[Tylko u nas] Dr Rafał Brzeski: Podprogowy atak na USA rosyjskich cyber-najemników

W Stanach Zjednoczonych 4 lipca to Dzień Niepodległości, wielkie święto obfitujące w liczne parady, festyny, koncerty, pokazy fajerwerków i wieczorne grillowania a wszystko to w atmosferze patriotyzmu i radości. W tym roku lipcowy weekend i świąteczny czas wykorzystany został na cyber-atak. Trop prowadzi do Rosji.
haker [Tylko u nas] Dr Rafał Brzeski: Podprogowy atak na USA rosyjskich cyber-najemników
haker / Pixabay.com

Atak miał charakter “komercyjny” a termin wybrany został z myślą o osiągnięciu maksymalnych skutków, czyli w dniach “świątecznej” obsady administratorów nadzorujących infrastrukturę sieciową. Cyber-szantażyści z grupy REvil zaatakowali oprogramowanie VSA (Virtual System Administrator) firmy Kaseya, z siedzibą w Miami, które umożliwia klientom firmy zdalny dostęp do swoich serwerów.  Tą drogą przeniknęli do użytkowników oprogramowania Kaseya na świecie, sparaliżowali ich systemy informatyczne i zażądali okupu w zamian za dostarczenie szyfrowanego klucza umożliwiającego odblokowanie. Według Andrew Howarda szefa szwajcarskiej firmy Kudelski Security “trudno sobie wyobrazić lepszą drogę podrzucenia ransomware niż poprzez rzetelnego dostawcę usług IT”.

Klienci firmy Kaseya to nie giganci, ale małe i średnie firmy. Według wstępnych danych ofiarami szantażystów padły podmioty w co najmniej 17 krajach: w USA, w Europie, a także w Południowej Afryce, Kanadzie,   Argentynie, Meksyku, Indonezji Nowej Zelandii i Kenii.

Rzecz w tym, że wiele z nich to dostawcy usług IT i liczba “końcowych ofiar” idzie w tysiące. W USA ponad 200 firm zgłosiło atak. W Szwecji w sieci popularnych sklepów Coop “padły” kasy. Sparaliżowane zostały liczne apteki, stacje benzynowe, placówki kolei państwowej oraz systemy publicznej rozgłośni SVR. W Niemczech rozliczne firmy IT zawiadomiły władze, że żądania okupu otrzymały tysiące ich klientów. W Holandii o ataku poinformowali dwa poważni dostawcy usług IT  firmy VelzArt i Hoppenbrouwer Techniek a w Nowej Zelandii stanęły systemy szkół i przedszkoli.

Nie wszyscy zaatakowani poinformowali władze. Wielu z nich wolało zapłacić okup w kryptowalutach i skontaktowało się z REvil pod podanym adresem “po ciemnej stronie internetu”. Według krążących w sieci wiadomości początkowo szantażyści żądali nawet równowartości 5 milionów dolarów od “głowy”, ale szybko przekonali się, że “nie przełkną tego co ugryźli” i publicznie zaproponowali hurtowe zwolnienie blokad u wszystkich zaatakowanych w zamian za 70 milionów dolarów. Widocznie odczuli jednak nacisk państwowych służb cyber-wojny i prywatnych firm cyber-bezpieczeństwa, gdyż w kontakcie z firmą Krebs Stamos Group jeden z współpracownik REvil opuścił cenę i zaproponował, że grupa udostępni “uniwersalny dekryptor” za 50 milionów USD. Podobną propozycję otrzymała agencja prasowa Reutera, której reporter dostał wiadomość, że wprawdzie cena jest 70 milionów, ale “zawsze jesteśmy gotowi do negocjacji”.

Gang REvil, znany też pod nazwą Sodinokibi, to działająca od kwietnia 2019 roku “komercyjna” grupa hackerska z “udziałowcami” rozsianymi po świecie i centralą w Rosji. Wyspecjalizowana w atakach ransomware przygotowuje “narzędzia” i wynajmuje je “partnerom”, którzy atakują wybrane przez siebie cele a poźniej dzielą się okupem. Zdaniem ekspertów działalność REvil być może nie jest sponsorowana przez Kreml, ale z pewnością jest tolerowana. W każdym razie, jak to określił Dmitri Alperovitch z Silverado Policy Accelerator “Putin nie ruszył się, aby przymknąć kryminalistów”. Pytana o atak, Jen Psaki, rzeczniczka prasowa Białego Domu zagroziła niedwuznacznie, że “jeśli Rosja nie podejmie działań wobec przestępców mieszkających w Rosji, to zrobimy to sami i   rezerwujemy sobie prawo do podjęcia takich działań” i to “za pomocą mechanizmów swojego wyboru”. Jej ostre słowa stonował prezydent Joe Biden, który wprawdzie zapewnił, że dobrze ocenia zdolności USA do reakcji na hackerski atak REvil, ale ponieważ wyrządził on tylko “minimalne szkody” firmom amerykańskim, to najpierw należy odczekać, zebrać informacje, ustalić, bla, bla, bla… Nie za darmo Biden ma opinię “miękiszona” a wedle przeprowadzonego pod koniec czerwca sondażu The Trafalgar Group, 56.5 % wyborców amerykańskich uważa, że to nie on kieruje polityką Stanów Zjednoczonych.

