Care sunt cele şase tehnici de top folosite de gruparea de hackeri Anonymous în "războiul cibernetic" declarat Rusiei
alte articole

Eforturile continue ale grupului de hacktivişti clandestini cunoscut sub numele de Anonymous "fac de ruşine" Rusia şi tehnologia sa de securitate cibernetică, este de părere Jeremiah Fowler, cofondator al companiei de securitate cibernetică Security Discovery, care monitorizează colectivul de hackeri de când acesta a declarat un "război cibernetic" Rusiei pentru invadarea Ucrainei.
"Anonymous a făcut ca apărarea cibernetică guvernamentală şi civilă a Rusiei să pară slabă. Grupul a demistificat capacităţile cibernetice ale Rusiei şi a reuşit să facă de râs companiile ruseşti, agenţiile guvernamentale, companiile energetice şi altele", a declarat acesta pentru CNBC.
"Poate că această ţară a fost 'Cortina de Fier' dar având în vedere amploarea acestor atacuri ale unei armate de hackeri online, pare să fie mai degrabă o 'cortină de hârtie'", a spus Fowler.
Tehnicile Anonymous
Deşi atacurile cu rachete sunt tema mai multor titluri de ziare în aceste zile, Anonymous şi grupurile sale afiliate nu-şi pierd entuziasmul, a declarat Fowler, care a rezumat multe dintre tehnicile colectivului împotriva Rusiei într-un raport publicat vineri.
CNBC a grupat tehnicile Anonymous în şase categorii, pe care Fowler a ajutat să le clasifice în ordinea eficienţei:
1. Piratarea bazelor de date
Metode:
- Postarea de informaţii scurse despre membri ai armatei ruse, Banca Centrală a Rusiei, agenţia spaţială Roscosmos, companii de petrol şi gaze (Gazregion, Gazprom, Technotec), compania de gestionare a proprietăţilor Sawatzky, radiodifuzorul VGTRK, compania IT NPO VS, firme de avocatură şi multe altele.
- Dezafectarea şi ştergerea fişierelor piratate
Anonymous a susţinut că a piratat peste 2.500 de site-uri ruseşti şi bieloruse, a declarat Fowler. În unele cazuri, datele furate au fost scurse online, a spus el, în cantităţi atât de mari încât va fi nevoie de ani de zile pentru a fi analizate.
"Cea mai mare evoluţie ar fi numărul global masiv de dosare luate, criptate sau aruncate online", a spus Fowler.
Shmuel Gihon, cercetător în domeniul securităţii la compania Cyberint, specializată în evaluarea pericolelor din sectorul informaţional, a fost de acord că volumul de date scurse este "masiv".
"În prezent, nici măcar nu ştim ce să facem cu toate aceste informaţii, deoarece este ceva ce nu ne-am aşteptat să avem într-o perioadă atât de scurtă de timp", a spus el.
2. Ţintirea companiilor care continuă să facă afaceri în Rusia
Metode:
- Blocarea site-urilor web ale companiilor identificate că fac în continuare afaceri în Rusia.
- Aruncarea a 10 GB de e-mailuri, parole şi alte date aparţinând companiei elveţiene de produse alimentare Nestle. Nestle a declarat că aceste afirmaţii nu au "niciun fundament".
La sfârşitul lunii martie, un cont de Twitter numit @youranontv a început să posteze logo-uri ale unor companii care ar fi continuat să facă afaceri în Rusia, iar într-o postare li se dădea acestora un ultimatum de a se retrage din Rusia în 48 de ore "altfel veţi fi ţinta noastră".
Vizând aceste companii, hacktiviştii cresc miza financiară a continuării activităţii în Rusia.
"Prin urmărirea datelor lor sau prin perturbarea activităţii, [companiile] riscă mult mai mult decât pierderea vânzărilor şi unele relaţii publice negative", a declarat Fowler.
3. Blocarea site-urilor web
Metode:
- Blocarea site-urilor web ruseşti şi bieloruse
- Întreruperea conectivităţii la internet la Forumul Economic Internaţional de la Sankt Petersburg, ceea ce a întârziat discursul principal al lui Vladimir Putin cu aproximativ 100 de minute.
Atacurile DDOS (Distributed denial of service) funcţionează prin inundarea unui site web cu suficient trafic pentru a-l scoate din funcţiune. O modalitate de bază de apărare împotriva acestora este "blocarea prin geolocalizare" a adreselor IP străine. Prin piratarea serverelor ruseşti, Anonymous ar fi eludat aceste mecanisme de apărare, a declarat Fowler.
"Proprietarii serverelor piratate deseori nu au nicio idee că resursele lor sunt folosite pentru a lansa atacuri asupra altor servere [şi] site-uri web", a spus el.
Contrar opiniei populare, atacurile DDOS sunt mai mult decât inconveniente minore, a spus Fowler.
"În timpul atacului, aplicaţiile critice devin indisponibile [şi] operaţiunile şi productivitatea se opresc complet. Există un impact financiar şi operaţional atunci când serviciile pe care guvernul şi publicul larg se bazează sunt indisponibile.", a explicat el.
4. Instruirea de noi recruţi
Metode:
- Instruirea oamenilor învăţându-i cum să lanseze atacuri DDOS şi să îşi mascheze identitatea.
- Furnizarea de asistenţă în domeniul securităţii cibernetice pentru Ucraina.
