[Tylko u nas] Grzegorz Kuczyński: Piaskowe robaki z GRU

Nazwiska, funkcje, wizerunek – lista ściganych przez amerykański wymiar sprawiedliwości wydłużyła się o kolejne kilka pozycji. Akt oskarżenia przedstawiony przez Departament Sprawiedliwości sześciu obywatelom Federacji Rosyjskiej to tak naprawdę „krótki kurs historii” cyberwojny, jaką czekiści z Moskwy wypowiedzieli cywilizowanemu światu.
roboty, androidy
roboty, androidy / Pixabay.com

Stany Zjednoczone oskarżyły sześciu oficerów rosyjskiego wojska o prowadzenie „niszczycielskiej” globalnej przestępczej cyberkampanii. Jej elementami było rozpowszechnianie złośliwego oprogramowania i próby destabilizacji władz Gruzji i Ukrainy. Akt oskarżenia opublikował Departament Sprawiedliwości USA. Na koncie cyberprzestępców są m.in. działania hakerskie w czasie wyborów prezydenckich we Francji czy w trakcie igrzysk olimpijskich w Pjongczangu, jak też dochodzenie OPCW w sprawie użycia przez Rosję nowiczoka. Cała szóstka hakerów to oficerowie wywiadu wojskowego Rosji, znanego pod skrótem GRU. Wszyscy służą w jednostce, którą w 2018 roku Amerykanie oskarżyli o zhakowanie komputerów Demokratycznej Konwencji Narodowej w czasie kampanii prezydenckiej 2016 roku. Jednostka 74455 znana jest w kręgu ekspertów od cyberbezpieczeństwa jako Sandworm (piaskowy robak). „Brali udział w wielu z najbardziej agresywnych cyberataków i operacji informacyjnych, jakie kiedykolwiek widziano” – to słowa Johna Hultquista z zajmującej się cyberbezpieczeństwem firmy FireEye.

Jurij Andrijenko, Siergiej Detistow, Paweł Frołow, Anatolij Kowaliew, Artiom Ocziczenko, Piotr Pliskin. Wiek? Od 27 do 35 lat. Anatolij Kowaliew był już oskarżony - jako jeden z 12 oficerów GRU – przez Stany Zjednoczone za zhakowanie komputerów demokratów w 2016 r. Powyższa szóstka odpowiada za opracowanie złośliwego programu pod nazwą NotPetya, który rozpowszechniony w 2017 roku wywołał szkody rzędu 10 mld dolarów i m.in. zagroził krytycznym usługom medycznym w zachodniej Pensylwanii. NotPetya to program typu ransomware, zdolny wyłączyć całe sieci komputerów w kilka sekund. Oskarżeni Rosjanie stoją też za serią cyberataków na cele ukraińskie w grudniu 2015 roku i w 2016 roku (m.in. na sieć energetyczną i ministerstwo finansów) oraz na parlament Gruzji w 2019 roku. Na Ukrainie użyli złośliwych programów BlackEnergy, Industroyer, KillDisk.

Inne przestępcze dokonania hakerów GRU to seria kampanii z wykorzystaniem spear-phishing. Najbardziej spektakularne to ataki na partię polityczną Emmanuela Macrona (2017), na MKOl (2017, 2018) i na Organizację ds. Zakazu Broni Chemicznej (2018). To ostatnie miało związek z dochodzeniem ws. otrucia nowiczokiem Siergieja Skripala. Atak nastąpił miesiąc po zamachu na byłego oficera GRU. Z kolei atak na oficjalną stronę zimowych igrzysk olimpijskich Pjongczang 2018 nastąpił zaledwie parę godzin po ogłoszeniu decyzji Międzynarodowego Komitetu Olimpijskiego o dyskwalifikacji rosyjskich sportowców z powodu dopingu. Hakerzy użyli złośliwego programu pod nazwą Olympic Destroyer, aby zablokować stronę zimowych w trybie offline i uniemożliwić uczestnikom pozyskanie zakupionych biletów. Okazuje się zresztą, że to nie jedyny „sportowy” cyberatak GRU. Oto 19 października, a więc w dniu ogłoszenia aktu oskarżenia przez Amerykanów, brytyjskie Foreign Office oświadczyło, że hakerzy rosyjskiego wywiadu wojskowego wzięli na cel organizatorów igrzysk olimpijskich w Tokio 2020, przełożonych na przyszły rok z powodu pandemii koronawirusa. Ofiarą cyberataków stali się nie tylko organizatorzy, ale też dostawcy logistyki i sponsorzy imprezy.

