Cyfrowy „cień” nad ukraińską armią. Rosyjski wywiad ukrył szpiega w popularnej chmurze

-Reklama-Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Rosyjscy cyberprzestępcy z elitarnej jednostki GRU znaleźli sposób na długofalowe śledzenie ukraińskich wojskowych, wykorzystując do tego usługi chmurowe, z których korzystają miliony użytkowników na całym świecie. Najnowsze ustalenia analityków  ESET pokazują, że niektóre systemy były inwigilowane bez przerwy przez ponad sześć miesięcy. To co zostało wykorzystane w Ukrainie może być również użyte przeciwko innym państwom, w tym Polsce.

Grupa Sednit, odpowiedzialna w przeszłości m.in. za ataki na amerykańskie wybory, tym razem postawiła na wyjątkową dyskrecję. Zamiast głośnych ataków blokujących systemy, hakerzy stworzyli cyfrowy „cień” – zaawansowane oprogramowanie szpiegowskie, które potrafi miesiącami niezauważenie wykradać dane, nagrywać obraz z ekranu i śledzić każdy ruch użytkownika. Kluczem do sukcesu okazało się ukrycie komunikacji hakerów wewnątrz legalnych usług chmurowych, co sprawiło, że ruch ten był niemal niemożliwy do odróżnienia od codziennej pracy biurowej.

– To, co obserwujemy w Ukrainie, to pokaz technologicznej dojrzałości cyberprzestępczych rosyjskich grup rządowych. Fakt, że hakerzy byli w stanie utrzymywać dostęp do kluczowych systemów przez pół roku, dowodzi ich ogromnej determinacji. Musimy mieć świadomość, że te same techniki, oparte na modyfikowaniu powszechnie dostępnych narzędzi i maskowaniu ich w chmurze, mogą zostać wymierzone w instytucje w innych krajach europejskich, w tym w Polsce – komentuje Kamil Sadkowski, analityk cyberzagrożeń w ESET.

Analiza ESET, europejskiego twórcy oprogramowania zabezpieczającego wskazuje, że zespół programistów stojący za tymi atakami jest ten sam od ponad dekady. Świadczy o tym specyficzny kod źródłowy, który ewoluuje, ale zachowuje cechy wspólne z narzędziami wykorzystywanymi przez Rosjan jeszcze w 2010 roku. To dowód na to, że mamy do czynienia z przeciwnikiem, który uczy się na błędach i dysponuje zasobami pozwalającymi na prowadzenie operacji trwających latami.

Autor/Źródło:

Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Polecane

Wiadomości

Cyberbezpieczeństwo przestaje być domeną działów IT. Zarządy przejmują odpowiedzialność

Europa przez lata budowała swoje bezpieczeństwo w oparciu o...

Zbrojenia, technologia i infrastruktura. Polska buduje nowy ekosystem defence

Europa Środkowo-Wschodnia przyspiesza zbrojenia, budując zaplecze przemysłowe NATO i...

Liczba cyberataków wzrosła o 10 proc. w miesiąc. Firmy korzystające z AI muszą być czujne

Co tydzień hakerzy uderzają średnio 2.200 razy w firmy...

Szpiegostwo, propaganda i przygotowania do sabotażu. Trzech Polaków zatrzymanych przez ABW

Funkcjonariusze Agencji Bezpieczeństwa Wewnętrznego zatrzymali trzech obywateli Polski podejrzanych...

Nowoczesny sprzęt to dopiero początek. Polska armia musi zmodernizować cały system

Nasza armia stoi przed koniecznością głębokiej i pilnej modernizacji...

AI Act i NIS2 wymuszą nowe podejście do zarządzania ryzykiem w szpitalach

Debata o ESG w ochronie zdrowia została zdominowana przez...

Polski rząd pod cyberostrzałem. Blisko 3000 ataków tygodniowo na instytucje publiczne

Polskie instytucje rządowe znów na czele europejskiej listy cyberataków....
Coś dla Ciebie

Wybrane kategorie