktywny obszar plam słonecznych oznaczony jako AR 4087. Zjawisko zostało zarejestrowane przez Solar Dynamics Observatory - należące do NASA.

Dzieciom kazano się przebrać za przeciwną płeć. Miesiąc różnorodności we wrocławskiej podstawówce Wiadomości
Dzieciom kazano się przebrać za przeciwną płeć. "Miesiąc różnorodności" we wrocławskiej podstawówce

W ramach "Miesiąca różnorodności" psycholog jednej z wrocławskich podstawówek kazała uczniom przyjść przebranymi za płeć przeciwną. Akcja miała być obowiązkowa. O planowanej "zabawie" nie powiadomiono rodziców.

Nieoczekiwana dymisja w rosyjskiej armii. Putin odwołał ważnego generała Wiadomości
Nieoczekiwana dymisja w rosyjskiej armii. Putin odwołał ważnego generała

Przywódca Rosji Władimir Putin odwołał gen. Olega Salukowa z funkcji dowódcy rosyjskich Wojsk Lądowych - poinformowały w czwartek rosyjskie media. Generał, który odbierał niedawną defiladę wojskową na Placu Czerwonym 9 maja, został skierowany do Rady Bezpieczeństwa.

Ujawniono 169 nielegalnie zatrudnionych cudzoziemców Wiadomości
Ujawniono 169 nielegalnie zatrudnionych cudzoziemców

Funkcjonariusze Straży Granicznej z Sosnowca zakończyli kontrolę legalności zatrudnienia jednej z firm działających w Katowicach - przekazał w czwartek Śląski Oddział Straży Granicznej. Okazało się, że pracodawca zatrudnił nielegalnie 169 osób.

Polski Ruch Obrony Granic zorganizuje demonstrację w Niemczech pilne
Polski Ruch Obrony Granic zorganizuje demonstrację w Niemczech

To będzie historyczny moment - zapowiadają organizatorzy. W sobotę 17 maja w Görlitz tuż za granicą z Polską, odbędzie się manifestacja zorganizowana przez Ruch Obrony Granic. Protest ma być wyrazem sprzeciwu wobec systematycznego odsyłania nielegalnych migrantów z Niemiec do Polski oraz polityki migracyjnej rządu federalnego w Berlinie.

Afera NASK. Dziennikarz Wirtualnej Polski: Wyborcza to sobie zmyśliła z ostatniej chwili
Afera NASK. Dziennikarz Wirtualnej Polski: "Wyborcza to sobie zmyśliła"

W czwartek Wirtualna Polska poinformowała, że to fundacja Akcja Demokracja, której prezesem jest Jakub Kocjan, jest powiązana z publikowaniem reklam politycznych na Facebooku. Reklamy te miały promować Rafała Trzaskowskiego i atakować jego konkurentów.

IMGW ostrzega przed burzami. Jest nowy komunikat Wiadomości
IMGW ostrzega przed burzami. Jest nowy komunikat

Instytut Meteorologii i Gospodarki Wodnej wydał ostrzeżenia I stopnia przed burzami dla części powiatów z dziewięciu województw, głównie w centralnej Polsce. Ostrzega też przed przymrozkami na południu Polski i przed silnym wiatrem na północy kraju.

TVP już szykuje się do debaty przed II turą wyborów. Rozesłano informacje gorące
TVP już szykuje się do debaty przed II turą wyborów. Rozesłano informacje

Sztaby kandydatów na prezydenta otrzymały szczegóły dotyczące debaty prezydenckiej przed drugą turą. Ostatnie przedwyborcze spotkanie dwóch kandydatów transmitowane będzie przez Polsat, TVN i TVP - informuje Polsat News.

Hiszpańskie media: Lewandowski kluczowy w walce o mistrzostwo z ostatniej chwili
Hiszpańskie media: Lewandowski kluczowy w walce o mistrzostwo

W czwartek FC Barcelona zmierzy się z RCD Espanyolem w meczu, który może przesądzić o mistrzostwie Hiszpanii. Po wygranej Realu Madryt z Mallorcą (2:1), drużyna Hansiego Flicka musi zdobyć komplet punktów, by przypieczętować swój tytuł.

PO zapowiada pozew przeciwko Mentzenowi. Wstydu nie mają polityka
PO zapowiada pozew przeciwko Mentzenowi. "Wstydu nie mają"

Sławomir Mentzen w opublikowanym na swoim koncie w mediach społecznościowych filmie powiedział, odnosząc się do artykułu Wirtualnej Polski, że za kampanią dezinformacyjną stoją ludzie związani z Platformą Obywatelską Jego wypowiedź ma związek z dyskusją wokół spotów autorstwa osób związanych z fundacją Akcja Demokracja

REKLAMA

[Tylko u nas] Dr Rafał Brzeski: Podprogowy atak na USA rosyjskich cyber-najemników

W Stanach Zjednoczonych 4 lipca to Dzień Niepodległości, wielkie święto obfitujące w liczne parady, festyny, koncerty, pokazy fajerwerków i wieczorne grillowania a wszystko to w atmosferze patriotyzmu i radości. W tym roku lipcowy weekend i świąteczny czas wykorzystany został na cyber-atak. Trop prowadzi do Rosji.
haker [Tylko u nas] Dr Rafał Brzeski: Podprogowy atak na USA rosyjskich cyber-najemników
haker / Pixabay.com

Atak miał charakter “komercyjny” a termin wybrany został z myślą o osiągnięciu maksymalnych skutków, czyli w dniach “świątecznej” obsady administratorów nadzorujących infrastrukturę sieciową. Cyber-szantażyści z grupy REvil zaatakowali oprogramowanie VSA (Virtual System Administrator) firmy Kaseya, z siedzibą w Miami, które umożliwia klientom firmy zdalny dostęp do swoich serwerów.  Tą drogą przeniknęli do użytkowników oprogramowania Kaseya na świecie, sparaliżowali ich systemy informatyczne i zażądali okupu w zamian za dostarczenie szyfrowanego klucza umożliwiającego odblokowanie. Według Andrew Howarda szefa szwajcarskiej firmy Kudelski Security “trudno sobie wyobrazić lepszą drogę podrzucenia ransomware niż poprzez rzetelnego dostawcę usług IT”.

