Καταιγισμός ρωσικών κυβερνοεπιθέσεων είχε στόχο το φακέλωμα αξιωματούχων

Παρασκευή, 29/4/2022 - 16:40
Μικρογραφία

Με μπαράζ κυβερνοεπιθέσεων που ξεκίνησε πριν από την εισβολή στην Ουκρανία, η Ρωσία κατάφερε να υποκλέψει βάσεις δεδομένων που αφορούν τους πολίτες και τη λειτουργία της κυβέρνησης του Κιέβου, πληροφορίες που θα μπορούσαν να αποδειχθούν χρήσιμες για την επόμενη μέρα σε περίπτωση κατάληψης ουκρανικών εδαφών.

Στις 23 Φεβρουαρίου, μια μέρα πριν ξεκινήσει η ρωσική στρατιωτική επιχείρηση, χάκερ που φέρονται να δρουν για λογαριασμό της Μόσχας παραβίασαν τα δίκτυα κυβερνητικών υπηρεσιών όπως το υπουργείο Εσωτερικών, το οποίο επιβλέπει την αστυνομία, την εθνοφρουρά και τη συνοριοφυλακή.

Ένα μήνα νωρίτερα, χάκερ είχαν εισβάλει σε κρατική βάση δεδομένων όπου καταχωρούνται τα στοιχεία ασφαλιστήριων συμβολαίων και κατόχων οχημάτων, αναφέρει το Associated Press.

Υποκλοπές αυτού του είδους είναι πιθανό να προσέφεραν στη Ρωσία λεπτομερείς πληροφορίες για μεγάλο μέρος του ουκρανικού πληθυσμού, εκτιμούν ειδικοί κυβερνοασφάλειας και στρατιωτικοί αναλυτές. Η Μόσχα θα μπορούσε για παράδειγμα να ταυτοποιήσει και εντοπίσει τους Ουκρανούς που μπορεί να αντιδράσουν στη ρωσική επέλαση και να τους στοχοποιήσει για συλλήψεις.

Τα δεδομένα για τις ασφάλειες οχημάτων «είναι φανταστικά χρήσιμα αν σχεδιάζεις κατοχή της χώρας, αφού γνωρίζεις ποιο αυτοκίνητο οδηγεί ο καθένας, πού μένει και τα λοιπά» δήλωσε ο Τζακ Ουάτλινγκ, στρατιωτικός αναλυτής της βρετανικής δεξαμενής σκέψης Royal United Services Institute.

Η Ρωσία υπέκλεψε δεδομένα για τους ουκρανούς στρατιώτες με στόχο «να τους σκοτώσει ή να τους φυλακίσει στα αρχικά στάδια της κατάληψης» υποστήριξε ο Βίκτορ Ζόρα, ανώτερος αξιωματούχος κυβερνοασφάλειας στην ουκρανική Κρατική Υπηρεσία Ειδικών Επικοινωνιών και Προστασίας Πληροφοριών.

Η υποκλοπή προσωπικών δεδομένων παραμένει προτεραιότητα για τους ρώσους χάκερ, δήλωσε ο Σέρχι Ντεμέντιουκ, αναπληρωτής γραμματέας της κρατικής υπηρεσίας.

Η πολιτική στοχοποίηση είναι σχεδόν σίγουρα ο στόχος –η Ουκρανία έχει καταγγείλει ότι οι ρώσοι εισβολείς απάγουν τοπικούς ηγέτες στις περιοχές που καταλαμβάνουν.

Ο Ντεμέντιουκ υποστήριξε ότι η υποκλοπή δεδομένων από το υπουργείο Εσωτερικών ήταν περιορισμένη, ωστόσο ερευνητές της ESET και άλλων εταιρειών κυβερνοασφάλειας ανέφεραν ότι οι χάκερ είχαν εισβάλλει στο δίκτυο μήνες νωρίτερα και είχαν όλο τον χρόνο στη διάθεσή τους.

Σύμφωνα με ειδικούς κυβερνοασφάλειας, μονάδα της ρωσικής υπηρεσίας πληροφοριών FSB, γνωστή με το παρατσούκλι Armageddon, δρα εδώ και χρόνια από την Κριμαία, την οποία κατέλαβε η Ρωσία το 2014. Σύμφωνα με την Ουκρανία, στόχος ήταν η εισβολή σε 1.500 ουκρανικά κυβερνητικά δίκτυα.

