[Tylko u nas] Dr Rafał Brzeski: Podprogowy atak na USA rosyjskich cyber-najemników

W Stanach Zjednoczonych 4 lipca to Dzień Niepodległości, wielkie święto obfitujące w liczne parady, festyny, koncerty, pokazy fajerwerków i wieczorne grillowania a wszystko to w atmosferze patriotyzmu i radości. W tym roku lipcowy weekend i świąteczny czas wykorzystany został na cyber-atak. Trop prowadzi do Rosji.
haker [Tylko u nas] Dr Rafał Brzeski: Podprogowy atak na USA rosyjskich cyber-najemników
haker / Pixabay.com

Atak miał charakter “komercyjny” a termin wybrany został z myślą o osiągnięciu maksymalnych skutków, czyli w dniach “świątecznej” obsady administratorów nadzorujących infrastrukturę sieciową. Cyber-szantażyści z grupy REvil zaatakowali oprogramowanie VSA (Virtual System Administrator) firmy Kaseya, z siedzibą w Miami, które umożliwia klientom firmy zdalny dostęp do swoich serwerów.  Tą drogą przeniknęli do użytkowników oprogramowania Kaseya na świecie, sparaliżowali ich systemy informatyczne i zażądali okupu w zamian za dostarczenie szyfrowanego klucza umożliwiającego odblokowanie. Według Andrew Howarda szefa szwajcarskiej firmy Kudelski Security “trudno sobie wyobrazić lepszą drogę podrzucenia ransomware niż poprzez rzetelnego dostawcę usług IT”.

Klienci firmy Kaseya to nie giganci, ale małe i średnie firmy. Według wstępnych danych ofiarami szantażystów padły podmioty w co najmniej 17 krajach: w USA, w Europie, a także w Południowej Afryce, Kanadzie,   Argentynie, Meksyku, Indonezji Nowej Zelandii i Kenii.

Rzecz w tym, że wiele z nich to dostawcy usług IT i liczba “końcowych ofiar” idzie w tysiące. W USA ponad 200 firm zgłosiło atak. W Szwecji w sieci popularnych sklepów Coop “padły” kasy. Sparaliżowane zostały liczne apteki, stacje benzynowe, placówki kolei państwowej oraz systemy publicznej rozgłośni SVR. W Niemczech rozliczne firmy IT zawiadomiły władze, że żądania okupu otrzymały tysiące ich klientów. W Holandii o ataku poinformowali dwa poważni dostawcy usług IT  firmy VelzArt i Hoppenbrouwer Techniek a w Nowej Zelandii stanęły systemy szkół i przedszkoli.

Nie wszyscy zaatakowani poinformowali władze. Wielu z nich wolało zapłacić okup w kryptowalutach i skontaktowało się z REvil pod podanym adresem “po ciemnej stronie internetu”. Według krążących w sieci wiadomości początkowo szantażyści żądali nawet równowartości 5 milionów dolarów od “głowy”, ale szybko przekonali się, że “nie przełkną tego co ugryźli” i publicznie zaproponowali hurtowe zwolnienie blokad u wszystkich zaatakowanych w zamian za 70 milionów dolarów. Widocznie odczuli jednak nacisk państwowych służb cyber-wojny i prywatnych firm cyber-bezpieczeństwa, gdyż w kontakcie z firmą Krebs Stamos Group jeden z współpracownik REvil opuścił cenę i zaproponował, że grupa udostępni “uniwersalny dekryptor” za 50 milionów USD. Podobną propozycję otrzymała agencja prasowa Reutera, której reporter dostał wiadomość, że wprawdzie cena jest 70 milionów, ale “zawsze jesteśmy gotowi do negocjacji”.

Gang REvil, znany też pod nazwą Sodinokibi, to działająca od kwietnia 2019 roku “komercyjna” grupa hackerska z “udziałowcami” rozsianymi po świecie i centralą w Rosji. Wyspecjalizowana w atakach ransomware przygotowuje “narzędzia” i wynajmuje je “partnerom”, którzy atakują wybrane przez siebie cele a poźniej dzielą się okupem. Zdaniem ekspertów działalność REvil być może nie jest sponsorowana przez Kreml, ale z pewnością jest tolerowana. W każdym razie, jak to określił Dmitri Alperovitch z Silverado Policy Accelerator “Putin nie ruszył się, aby przymknąć kryminalistów”. Pytana o atak, Jen Psaki, rzeczniczka prasowa Białego Domu zagroziła niedwuznacznie, że “jeśli Rosja nie podejmie działań wobec przestępców mieszkających w Rosji, to zrobimy to sami i   rezerwujemy sobie prawo do podjęcia takich działań” i to “za pomocą mechanizmów swojego wyboru”. Jej ostre słowa stonował prezydent Joe Biden, który wprawdzie zapewnił, że dobrze ocenia zdolności USA do reakcji na hackerski atak REvil, ale ponieważ wyrządził on tylko “minimalne szkody” firmom amerykańskim, to najpierw należy odczekać, zebrać informacje, ustalić, bla, bla, bla… Nie za darmo Biden ma opinię “miękiszona” a wedle przeprowadzonego pod koniec czerwca sondażu The Trafalgar Group, 56.5 % wyborców amerykańskich uważa, że to nie on kieruje polityką Stanów Zjednoczonych.