Podczas spotkania z Władimirem Putinem w Genewie, Joe Biden przedstawił rosyjskiemu prezydentowi listę obszarów, w których cyber-atak będzie uważany za podstawę do cyber-odwetu. Ponieważ atak szantażystów REvil nie był wymierzony w amerykańską infrastrukturę krytyczną, automatyczna riposta byłaby sprzeczna z ostrzeżeniami Bidena i Kreml mógłby podnieść propagandowy krzyk na cały świat, zwłaszcza, że REvil to grupa komercyjna, a nie podległa rosyjskim instytucjom rządowym.

Jak się wydaje w przypadku kooperatywy cyber-szantażystów zastosowano w Moskwie model Grupy Wagnera, prywatnej armii Jewgienija Prigożyna oligarchy z bardzo wąskiego kręgu najbliższych współpracowników Putina jeszcze z “petersburskich czasów”. Tak jak Grupa Wagnera wykorzystywana jest do “brudnej roboty” w konfliktach zbrojnych na świecie, od Donbasu po Republikę Afryki Środkowej, tak grupa REvil używana jest w starciach o panowanie w cyberprzestrzeni. Jedna i druga samofinansuje się. Grupa Wagnera z dochodów “ochranianych” szybów naftowych, ropociągów oraz kopalni złota i diamentów, a REvil z okupów. Od jednej i drugiej Kremlowi łatwo się odciąć - to nie nasi ludzie, to prywatna inicjatywa.


 

POLECANE
Zbigniew Ziobro w szpitalu. Konieczna była kolejna operacja Wiadomości
Zbigniew Ziobro w szpitalu. Konieczna była kolejna operacja

Zbigniew Ziobro, były minister sprawiedliwości, wciąż walczy z ciężką chorobą. Jak poinformowano, wystąpiły komplikacje zdrowotne, które wymagały ponownej interwencji chirurgicznej. W ostatnich dniach polityk przeszedł kolejną operację.

Nie był to łatwy czas. Znana dziennikarka przerwała milczenie Wiadomości
"Nie był to łatwy czas". Znana dziennikarka przerwała milczenie

Agata Młynarska przerwała milczenie w mediach społecznościowych i opowiedziała, dlaczego w ostatnim czasie była mniej aktywna. Jak wyjaśniła, powodem jej nieobecności były problemy ze zdrowiem.

Tusk o aferze KPO: Zero tolerancji dla takich praktyk pilne
Tusk o aferze KPO: "Zero tolerancji dla takich praktyk"

Premier Donald Tusk poinformował w piątek, że nie zaakceptuje żadnego marnowania środków z KPO. Dodał, że jeśli kontrole wykażą, iż jakiś wydatek był nieuzasadniony merytorycznie, będzie oczekiwał szybkich decyzji, włącznie z odebraniem środków.

Komunikat dla mieszkańców Krakowa z ostatniej chwili
Komunikat dla mieszkańców Krakowa

Drogowcy przeprowadzą w weekend szczegółowy przegląd techniczny mostu na Wiśle na autostradzie A4 (stopień wodny „Kościuszko”). Spowoduje to utrudnienia w ruchu drogowym - przekazał Kacper Michna z krakowskiego oddziału Generalnej Dyrekcji Dróg Krajowych i Autostrad.

 Zbrodnia w Starej Wsi. Nowe informacje o Tadeuszu Dudzie z ostatniej chwili
Zbrodnia w Starej Wsi. Nowe informacje o Tadeuszu Dudzie

Sekcja zwłok Tadeusza D., podejrzanego o zastrzelenie członków swojej rodziny w Starej Wsi, potwierdziła, że najprawdopodobniej popełnił on samobójstwo – poinformowała w piątek prokuratura. Jak wskazali biegli, przyczyną śmierci były obrażenia mózgowia spowodowane postrzałem w okolicę skroniową z bliska.

