Hjem Securitywatch Hacktivister, cyber-spioner i krig i Ukraina, Russland-konflikt

Hacktivister, cyber-spioner i krig i Ukraina, Russland-konflikt

Video: Die Krim-Krise einfach erklärt (explainity® Erklärvideo) (Oktober 2024)

Video: Die Krim-Krise einfach erklärt (explainity® Erklärvideo) (Oktober 2024)
Anonim

Russland har invadert Ukraina. Vel, i det minste Krim-provinsen. Er vi i ferd med å se nettkrig utfolde seg?

Etter måneder med å høre om nettkrig, cyber-spionasje og angrep mot kritisk infrastruktur, er det bare naturlig å lure på om den fysiske konflikten mellom Russland og Ukraina er i ferd med å smitte over i nettområdet. De fleste land, inkludert USA, har styrker som er trent i digitale angrep og forsvar, og denne typen provokasjoner virker som det perfekte scenariet for å slippe dem løs.

Det ville heller ikke være noe nytt for russerne, siden de allerede har blitt anklaget for å koordinere sin militære virksomhet med cyberangrep (nemlig distribuerte tjenestenektangrep) i konfliktene med Georgia og Estland tilbake i 2007 og 2008.

Ukraina, Cyber-Spy

Imidlertid kan mye av nettaktiviteten i denne konflikten komme fra ukrainere. "Mens Ukraina er underordnet i konvensjonell krigføring, har de fenomenale hackere som kan stjele etterretning fra russerne, etterretning som kan bli veldig verdifull når Ukraina rekker å få hjelp fra det internasjonale samfunnet, " sa McCall Paxton, en SOC-analytiker ved Rook Sikkerhet.

Folk vil alltid gjøre feil, og ukrainske hackere vil kunne dra nytte av disse feilene for å spore opp og stjele sensitiv informasjon. Det er ikke nødvendig å bruke ressursene på bakken for å infiltrere russiske forsvar for å stjele informasjonen hvis den kan gjøres eksternt fra en datamaskin, sa JJ Thompson, administrerende direktør i Rook Security. Cyber-innsatsen ville styrke innsatsen i den fysiske verden, i diplomati så vel som konvensjonell krigføring.

Mange av Ukrainas naboer, og store deler av det internasjonale samfunnet, er nervøse for at Russland skal hevde sin makt igjen i regionen. Så selv om Ukraina ikke har arbeidskraften eller de væpnede ressursene for å bekjempe Russland, og mange av naboene kanskje ikke er i stand til å gripe direkte inn, er det en rimelig antagelse at det er mange allierte som er klare til å gi seg en hånd i det digitale rike, sa Paxton.

Hacktivister vil sette i gang mot russiske mål på vegne av Ukraina, og det er også å forvente at det vil bli gjengjeldelsesangrep. La oss heller ikke glemme at hacktivister allerede har rettet seg mot pro-regjeringsnettsteder de siste månedene som en del av de pågående protestene. Disse ekstra angrepene er bare et tegn på eskalerende spenning, sa Paxton.

Angrep på kommunikasjonsinfrastruktur

Vi ser allerede angrep mot kritisk infrastruktur. I følge en rapport fra United Press International sa Ukrtelecom, Ukrainas eneste fastnettleverandør, at ukjente sabotører tok beslag på telekommunikasjonsnoder og ødela kabler på Krim, og forlot regionen nesten ingen telefon- eller internettjeneste i løpet av helgen. Angrepet på telekommunikasjonsinfrastrukturen ser ut til å følge andre hendelser på Krim av pro-russiske grupper, rett før militæret flyttet inn.

I enhver form for konflikt, avslutning eller begrensning er kommunikasjon viktig, men som den arabiske våren i Egypt viste, vil folk alltid finne en måte å komme ord på ut av det som skjer, sa Thompson.

Effekter utenfor Ukraina

Hva betyr uroen i Ukraina for resten av oss, langt borte fra faren og kaoset? Det viser seg at cyber-kriminelle drar nytte av hendelsene for å starte sine egne ondsinnede kampanjer. Det meste av aktiviteten ser ut til å være i form av phishing-angrep på sosiale medier og innebygd skadelig programvare, sa Paxton. Akkurat som i dagene etter at amerikanske styrker skjøt og drepte Osama Bin Laden, skyver cyberkriminelle ut falske nettsteder som hevder å ha eksklusive bilder og siste informasjon.

Selv om disse slags opportunistiske angrep ikke er noe nytt, er det farlig fordi disse angrepene blir stadig mer sofistikerte. "Jeg er bekymret for at vi kommer til å se perfeksjonen i midlene som kan utnyttes, " sa Thompson.

Stol på etablerte nyhetskilder for informasjon om hendelsene når de utspiller seg i Ukraina, og ikke klikk på lenker i sosiale medier eller e-post med påstand om å ha de siste detaljene. Og i tilfelle du blir fristet til å ta opp digitale våpen på vegne av Ukraina, ikke glem at å delta i DDoS-angrep, selv med de beste intensjoner eller gjemme seg under banneret til Anonym, er ulovlig og kan få deg i problemer.

Hacktivister, cyber-spioner i krig i Ukraina, Russland-konflikt