Podczas spotkania z Władimirem Putinem w Genewie, Joe Biden przedstawił rosyjskiemu prezydentowi listę obszarów, w których cyber-atak będzie uważany za podstawę do cyber-odwetu. Ponieważ atak szantażystów REvil nie był wymierzony w amerykańską infrastrukturę krytyczną, automatyczna riposta byłaby sprzeczna z ostrzeżeniami Bidena i Kreml mógłby podnieść propagandowy krzyk na cały świat, zwłaszcza, że REvil to grupa komercyjna, a nie podległa rosyjskim instytucjom rządowym.

Jak się wydaje w przypadku kooperatywy cyber-szantażystów zastosowano w Moskwie model Grupy Wagnera, prywatnej armii Jewgienija Prigożyna oligarchy z bardzo wąskiego kręgu najbliższych współpracowników Putina jeszcze z “petersburskich czasów”. Tak jak Grupa Wagnera wykorzystywana jest do “brudnej roboty” w konfliktach zbrojnych na świecie, od Donbasu po Republikę Afryki Środkowej, tak grupa REvil używana jest w starciach o panowanie w cyberprzestrzeni. Jedna i druga samofinansuje się. Grupa Wagnera z dochodów “ochranianych” szybów naftowych, ropociągów oraz kopalni złota i diamentów, a REvil z okupów. Od jednej i drugiej Kremlowi łatwo się odciąć - to nie nasi ludzie, to prywatna inicjatywa.


 

POLECANE
Czy Tusk przybędzie na Radę Gabinetową? Rzecznik rządu odpowiada z ostatniej chwili
Czy Tusk przybędzie na Radę Gabinetową? Rzecznik rządu odpowiada

Rzecznik rządu Adam Szłapka przekazał, że premier Donald Tusk weźmie udział w środę w zwołanej przez prezydenta Karola Nawrockiego Radzie Gabinetowej. Jak dodał, premier zabierze głos w pierwszej części spotkania, otwartej dla mediów.

Komunikat dla mieszkańców Wrocławia z ostatniej chwili
Komunikat dla mieszkańców Wrocławia

Wrocław planuje rozbudowę infrastruktury komunikacyjnej na południowo-wschodnich obrzeżach miasta. Istniejąca obecnie linia tramwajowa zakończona na pętli Księże Małe zostanie wydłużona o 2,3 km – aż do granicy administracyjnej miasta.

Walka o życie konia. Zwierzę wpadło do studni Wiadomości
Walka o życie konia. Zwierzę wpadło do studni

Do nietypowej akcji straży pożarnej doszło w miejscowości Szuminka (woj. lubelskie). Strażacy przez wiele godzin walczyli o życie konia, który wpadł do studni. 

Kryzys parlamentarny we Francji. Rząd Bayrou może upaść 8 września z ostatniej chwili
Kryzys parlamentarny we Francji. Rząd Bayrou może upaść 8 września

Minister sprawiedliwości Francji Gerald Darmanin powiedział we wtorek, że nie można wykluczyć możliwości rozwiązania parlamentu w razie upadku rządu premiera Francois Bayrou, któremu grozi fiasko podczas głosowania nad wotum zaufania w parlamencie 8 września.

A kiedy żołnierzy przeprosisz?!. Krzyki z widowni na spektaklu z Kurdej-Szatan z ostatniej chwili
"A kiedy żołnierzy przeprosisz?!". Krzyki z widowni na spektaklu z Kurdej-Szatan

Podczas premiery spektaklu w Teatrze Muzycznym w Gdyni Barbara Kurdej-Szatan musiała zmierzyć się z pytaniem, które od lat ciąży nad jej wizerunkiem. W pewnym momencie ciszę na sali przerwał głos widza: "A kiedy żołnierzy naszych przeprosisz?!".