Afera KPO. Rząd oburzony: Sprawa jest skandaliczna z ostatniej chwili
Afera KPO. Rząd oburzony: "Sprawa jest skandaliczna"

W internecie rozpętała się burza po ujawnieniu, na co miały zostać przeznaczone miliony z unijnych funduszy. Z opublikowanych na oficjalnej stronie KPO danych wynika, że przedsiębiorcy wnioskowali o dotacje m.in. na mobilne ekspresy do kawy, jachty, baseny, sauny, a nawet garderoby. Strona została rano wyłączona, a wiceminister Funduszy i Polityki Regionalnej zorganizował konferencję.

Niepokojące doniesienia z granicy. Komunikat Straży Granicznej Wiadomości
Niepokojące doniesienia z granicy. Komunikat Straży Granicznej

Straż Graniczna publikuje raporty dotyczące wydarzeń na polskiej granicy, która znajduje się pod naciskiem ataku hybrydowego zarówno ze strony Białorusi, jak i Niemiec.

Tak się komuś ręce trzęsły. Błąd w komunikacie na stronie KPO z ostatniej chwili
"Tak się komuś ręce trzęsły". Błąd w komunikacie na stronie KPO

Gdy opublikowano mapkę projektów finansowanych ze środków KPO, w internecie zawrzało. Lista dotowanych pomysłów wywołała w sieci burzę, a rano przestała być dostępna. Teraz wyświetla się komunikat "Serwis chwilowo niedostępny. Przsepraszamy za niedogodności".

Pałac Buckingham wydał komunikat. Chodzi o króla Karola III z ostatniej chwili
Pałac Buckingham wydał komunikat. Chodzi o króla Karola III

Król Karol III przygotował specjalne orędzie, które zostanie wyemitowane 15 sierpnia z okazji 80. rocznicy Dnia Zwycięstwa nad Japonią. Pałac Buckingham poinformował, że wiadomość została nagrana wcześniej i będzie częścią głównych obchodów upamiętniających zakończenie II wojny światowej na Pacyfiku.

Senyszyn zakłada nową partię. Cel: wejście do sejmu w najbliższych wyborach polityka
Senyszyn zakłada nową partię. Cel: wejście do sejmu w najbliższych wyborach

Była posłanka SLD Joanna Senyszyn przekazała w rozmowie z PAP, że jej nowe ugrupowanie – Nowa Fala Profesor Senyszyn – ma zostać oficjalnie zarejestrowane jesienią. Jak poinformowała, rozpoczęto już zbiórkę podpisów poparcia dla partii. Celem formacji jest start w wyborach parlamentarnych w 2027 roku i zdobycie mandatów w Sejmie.

REKLAMA

[Tylko u nas] Dr Rafał Brzeski: Podprogowy atak na USA rosyjskich cyber-najemników

W Stanach Zjednoczonych 4 lipca to Dzień Niepodległości, wielkie święto obfitujące w liczne parady, festyny, koncerty, pokazy fajerwerków i wieczorne grillowania a wszystko to w atmosferze patriotyzmu i radości. W tym roku lipcowy weekend i świąteczny czas wykorzystany został na cyber-atak. Trop prowadzi do Rosji.
haker [Tylko u nas] Dr Rafał Brzeski: Podprogowy atak na USA rosyjskich cyber-najemników
haker / Pixabay.com

Atak miał charakter “komercyjny” a termin wybrany został z myślą o osiągnięciu maksymalnych skutków, czyli w dniach “świątecznej” obsady administratorów nadzorujących infrastrukturę sieciową. Cyber-szantażyści z grupy REvil zaatakowali oprogramowanie VSA (Virtual System Administrator) firmy Kaseya, z siedzibą w Miami, które umożliwia klientom firmy zdalny dostęp do swoich serwerów.  Tą drogą przeniknęli do użytkowników oprogramowania Kaseya na świecie, sparaliżowali ich systemy informatyczne i zażądali okupu w zamian za dostarczenie szyfrowanego klucza umożliwiającego odblokowanie. Według Andrew Howarda szefa szwajcarskiej firmy Kudelski Security “trudno sobie wyobrazić lepszą drogę podrzucenia ransomware niż poprzez rzetelnego dostawcę usług IT”.

Klienci firmy Kaseya to nie giganci, ale małe i średnie firmy. Według wstępnych danych ofiarami szantażystów padły podmioty w co najmniej 17 krajach: w USA, w Europie, a także w Południowej Afryce, Kanadzie,   Argentynie, Meksyku, Indonezji Nowej Zelandii i Kenii.

