Rusko-ukrajinská kybernetická válka - Russian-Ukrainian cyberwarfare

Rusko-ukrajinská kybernetická válka je součástí konfrontace mezi Ruskem a Ukrajinou od zhroucení Sovětského svazu, která v roce 2014 přerostla v otevřenou ozbrojenou konfrontaci - Rusko-ukrajinská válka. První útoky na informační systémy soukromých podniků a státních institucí na Ukrajině byly zaznamenány během masových protestů v roce 2013.[1]

Operace „Armageddon“, ruská kampaň systematické kybernetické špionáže o informačních systémech vládních agentur, donucovacích a obranných agentur, začala v roce 2013. Takto získané informace by pravděpodobně mohly Rusku pomoci na bojišti.[2]

Rusko-ukrajinská kybernetická válka byla prvním konfliktem v kyberprostoru, když došlo k úspěšnému útoku na energetický systém, který jej srazil.[3] Podle americké prezidentské administrativy hackerský útok Ruska na Ukrajinu v červnu 2017 za použití NotPetya virus se stal největším známým hackerským útokem.[4]

V únoru 2014 začala ruská ozbrojená agrese proti Ukrajině, která byla rovněž prováděna v kyberprostoru. Podle ředitele USA Národní bezpečnostní agentura Michael Rogers zahájením vojenského vpádu na Krym zahájilo Rusko kybernetickou válku proti Ukrajině, která poškodila tak důležitou infrastrukturu, jako jsou telekomunikační a vládní sítě.[5] Ukrajinští experti rovněž uvádějí začátek kybernetické války s Ruskem.[6]

Po zahájení ozbrojené agrese Ruské federace proti Ukrajině začaly společnosti specializující se na poskytování služeb kybernetické bezpečnosti zaznamenávat nárůst počtu kybernetických útoků na informační systémy v zemi. Oběťmi ruských kybernetických útoků byly vládní agentury Ukrajiny, EU, USA, obranné agentury, mezinárodní a regionální obranné a politické organizace, think tanky, média a disidenti.[2]

Vědci identifikovali zejména dvě skupiny ruských hackerů, kteří byli aktivní v rusko-ukrajinské kybernetické válce: tzv. APT29 (také známý jako Cozy Bear, Cozy Duke) a APT28 (také známý jako Sofacy Group, Tsar Team, Pawn Storm, Fancy Bear ).[2]

V letech 2013 až 2014 byly některé informační systémy ukrajinských vládních agentur ovlivněny počítačovým virem známým jako Had / Uroborus / Turla.[2]

Kybernetické útoky

Ruské kybernetické útoky

  • Operace „Armageddon“[2]
  • Operace „had“[1][7][8]
  • Útoky na automatizovaný systém „Volby“[9]
  • Útoky na energetické společnosti na Ukrajině využívající trojský virus BlackEnergy (společnosti, které dodávají energii Kyjevu, Ivanofrankivské a Černovické oblasti se staly objekty)[10][11][3][12]
  • Ochrnutí státní pokladny Ukrajiny[13][14]
  • Hromadný hackerský útok v roce 2017 pomocí Virus Petya[15]

Ukrajinské kybernetické útoky

Viz také

externí odkazy

  • Uvnitř ukrajinské sítě „hacktivistů“ Cyberbattling v Kremlu[25]