- Najbardziej niszczycielskie i kosztowne cyberataki w historii - tak działalność „szóstki z GRU” określa prokurator Scott Brady. Z kolei asystent prokuratora generalnego ds. bezpieczeństwa narodowego John Demers podkreśla, że „żaden kraj nie wykorzystał swoich zdolności cybernetycznych tak złośliwie lub nieodpowiedzialnie jak Rosja, bezmyślnie powodując bezprecedensowe szkody, dążąc do niewielkich przewag taktycznych i zaspokajając swoje napady złości”. Trudno o trafniejsze zdefiniowanie wojennej logiki Moskwy, niezależnie od obszaru, którego dotyczy.

/k


 

POLECANE
To już prawdziwa plaga. Strażacy biją na alarm Wiadomości
To już prawdziwa plaga. Strażacy biją na alarm

Strażacy z Konina alarmują: tylko w ciągu kilkunastu dni doszło do kilkunastu pożarów w prywatnych domach. Przyczyną w większości przypadków była nieprawidłowa eksploatacja urządzeń grzewczych i brak regularnego czyszczenia przewodów kominowych. Służby ostrzegają: konsekwencje mogą być tragiczne.

Niemiecki stary i zużyty tabor sprzedawany Polsce? Klub Gazety Polskiej POZNAŃ i Ruch Obrony Granic POZNAŃ mówią: SPRAWDZAM Wiadomości
Niemiecki stary i zużyty tabor sprzedawany Polsce? Klub Gazety Polskiej POZNAŃ i Ruch Obrony Granic POZNAŃ mówią: SPRAWDZAM

Czy zakup używanych wagonów pasażerskich od niemieckiego przewoźnika to na pewno dobry interes dla Polski? Czy wspieramy rodzimy przemysł, czy ratujemy budżet sąsiadów? Poznańscy społecznicy nie czekają biernie na rozwój wydarzeń.

Nie chcieli zmienić dziecku płci. Zostali oskarżeni o maltretowanie córki tylko u nas
Nie chcieli zmienić dziecku płci. Zostali oskarżeni o maltretowanie córki

Mieszkająca w USA rodzina z Ukrainy, która wyraziła sprzeciw wobec ideologii gender, została oskarżona o maltretowanie swojego dziecka. Imigranci stracili też kontakt z córką, która ma "zmieniać sobie teraz płeć".

Nie żyje legenda światowego sportu z ostatniej chwili
Nie żyje legenda światowego sportu

Media obiegła smutna wiadomość, Nie żyje gwiazda kobiecego sportu, dwukrotna mistrzyni olimpijska i wielokrotna mistrzyni świata i Europy - Uljana Semionowa.

Amerykanie zapłacą Grenlandii? Padły kwoty gorące
Amerykanie zapłacą Grenlandii? Padły kwoty

Amerykański rząd rozważa zapłacenie mieszkańcom Grenlandii, by skłonić ich do odłączenia się od Danii i przyłączenia do USA.

Skandal wokół umowy UE–Mercosur. Parlament Europejski pominięty, towary mogą ruszyć już od wtorku pilne
Skandal wokół umowy UE–Mercosur. Parlament Europejski pominięty, towary mogą ruszyć już od wtorku

Tuż przed finałem negocjacji wokół umowy UE–Mercosur wybuchł poważny skandal. Pod presją Komisji Europejskiej cypryjska prezydencja w UE zdecydowała się na kontrowersyjny manewr, który może pozwolić na wejście umowy w życie z pominięciem Parlamentu Europejskiego. Krytycy mówią wprost o pogwałceniu zasad demokracji.