Rzecz w tym, że wiele z nich to dostawcy usług IT i liczba “końcowych ofiar” idzie w tysiące. W USA ponad 200 firm zgłosiło atak. W Szwecji w sieci popularnych sklepów Coop “padły” kasy. Sparaliżowane zostały liczne apteki, stacje benzynowe, placówki kolei państwowej oraz systemy publicznej rozgłośni SVR. W Niemczech rozliczne firmy IT zawiadomiły władze, że żądania okupu otrzymały tysiące ich klientów. W Holandii o ataku poinformowali dwa poważni dostawcy usług IT  firmy VelzArt i Hoppenbrouwer Techniek a w Nowej Zelandii stanęły systemy szkół i przedszkoli.

Nie wszyscy zaatakowani poinformowali władze. Wielu z nich wolało zapłacić okup w kryptowalutach i skontaktowało się z REvil pod podanym adresem “po ciemnej stronie internetu”. Według krążących w sieci wiadomości początkowo szantażyści żądali nawet równowartości 5 milionów dolarów od “głowy”, ale szybko przekonali się, że “nie przełkną tego co ugryźli” i publicznie zaproponowali hurtowe zwolnienie blokad u wszystkich zaatakowanych w zamian za 70 milionów dolarów. Widocznie odczuli jednak nacisk państwowych służb cyber-wojny i prywatnych firm cyber-bezpieczeństwa, gdyż w kontakcie z firmą Krebs Stamos Group jeden z współpracownik REvil opuścił cenę i zaproponował, że grupa udostępni “uniwersalny dekryptor” za 50 milionów USD. Podobną propozycję otrzymała agencja prasowa Reutera, której reporter dostał wiadomość, że wprawdzie cena jest 70 milionów, ale “zawsze jesteśmy gotowi do negocjacji”.

Gang REvil, znany też pod nazwą Sodinokibi, to działająca od kwietnia 2019 roku “komercyjna” grupa hackerska z “udziałowcami” rozsianymi po świecie i centralą w Rosji. Wyspecjalizowana w atakach ransomware przygotowuje “narzędzia” i wynajmuje je “partnerom”, którzy atakują wybrane przez siebie cele a poźniej dzielą się okupem. Zdaniem ekspertów działalność REvil być może nie jest sponsorowana przez Kreml, ale z pewnością jest tolerowana. W każdym razie, jak to określił Dmitri Alperovitch z Silverado Policy Accelerator “Putin nie ruszył się, aby przymknąć kryminalistów”. Pytana o atak, Jen Psaki, rzeczniczka prasowa Białego Domu zagroziła niedwuznacznie, że “jeśli Rosja nie podejmie działań wobec przestępców mieszkających w Rosji, to zrobimy to sami i   rezerwujemy sobie prawo do podjęcia takich działań” i to “za pomocą mechanizmów swojego wyboru”. Jej ostre słowa stonował prezydent Joe Biden, który wprawdzie zapewnił, że dobrze ocenia zdolności USA do reakcji na hackerski atak REvil, ale ponieważ wyrządził on tylko “minimalne szkody” firmom amerykańskim, to najpierw należy odczekać, zebrać informacje, ustalić, bla, bla, bla… Nie za darmo Biden ma opinię “miękiszona” a wedle przeprowadzonego pod koniec czerwca sondażu The Trafalgar Group, 56.5 % wyborców amerykańskich uważa, że to nie on kieruje polityką Stanów Zjednoczonych.

Podczas spotkania z Władimirem Putinem w Genewie, Joe Biden przedstawił rosyjskiemu prezydentowi listę obszarów, w których cyber-atak będzie uważany za podstawę do cyber-odwetu. Ponieważ atak szantażystów REvil nie był wymierzony w amerykańską infrastrukturę krytyczną, automatyczna riposta byłaby sprzeczna z ostrzeżeniami Bidena i Kreml mógłby podnieść propagandowy krzyk na cały świat, zwłaszcza, że REvil to grupa komercyjna, a nie podległa rosyjskim instytucjom rządowym.

Jak się wydaje w przypadku kooperatywy cyber-szantażystów zastosowano w Moskwie model Grupy Wagnera, prywatnej armii Jewgienija Prigożyna oligarchy z bardzo wąskiego kręgu najbliższych współpracowników Putina jeszcze z “petersburskich czasów”. Tak jak Grupa Wagnera wykorzystywana jest do “brudnej roboty” w konfliktach zbrojnych na świecie, od Donbasu po Republikę Afryki Środkowej, tak grupa REvil używana jest w starciach o panowanie w cyberprzestrzeni. Jedna i druga samofinansuje się. Grupa Wagnera z dochodów “ochranianych” szybów naftowych, ropociągów oraz kopalni złota i diamentów, a REvil z okupów. Od jednej i drugiej Kremlowi łatwo się odciąć - to nie nasi ludzie, to prywatna inicjatywa.



 

Polecane
Emerytury
Stażowe