Klienci firmy Kaseya to nie giganci, ale małe i średnie firmy. Według wstępnych danych ofiarami szantażystów padły podmioty w co najmniej 17 krajach: w USA, w Europie, a także w Południowej Afryce, Kanadzie,   Argentynie, Meksyku, Indonezji Nowej Zelandii i Kenii.

Rzecz w tym, że wiele z nich to dostawcy usług IT i liczba “końcowych ofiar” idzie w tysiące. W USA ponad 200 firm zgłosiło atak. W Szwecji w sieci popularnych sklepów Coop “padły” kasy. Sparaliżowane zostały liczne apteki, stacje benzynowe, placówki kolei państwowej oraz systemy publicznej rozgłośni SVR. W Niemczech rozliczne firmy IT zawiadomiły władze, że żądania okupu otrzymały tysiące ich klientów. W Holandii o ataku poinformowali dwa poważni dostawcy usług IT  firmy VelzArt i Hoppenbrouwer Techniek a w Nowej Zelandii stanęły systemy szkół i przedszkoli.

Nie wszyscy zaatakowani poinformowali władze. Wielu z nich wolało zapłacić okup w kryptowalutach i skontaktowało się z REvil pod podanym adresem “po ciemnej stronie internetu”. Według krążących w sieci wiadomości początkowo szantażyści żądali nawet równowartości 5 milionów dolarów od “głowy”, ale szybko przekonali się, że “nie przełkną tego co ugryźli” i publicznie zaproponowali hurtowe zwolnienie blokad u wszystkich zaatakowanych w zamian za 70 milionów dolarów. Widocznie odczuli jednak nacisk państwowych służb cyber-wojny i prywatnych firm cyber-bezpieczeństwa, gdyż w kontakcie z firmą Krebs Stamos Group jeden z współpracownik REvil opuścił cenę i zaproponował, że grupa udostępni “uniwersalny dekryptor” za 50 milionów USD. Podobną propozycję otrzymała agencja prasowa Reutera, której reporter dostał wiadomość, że wprawdzie cena jest 70 milionów, ale “zawsze jesteśmy gotowi do negocjacji”.

Gang REvil, znany też pod nazwą Sodinokibi, to działająca od kwietnia 2019 roku “komercyjna” grupa hackerska z “udziałowcami” rozsianymi po świecie i centralą w Rosji. Wyspecjalizowana w atakach ransomware przygotowuje “narzędzia” i wynajmuje je “partnerom”, którzy atakują wybrane przez siebie cele a poźniej dzielą się okupem. Zdaniem ekspertów działalność REvil być może nie jest sponsorowana przez Kreml, ale z pewnością jest tolerowana. W każdym razie, jak to określił Dmitri Alperovitch z Silverado Policy Accelerator “Putin nie ruszył się, aby przymknąć kryminalistów”. Pytana o atak, Jen Psaki, rzeczniczka prasowa Białego Domu zagroziła niedwuznacznie, że “jeśli Rosja nie podejmie działań wobec przestępców mieszkających w Rosji, to zrobimy to sami i   rezerwujemy sobie prawo do podjęcia takich działań” i to “za pomocą mechanizmów swojego wyboru”. Jej ostre słowa stonował prezydent Joe Biden, który wprawdzie zapewnił, że dobrze ocenia zdolności USA do reakcji na hackerski atak REvil, ale ponieważ wyrządził on tylko “minimalne szkody” firmom amerykańskim, to najpierw należy odczekać, zebrać informacje, ustalić, bla, bla, bla… Nie za darmo Biden ma opinię “miękiszona” a wedle przeprowadzonego pod koniec czerwca sondażu The Trafalgar Group, 56.5 % wyborców amerykańskich uważa, że to nie on kieruje polityką Stanów Zjednoczonych.

Podczas spotkania z Władimirem Putinem w Genewie, Joe Biden przedstawił rosyjskiemu prezydentowi listę obszarów, w których cyber-atak będzie uważany za podstawę do cyber-odwetu. Ponieważ atak szantażystów REvil nie był wymierzony w amerykańską infrastrukturę krytyczną, automatyczna riposta byłaby sprzeczna z ostrzeżeniami Bidena i Kreml mógłby podnieść propagandowy krzyk na cały świat, zwłaszcza, że REvil to grupa komercyjna, a nie podległa rosyjskim instytucjom rządowym.

Jak się wydaje w przypadku kooperatywy cyber-szantażystów zastosowano w Moskwie model Grupy Wagnera, prywatnej armii Jewgienija Prigożyna oligarchy z bardzo wąskiego kręgu najbliższych współpracowników Putina jeszcze z “petersburskich czasów”. Tak jak Grupa Wagnera wykorzystywana jest do “brudnej roboty” w konfliktach zbrojnych na świecie, od Donbasu po Republikę Afryki Środkowej, tak grupa REvil używana jest w starciach o panowanie w cyberprzestrzeni. Jedna i druga samofinansuje się. Grupa Wagnera z dochodów “ochranianych” szybów naftowych, ropociągów oraz kopalni złota i diamentów, a REvil z okupów. Od jednej i drugiej Kremlowi łatwo się odciąć - to nie nasi ludzie, to prywatna inicjatywa.



 

Polecane
Emerytury
Stażowe