Akcja ratunkowa w  Alpach. Dramatyczne poszukiwania Polaków z ostatniej chwili
Akcja ratunkowa w Alpach. Dramatyczne poszukiwania Polaków

W szwajcarskich Alpach trwa intensywna akcja poszukiwawcza dwóch polskich turystów, którzy zaginęli podczas wyprawy w rejonie masywu Weissmies. Mężczyźni, mający 52 i 76 lat, wyruszyli w góry 16 sierpnia, dzień po przyjeździe do Szwajcarii, i od tego czasu nie nawiązali kontaktu z rodziną.

Weto prezydenta Nawrockiego ws. Ukrainy. Jest oświadczenie KE z ostatniej chwili
Weto prezydenta Nawrockiego ws. Ukrainy. Jest oświadczenie KE

Zgodnie z dyrektywą o ochronie tymczasowej pomoc Ukraińcom musi być udzielona, ale poziom świadczeń socjalnych i rodzinnych określają państwa członkowskie – oświadczył we wtorek rzecznik Komisji Europejskiej Markus Lammert.

Waldemar Żurek przybył do KRS i groził sędziom z ostatniej chwili
Waldemar Żurek przybył do KRS i groził sędziom

Minister sprawiedliwości Waldemar Żurek po raz pierwszy od objęcia urzędu pojawił się w siedzibie Krajowej Rady Sądownictwa. Podczas swojego przemówienia otwierającego posiedzenie Rady wygłosił ostrą krytykę jej obecnego składu, podważając legalność sędziowskiej części KRS. Groził przy tym zebranym konsekwencjami prawnymi i stwierdził, że będzie dążył, by sędziowie Rady opuścili budynek.

Prokurator Ewa Wrzosek delegowana do Ministerstwa Sprawiedliwości pilne
Prokurator Ewa Wrzosek delegowana do Ministerstwa Sprawiedliwości

Prokurator Ewa Wrzosek objęła stanowisko radcy generalnego w biurze ministra sprawiedliwości – podał w komunikacie resort sprawiedliwości.

Niemcy ogłosiły swój sukces. Pozbyli się 10 tysięcy imigrantów od maja z ostatniej chwili
Niemcy ogłosiły swój sukces. Pozbyli się 10 tysięcy imigrantów od maja

Niemiecki minister spraw wewnętrznych Alexander Dobrindt ocenia restrykcje w polityce azylowej wprowadzone przez nowy rząd jako duży sukces. Kluczowym dowodem na skuteczność tych działań ma być liczba migrantów zawróconych na granicy – od 8 maja było to ponad 10 tysięcy osób, z czego około 550 to osoby ubiegające się o azyl.

REKLAMA

[Tylko u nas] Dr Rafał Brzeski: Podprogowy atak na USA rosyjskich cyber-najemników

W Stanach Zjednoczonych 4 lipca to Dzień Niepodległości, wielkie święto obfitujące w liczne parady, festyny, koncerty, pokazy fajerwerków i wieczorne grillowania a wszystko to w atmosferze patriotyzmu i radości. W tym roku lipcowy weekend i świąteczny czas wykorzystany został na cyber-atak. Trop prowadzi do Rosji.
haker [Tylko u nas] Dr Rafał Brzeski: Podprogowy atak na USA rosyjskich cyber-najemników
haker / Pixabay.com

Atak miał charakter “komercyjny” a termin wybrany został z myślą o osiągnięciu maksymalnych skutków, czyli w dniach “świątecznej” obsady administratorów nadzorujących infrastrukturę sieciową. Cyber-szantażyści z grupy REvil zaatakowali oprogramowanie VSA (Virtual System Administrator) firmy Kaseya, z siedzibą w Miami, które umożliwia klientom firmy zdalny dostęp do swoich serwerów.  Tą drogą przeniknęli do użytkowników oprogramowania Kaseya na świecie, sparaliżowali ich systemy informatyczne i zażądali okupu w zamian za dostarczenie szyfrowanego klucza umożliwiającego odblokowanie. Według Andrew Howarda szefa szwajcarskiej firmy Kudelski Security “trudno sobie wyobrazić lepszą drogę podrzucenia ransomware niż poprzez rzetelnego dostawcę usług IT”.

Klienci firmy Kaseya to nie giganci, ale małe i średnie firmy. Według wstępnych danych ofiarami szantażystów padły podmioty w co najmniej 17 krajach: w USA, w Europie, a także w Południowej Afryce, Kanadzie,   Argentynie, Meksyku, Indonezji Nowej Zelandii i Kenii.