Niemiecki think-tank: Francja Zjednoczenia Narodowego może zdecydować o przyszłości Unii Europejskiej tylko u nas
Niemiecki think-tank: Francja Zjednoczenia Narodowego może zdecydować o przyszłości Unii Europejskiej

Francja może wkrótce stać się punktem zwrotnym dla całej Unii Europejskiej. Niemiecki think-tank ostrzega, że zwycięstwo Zjednoczenia Narodowego w wyborach prezydenckich w 2027 roku może uruchomić proces dezintegracji UE, zmienić relacje z USA i postawić Unię Europejską przed najpoważniejszym kryzysem od dekad.

Brutalne starcia w Iranie. Cały kraj odcięty od internetu Wiadomości
Brutalne starcia w Iranie. Cały kraj odcięty od internetu

W Iranie ponownie doszło do brutalnych starć między policją a protestującymi. W czwartek siły bezpieczeństwa użyły gazu łzawiącego i otworzyły ogień w kilku miastach, a cały kraj pozbawiono dostępu do internetu. Demonstracje trwają od kilkunastu dni i obejmują już ponad 200 miast.

Księżna Kate w szpitalu. Pod oficjalnym komunikatem lawina komentarzy gorące
Księżna Kate w szpitalu. Pod oficjalnym komunikatem lawina komentarzy

Księżna Kate zaskoczyła wszystkich - rozpoczęła nowy rok od szpitala. Wraz z księciem Williamem odwiedziła pracowników szpitala Charing Cross w Londynie, rozmawiając o wyzwaniach, z jakimi boryka się personel służby zdrowia w sezonie zimowym. Było to pierwsze wspólne oficjalne wyjście pary w 2026 roku, a dla Kate miało też szczególny, osobisty wymiar związany z jej doświadczeniami zdrowotnymi.

Niemiecka armia w Polsce? Kanclerz Merz: Jest gotowa polityka
Niemiecka armia w Polsce? Kanclerz Merz: "Jest gotowa"

Kanclerz Niemiec Friedrich Merz zadeklarował, że Bundeswehra jest gotwa uczestniczyć w gwarancjach bezpieczeństwa dla Ukrainy, operując z terytorium sąsiadujących państw NATO, np. Polski lub Rumunii. Politycy niemieckiej koalicji rządzącej sygnalizują gotowość do rozmów w tej sprawie.

REKLAMA

[Tylko u nas] Grzegorz Kuczyński: Piaskowe robaki z GRU

Nazwiska, funkcje, wizerunek – lista ściganych przez amerykański wymiar sprawiedliwości wydłużyła się o kolejne kilka pozycji. Akt oskarżenia przedstawiony przez Departament Sprawiedliwości sześciu obywatelom Federacji Rosyjskiej to tak naprawdę „krótki kurs historii” cyberwojny, jaką czekiści z Moskwy wypowiedzieli cywilizowanemu światu.
roboty, androidy
roboty, androidy / Pixabay.com

Stany Zjednoczone oskarżyły sześciu oficerów rosyjskiego wojska o prowadzenie „niszczycielskiej” globalnej przestępczej cyberkampanii. Jej elementami było rozpowszechnianie złośliwego oprogramowania i próby destabilizacji władz Gruzji i Ukrainy. Akt oskarżenia opublikował Departament Sprawiedliwości USA. Na koncie cyberprzestępców są m.in. działania hakerskie w czasie wyborów prezydenckich we Francji czy w trakcie igrzysk olimpijskich w Pjongczangu, jak też dochodzenie OPCW w sprawie użycia przez Rosję nowiczoka. Cała szóstka hakerów to oficerowie wywiadu wojskowego Rosji, znanego pod skrótem GRU. Wszyscy służą w jednostce, którą w 2018 roku Amerykanie oskarżyli o zhakowanie komputerów Demokratycznej Konwencji Narodowej w czasie kampanii prezydenckiej 2016 roku. Jednostka 74455 znana jest w kręgu ekspertów od cyberbezpieczeństwa jako Sandworm (piaskowy robak). „Brali udział w wielu z najbardziej agresywnych cyberataków i operacji informacyjnych, jakie kiedykolwiek widziano” – to słowa Johna Hultquista z zajmującej się cyberbezpieczeństwem firmy FireEye.