Η εν λόγω μονάδα προσπαθεί από τον Οκτώβριο να υποκλέψει «ευαίσθητες πληροφορίες» από κυβερνητικές, στρατιωτικές, δικαστικές και αστυνομικές υπηρεσίες, ανέφερε η Microsoft στις 4 Φεβρουαρίου. Οι πληροφορίες αυτές αφορούσαν μεταξύ άλλων φορείς «κρίσιμης σημασίας» για την προάσπιση του ουκρανικού εδάφους αλλά και για τη διανομή ανθρωπιστικής βοήθειας.

Στις 31 Μαρτίου, η ουκρανική υπηρεσία πληροφοριών SBU ανέφερε ότι εξουδετέρωσε «bot farm» στην περιοχή του Ντνιπροπετρόφσκ, το οποίο ελεγχόταν εξ αποστάσεως από τη Ρωσία και έστειλε SMS σε 5.000 ουκρανούς στρατιώτες, αστυνομικούς και μέλη της SBU, καλώντας τους να παραδοθούν ή να σαμποτάρουν τις υπηρεσίες τους.

Σύμφωνα με τον Τζι Γιου της εταιρείας κυβερνοασφάλειας ReSecurity, οι τηλεφωνικοί αριθμοί των στόχων θα μπορούσαν εύκολα να είχαν αγοραστεί στη μαύρη αγορά του Διαδικτύου, όπου μπορεί κανείς να βρει δεδομένα τηλεφωνικών συνδέσεων και για άλλες χώρες.

Αν η Ρωσία καταλάβει μεγαλύτερο μέρος της ανατολικής Ουκρανίας, τα κλεμμένα προσωπικά δεδομένα θα είναι σημαντικό όπλο. Σύμφωνα με ουκρανό αξιωματούχο, οι ρώσοι εισβολείς έχουν ήδη συλλέξει στοιχεία διαβατηρίων, τα οποία θα μπορούσαν να χρησιμοποιηθούν στη οργάνωση «δημοψηφίσματος» από φιλορώσους αυτονομιστές.

Στην αντεπίθεση η Ουκρανία

Το Κίεβο πάντως φαίνεται πως επίσης προσπαθεί να συλλέξει πολύτιμες πληροφορίες, σε σιωπηλή συνεργασία με τις ΗΠΑ, τη Βρετανία και άλλες χώρες, βάζοντας στο στόχαστρο ρώσους στρατιώτες, κατασκόπους και αξιωματικούς.

Ο Ντέμεντιουκ, ο αξιωματούχος της Κρατικής Υπηρεσίας Ειδικών Επικοινωνιών, υποστήριξε πως η Ουκρανία «γνωρίζει ακριβώς το πού και το πότε ένας συγκεκριμένος στρατιώτης πέρασε τα σύνορα, σε ποιον οικισμό σταμάτησε, σε ποιο κτήριο πέρασε τη νύχτα, τι έκλεψε και ποια εγκλήματα διέπραξε στη χώρα μας».

«Γνωρίζουμε τα κινητά τους τηλέφωνα, τα ονόματα των γονιών, των συζύγων και των παιδιών τους, τις διευθύνσεις κατοικίας τους» δήλωσε.

Ίσως οι ισχυρισμοί του να είναι τραβηγμένοι, ωστόσο σε ηχογραφημένες συνδιαλέξεις που ανάρτησε στο Διαδίκτυο ο ουκρανός υπουργός Ψηφιακής Μεταρρύθμισης Μικάιλο Φεντόροφ, σύζυγοι ρώσων στρατιωτών δέχονται τηλεφωνήματα από αγνώστους που εμφανίζονται ως αξιωματούχοι ρωσικών υπηρεσιών ασφαλείας και λένε στις γυναίκες ότι τα δέματα που έλαβαν από τους συζύγους τους περιέχουν αντικείμενα που λεηλατήθηκαν από την Ουκρανία.

Σε ένα τηλεφώνημα, μια γυναίκα με ανήσυχη φωνή παραδέχεται ότι παρέλαβε ως «σουβενίρ» μια γυνακεία τσάντα και ένα μπρελόκ.

Ο άγνωστος στο τηλέφωνο της λέει ότι μοιράζεται κι αυτή την ευθύνη και ότι ο σύζυγός της «σκότωσε ανθρώπους στην Ουκρανία και έκλεψε τα πράγματά του».

Η γυναίκα κλείνει απότομα το τηλέφωνο.

Πηγή
in.gr