Hjem Securitywatch Hacktivister, cyber-spioner i krig i Ukraine, Rusland-konflikt

Hacktivister, cyber-spioner i krig i Ukraine, Rusland-konflikt

Video: Russia and Ukraine's conflict explained (Oktober 2024)

Video: Russia and Ukraine's conflict explained (Oktober 2024)
Anonim

Rusland har invaderet Ukraine. Nå, i det mindste provinsen Krim. Er vi ved at se cyber-krig udfolde sig?

Efter måneder med at have hørt om cyber-krig, cyber-spionage og angreb mod kritisk infrastruktur, er det kun naturligt at spekulere på, om den fysiske konflikt mellem Rusland og Ukraine er ved at gå ud i cyberområdet. De fleste lande, inklusive USA, har en række styrker, der er trænet i digitale angreb og forsvar, og denne form for provokation synes at være det perfekte scenarie til at frigøre dem.

Det ville heller ikke være noget nyt for russerne, da de allerede er blevet beskyldt for at koordinere deres militære aktiviteter med cyberangreb (nemlig distribuerede tjenesteydelsesangreb) i deres konflikter med Georgien og Estland tilbage i 2007 og 2008.

Ukraine, Cyber-Spy

Imidlertid kan meget af cyberaktiviteten i denne konflikt komme fra ukrainerne. "Mens Ukraine er underordnet i konventionel krigføring, har de fænomenale hackere, der kan stjæle efterretning fra russerne, intelligens, der kan blive meget værdifuld, når Ukraine når frem til hjælp fra det internationale samfund, " sagde McCall Paxton, en SOC-analytiker hos Rook Sikkerhed.

Folk vil altid begå fejl, og ukrainske hackere vil kunne drage fordel af disse fejl for at spore og stjæle følsom information. Det er ikke nødvendigt at indsætte ressourcerne på jorden for at infiltrere russiske forsvar for at stjæle informationerne, hvis det kan gøres eksternt fra en computer, sagde JJ Thompson, administrerende direktør for Rook Security. Cyber-indsatsen ville styrke indsatsen i den fysiske verden, diplomati såvel som konventionel krigføring.

En masse af Ukraines naboer og store dele af det internationale samfund er nervøse over, at Rusland genoptager sin magt i regionen. Så selvom Ukraine ikke har arbejdskraften eller de væbnede ressourcer til at bekæmpe Rusland, og mange af dens naboer muligvis ikke er i stand til at gribe ind direkte, er det en rimelig antagelse, at der er masser af allierede parat til at give hånd i det digitale rike, sagde Paxton.

Hacktivister vil lancere mod russiske mål på Ukraines vegne, og det kan også forventes, at der vil blive gengældelsesangreb. Lad os heller ikke glemme, at hacktivister allerede har rettet sig mod pro-regerings websteder i de sidste par måneder som en del af de igangværende protester. Disse ekstra angreb er blot endnu et tegn på eskalerende spændinger, sagde Paxton.

Angreb på kommunikationsinfrastruktur

Vi ser allerede angreb på kritisk infrastruktur. Ifølge en United Press International-rapport sagde Ukrtelecom, Ukraines eneste fastnetudbyder, ukendte sabotører beslaglagt telekommunikationsknudepunkter og ødelagte kabler på Krim, hvilket efterlod regionen næsten ingen telefon- eller internettjeneste i løbet af weekenden. Angrebet på telekommunikationsinfrastrukturen ser ud til at følge andre hændelser på Krim af pro-russiske grupper, lige før militæret flyttede ind.

I enhver form for konflikt, lukning eller begrænsning er kommunikation vigtig, men som det arabiske forår i Egypten viste, vil folk altid finde en måde at komme ud af, hvad der sker, sagde Thompson.

Effekter uden for Ukraine

Hvad betyder uroen i Ukraine for resten af ​​os, langt væk fra faren og kaoset? Det viser sig, at cyberkriminelle drager fordel af begivenhederne til at starte deres egne ondsindede kampagner. Det meste af aktiviteten ser ud til at være i form af phishing-angreb på sociale medier og indlejret malware, sagde Paxton. Ligesom i dagene efter at amerikanske styrker skød og dræbte Osama Bin Laden, skubber cyberkriminelle falske websteder, der hævder at have eksklusive billeder og nyeste information.

Selvom disse slags opportunistiske angreb ikke er noget nyt, er det farligt, fordi disse angreb bliver mere sofistikerede. "Jeg er bekymret for, at vi vil se perfektionerne i midlerne, der kan udnyttes, " sagde Thompson.

Stol på etablerede nyhedskilder for at få oplysninger om begivenhederne, når de udfolder sig i Ukraine, og klik ikke på links i sociale medier eller e-mail med påstand om at have de nyeste detaljer. Og i tilfælde af at du er fristet til at tage digitale våben op på Ukraines vegne, så glem ikke, at det er ulovligt at deltage i DDoS-angreb, selv med de bedste intentioner eller gemme sig under Anonymous banneret og kan få dig i problemer.

Hacktivister, cyber-spioner i krig i Ukraine, Rusland-konflikt