Jurij Andrijenko, Siergiej Detistow, Paweł Frołow, Anatolij Kowaliew, Artiom Ocziczenko, Piotr Pliskin. Wiek? Od 27 do 35 lat. Anatolij Kowaliew był już oskarżony - jako jeden z 12 oficerów GRU – przez Stany Zjednoczone za zhakowanie komputerów demokratów w 2016 r. Powyższa szóstka odpowiada za opracowanie złośliwego programu pod nazwą NotPetya, który rozpowszechniony w 2017 roku wywołał szkody rzędu 10 mld dolarów i m.in. zagroził krytycznym usługom medycznym w zachodniej Pensylwanii. NotPetya to program typu ransomware, zdolny wyłączyć całe sieci komputerów w kilka sekund. Oskarżeni Rosjanie stoją też za serią cyberataków na cele ukraińskie w grudniu 2015 roku i w 2016 roku (m.in. na sieć energetyczną i ministerstwo finansów) oraz na parlament Gruzji w 2019 roku. Na Ukrainie użyli złośliwych programów BlackEnergy, Industroyer, KillDisk.

Inne przestępcze dokonania hakerów GRU to seria kampanii z wykorzystaniem spear-phishing. Najbardziej spektakularne to ataki na partię polityczną Emmanuela Macrona (2017), na MKOl (2017, 2018) i na Organizację ds. Zakazu Broni Chemicznej (2018). To ostatnie miało związek z dochodzeniem ws. otrucia nowiczokiem Siergieja Skripala. Atak nastąpił miesiąc po zamachu na byłego oficera GRU. Z kolei atak na oficjalną stronę zimowych igrzysk olimpijskich Pjongczang 2018 nastąpił zaledwie parę godzin po ogłoszeniu decyzji Międzynarodowego Komitetu Olimpijskiego o dyskwalifikacji rosyjskich sportowców z powodu dopingu. Hakerzy użyli złośliwego programu pod nazwą Olympic Destroyer, aby zablokować stronę zimowych w trybie offline i uniemożliwić uczestnikom pozyskanie zakupionych biletów. Okazuje się zresztą, że to nie jedyny „sportowy” cyberatak GRU. Oto 19 października, a więc w dniu ogłoszenia aktu oskarżenia przez Amerykanów, brytyjskie Foreign Office oświadczyło, że hakerzy rosyjskiego wywiadu wojskowego wzięli na cel organizatorów igrzysk olimpijskich w Tokio 2020, przełożonych na przyszły rok z powodu pandemii koronawirusa. Ofiarą cyberataków stali się nie tylko organizatorzy, ale też dostawcy logistyki i sponsorzy imprezy.

- Najbardziej niszczycielskie i kosztowne cyberataki w historii - tak działalność „szóstki z GRU” określa prokurator Scott Brady. Z kolei asystent prokuratora generalnego ds. bezpieczeństwa narodowego John Demers podkreśla, że „żaden kraj nie wykorzystał swoich zdolności cybernetycznych tak złośliwie lub nieodpowiedzialnie jak Rosja, bezmyślnie powodując bezprecedensowe szkody, dążąc do niewielkich przewag taktycznych i zaspokajając swoje napady złości”. Trudno o trafniejsze zdefiniowanie wojennej logiki Moskwy, niezależnie od obszaru, którego dotyczy.

/k



 

Polecane