Formarea de noi recruţi a permis Anonymous să îşi extindă raza de acţiune, numele de marcă şi capacităţile, a declarat Fowler. Oamenii doreau să se implice, dar nu ştiau cum, a spus el. Anonymous a umplut golul prin instruirea actorilor de nivel scăzut pentru a îndeplini sarcini de bază, a spus el.
Acest lucru le-a permis hackerilor calificaţi să lanseze atacuri mai avansate, precum cele ale NB65, un grup de hackeri afiliat la Anonymous care a afirmat luna aceasta pe Twitter că a folosit "ransomware rusesc" pentru a prelua controlul asupra domeniului, a serverelor de e-mail şi a staţiilor de lucru ale unei uzine de producţie operate de compania energetică rusă Leningradsky Metallicesky Zavod (LMZ).
"La fel ca în sport, profesioniştii au parte de Cupa Mondială, iar amatorii de terenuri mai mici, dar toată lumea joacă", a spus Fowler.
5. Deturnarea serviciilor media şi de streaming
Metode:
- Afişarea de imagini şi mesaje cenzurate în emisiunile de televiziune, cum ar fi Russia-24, Pervîi Kanal, Moscow 24, Wink şi Ivi.
- Atacuri intensificate cu ocazia sărbătorilor naţionale, inclusiv piratarea platformei video ruseşti RuTube şi a listelor canalelor de televiziune inteligente cu ocazia "Zilei Victoriei" din Rusia (9 mai) şi a agenţiei federale ruseşti de imobiliare Rosreestr cu ocazia "Zilei Constituţiei" din Ucraina (28 iunie).
Această tactică urmăreşte să submineze în mod direct cenzura rusă a războiului, dar Fowler a declarat că mesajele rezonează doar cu "cei care vor să le audă".
Este posibil ca acei cetăţeni ruşi să folosească deja VPN-uri pentru a ocoli cenzorii ruşi; alţii au fost încarceraţi sau aleg să părăsească Rusia.
Printre cei care părăsesc Rusia se numără "super bogaţii" - dintre care unii pleacă în Dubai - alături de profesionişti care lucrează în jurnalism, tehnologie, juridic şi consultanţă.
6. Adresându-se direct ruşilor
Metode:
- Piratarea imprimantelor şi modificarea chitanţelor de la magazinele alimentare pentru a imprima mesaje anti-război şi pro-ucrainene.
- Trimiterea a milioane de apeluri, e-mailuri şi mesaje text către cetăţeni ruşi.
- Trimiterea de mesaje utilizatorilor de pe reţeaua de socializare rusă VK.
Dintre toate strategiile, "aceasta iese în evidenţă ca fiind cea mai creativă", a declarat Fowler, deşi a spus că el crede că aceste eforturi se diminuează.
Fowler a afirmat că cercetările sale nu au descoperit până acum niciun motiv pentru a pune la îndoială tehnicile Anonymous.
Cât de eficient este Anonymous?
"Metodele pe care Anonymous le-a folosit împotriva Rusiei nu numai că au fost extrem de perturbatoare şi eficiente, dar au şi rescris regulile modului în care se desfăşoară un război cibernetic modern bazat pe mulţimea de oameni", a subliniat Fowler.
Informaţiile colectate din încălcarea bazelor de date pot arăta activitatea infracţională, precum şi "cine trage sforile şi unde se duc banii", susţine el.
Cu toate acestea, majoritatea informaţiilor sunt în limba rusă, a spus Gihon. El a spus că specialiştii cibernetici, guvernele, hacktiviştii şi entuziaştii obişnuiţi vor cerceta probabil datele, dar nu vor fi atât de mulţi oameni pe cât s-ar putea crede.
Gihon a mai spus că nu crede că sunt probabile urmăriri penale.
"Multe dintre persoanele pe care le-au compromis sunt sponsorizate de guvernul rus. Nu văd cum aceşti oameni vor fi arestaţi prea curând", a spus el.
Cu toate acestea, scurgerile de informaţii se construiesc unele pe altele, afirmă Gihon.
Fowler a împărtăşit acest sentiment, spunând că, odată ce o reţea este infiltrată, sistemele pot "cădea ca piesele de domino".
De asemenea, hackerii se bazează adesea pe scurgerile de informaţii ale celorlalţi, situaţie pe care Gihon a numit-o "pâinea şi untul" din modul în care lucrează.
"Acesta ar putea fi un început al unor campanii masive care vor veni mai târziu", a spus el.
Atât Fowler cât şi Gihon sunt de părere că rezultatul imediat al hackerilor este că apărările de securitate cibernetică ale Rusiei au fost dezvăluite ca fiind mult mai slabe decât se credea anterior. Cu toate acestea, Gihon a adăugat că capacităţile cibernetice ofensive ale Rusiei sunt puternice.
"Ne aşteptam să vedem mai multă forţă din partea guvernului rus, cel puţin atunci când vine vorba de activele lor strategice, cum ar fi băncile şi canalele de televiziune, şi în special entităţile guvernamentale", a spus Gihon.
Anonymous a dezvăluit practicile de securitate cibernetică ale Rusiei, a declarat Fowler, ceea ce este "atât jenant, cât şi demoralizator pentru Kremlin".
Ambasadele Rusiei din Singapore şi Londra nu au răspuns imediat la solicitarea de comentarii a CNBC.