Reference

  1. ^ A b Dunn, John E (7. března 2014). „Neviditelná ruská kybernetická zbraň pronásledovala USA a Ukrajinu od roku 2005, nový výzkum odhaluje“. Techworld. Citováno 10. května 2016.
  2. ^ A b C d E Jen Weedon, FireEye (2015). „Kromě„ kybernetické války “: Využití strategické kybernetické špionáže a informačních operací na Ukrajině Ruskem“. V Kenneth Geers (ed.). Perspektiva kybernetické války: ruská agrese proti Ukrajině. Tallinn: Publikace NATO CCD COE. ISBN  978-9949-9544-5-2. Archivovány od originál dne 2016-08-16. Citováno 2016-05-10.
  3. ^ A b Кім Зеттер, Wired (17. března 2016). „Хакерська атака Росії на українську енергосистему: як це було“. Texty.org. Citováno 18. března 2016.
  4. ^ „Prohlášení tiskového tajemníka“. Bílý dům. 15. 2. 2018.
  5. ^ Gertz, Bill. „Uvnitř kruhu: Michael Rogers ze společnosti Cybercom potvrzuje, že Rusko podniklo kybernetické útoky proti Ukrajině“. The Washington Times. Citováno 2020-07-21.
  6. ^ „Ruská elektronická válka na Ukrajině: mezi skutečným a představitelným - Jamestown“. Jamestown. Citováno 2017-05-27.
  7. ^ „Hadí kampaň“. Systémy BAE. 2014.
  8. ^ „Uroburos. Vysoce složitý špionážní software s ruskými kořeny“ (PDF). G Data SecurityLabs. Únor 2014.
  9. ^ Прес-служба Держспецзв’язку (23. května 2014). „Коментар Держспецзв'язку щодо інциденту в ЦВК“. Citováno 26. května 2014.
  10. ^ Kim Zetter (10. ledna 2017). „Ukrajinská energetická síť byla znovu napadena“. Vice Základní deska.
  11. ^ „Основной версией недавнего отключения электричества в Киеве названа кибератака хакеров“. ITC.ua. 19. prosince 2016.
  12. ^ "Міненерговугілля має намір утворити групу за участю представників усіх енергетичних компаній, що входять до сфери управління Міністерства, для вивчення можливостей щодо запобігання несанкціонованому втручанню в роботу енергомереж". Міністерство енергетики та вугільної промисловості України. 12. února 2016.
  13. ^ „Одо роботи інформаційно-телекомунікаційної системи Казначейства“. Урядовий портал. 6. prosince 2016. Citováno 11. prosince 2016.
  14. ^ „Україна програє кібервійну. Хакери атакують державні фінанси“. Економічна правда. 9. prosince 2016. Citováno 11. prosince 2016.
  15. ^ Anton Cherepanov, ESET (30. června 2017). „TeleBots jsou zpět: útoky dodavatelského řetězce na Ukrajinu“. Žijeme bezpečnost.
  16. ^ Alexey Minakov (1. června 2016). „Антивірусна компанія ESET на службі терористів Донбасу“. Інформнапалм.
  17. ^ Антон Черепанов (18. května 2016). „Operation Groundbait (« Прикормка »): Аналіз інструментарію спостереження" (PDF). ESET.
  18. ^ Censor.NET. ""Operace 9. května ": Ukrajinští hackeři znetvořili několik propagandistických stránek teroristů. VIDEO + FOTO". Censor.NET. Citováno 2020-07-21.
  19. ^ „9 hacků 9. KVĚTNA: úspěšná operace ukrajinských hackerů # OpMay9 (VIDEO)“. InformNapalm.org (anglicky). 2016-05-11. Citováno 2020-07-21.
  20. ^ „Хакери знищили сайт російських пропагандистів« Anna News »і розмістили відеозвернення". InformNapalm.org. InformNapalm. 29.dubna 2016. Citováno 11. května 2016.
  21. ^ „Hackeři na Ukrajině označují Den vítězství za separatistické webové stránky“. RadioFreeEurope / RadioLiberty. Citováno 2020-07-21.
  22. ^ „ЗС РФ використовували станцію Р-330Ж у боях за Дебальцеве. Знімки робочого терміналу“. InformNapalm.org. InformNapalm. 2. května 2016. Citováno 11. května 2016.
  23. ^ "Злом пропагандистів РФ. Частина 1. Зенін: сприяння терористам, офшори та відпочинок у Європі". Інформнапалм. 6. června 2016.
  24. ^ „Взлом пропагандистов РФ. Часть 2: переписка о МН17“. Інформнапалм. 14. června 2016.
  25. ^ A b „Uvnitř ukrajinské„ hacktivistické “sítě Cyberbattling v Kremlu“. RadioFreeEurope / RadioLiberty. Citováno 2020-07-21.