Rzecz w tym, że wiele z nich to dostawcy usług IT i liczba “końcowych ofiar” idzie w tysiące. W USA ponad 200 firm zgłosiło atak. W Szwecji w sieci popularnych sklepów Coop “padły” kasy. Sparaliżowane zostały liczne apteki, stacje benzynowe, placówki kolei państwowej oraz systemy publicznej rozgłośni SVR. W Niemczech rozliczne firmy IT zawiadomiły władze, że żądania okupu otrzymały tysiące ich klientów. W Holandii o ataku poinformowali dwa poważni dostawcy usług IT  firmy VelzArt i Hoppenbrouwer Techniek a w Nowej Zelandii stanęły systemy szkół i przedszkoli.

Nie wszyscy zaatakowani poinformowali władze. Wielu z nich wolało zapłacić okup w kryptowalutach i skontaktowało się z REvil pod podanym adresem “po ciemnej stronie internetu”. Według krążących w sieci wiadomości początkowo szantażyści żądali nawet równowartości 5 milionów dolarów od “głowy”, ale szybko przekonali się, że “nie przełkną tego co ugryźli” i publicznie zaproponowali hurtowe zwolnienie blokad u wszystkich zaatakowanych w zamian za 70 milionów dolarów. Widocznie odczuli jednak nacisk państwowych służb cyber-wojny i prywatnych firm cyber-bezpieczeństwa, gdyż w kontakcie z firmą Krebs Stamos Group jeden z współpracownik REvil opuścił cenę i zaproponował, że grupa udostępni “uniwersalny dekryptor” za 50 milionów USD. Podobną propozycję otrzymała agencja prasowa Reutera, której reporter dostał wiadomość, że wprawdzie cena jest 70 milionów, ale “zawsze jesteśmy gotowi do negocjacji”.

Gang REvil, znany też pod nazwą Sodinokibi, to działająca od kwietnia 2019 roku “komercyjna” grupa hackerska z “udziałowcami” rozsianymi po świecie i centralą w Rosji. Wyspecjalizowana w atakach ransomware przygotowuje “narzędzia” i wynajmuje je “partnerom”, którzy atakują wybrane przez siebie cele a poźniej dzielą się okupem. Zdaniem ekspertów działalność REvil być może nie jest sponsorowana przez Kreml, ale z pewnością jest tolerowana. W każdym razie, jak to określił Dmitri Alperovitch z Silverado Policy Accelerator “Putin nie ruszył się, aby przymknąć kryminalistów”. Pytana o atak, Jen Psaki, rzeczniczka prasowa Białego Domu zagroziła niedwuznacznie, że “jeśli Rosja nie podejmie działań wobec przestępców mieszkających w Rosji, to zrobimy to sami i   rezerwujemy sobie prawo do podjęcia takich działań” i to “za pomocą mechanizmów swojego wyboru”. Jej ostre słowa stonował prezydent Joe Biden, który wprawdzie zapewnił, że dobrze ocenia zdolności USA do reakcji na hackerski atak REvil, ale ponieważ wyrządził on tylko “minimalne szkody” firmom amerykańskim, to najpierw należy odczekać, zebrać informacje, ustalić, bla, bla, bla… Nie za darmo Biden ma opinię “miękiszona” a wedle przeprowadzonego pod koniec czerwca sondażu The Trafalgar Group, 56.5 % wyborców amerykańskich uważa, że to nie on kieruje polityką Stanów Zjednoczonych.

Podczas spotkania z Władimirem Putinem w Genewie, Joe Biden przedstawił rosyjskiemu prezydentowi listę obszarów, w których cyber-atak będzie uważany za podstawę do cyber-odwetu. Ponieważ atak szantażystów REvil nie był wymierzony w amerykańską infrastrukturę krytyczną, automatyczna riposta byłaby sprzeczna z ostrzeżeniami Bidena i Kreml mógłby podnieść propagandowy krzyk na cały świat, zwłaszcza, że REvil to grupa komercyjna, a nie podległa rosyjskim instytucjom rządowym.

Jak się wydaje w przypadku kooperatywy cyber-szantażystów zastosowano w Moskwie model Grupy Wagnera, prywatnej armii Jewgienija Prigożyna oligarchy z bardzo wąskiego kręgu najbliższych współpracowników Putina jeszcze z “petersburskich czasów”. Tak jak Grupa Wagnera wykorzystywana jest do “brudnej roboty” w konfliktach zbrojnych na świecie, od Donbasu po Republikę Afryki Środkowej, tak grupa REvil używana jest w starciach o panowanie w cyberprzestrzeni. Jedna i druga samofinansuje się. Grupa Wagnera z dochodów “ochranianych” szybów naftowych, ropociągów oraz kopalni złota i diamentów, a REvil z okupów. Od jednej i drugiej Kremlowi łatwo się odciąć - to nie nasi ludzie, to prywatna inicjatywa.



 

Polecane
Emerytury
Stażowe