ТВОЇ НОВИНИ ПРО АЗАРТ

Anonymous оголосили «кібервійну» проти Росії. Які результати?

АналітикаAnonymous оголосили «кібервійну» проти Росії. Які результати?

Більше трьох тижнів тому популярний акаунт у Twitter під назвою «Anonymous» оголосив, що тіньова група хакер-активістів веде «кібервійну» проти Росії, пише сайт телеканалу CNBC.

Відтоді обліковий запис, який має понад 7,9 мільйонів підписників і близько 500 000 нових підписників акаунт здобув після вторгнення Росії в Україну, взяв на себе відповідальність за відключення відомих російських урядових, новинних і корпоративних веб-сайтів і витік даних з таких організацій, як Роскомнагляд.

Але чи правда це?

Схоже, це так, каже Джеремія Фаулер, співзасновник компанії з кібербезпеки Security Discovery, який працював з дослідниками веб-компанії Website Planet, щоб спробувати перевірити заяви групи.

«Anonymous виявився дуже спроможною групою, яка проникла в деякі цінні цілі, записи та бази даних у Російській Федерації», – написав він у звіті, узагальнюючи результати.


Зламані бази даних

Зі 100 російських баз даних, які були проаналізовані, 92 були скомпрометовані, сказав Фаулер.

Вони належали роздрібним торговцям, російським інтернет-провайдерам і міжурядовим веб-сайтам, включаючи Співдружність Незалежних Держав або СНД, організацію, що складається з Росії та інших колишніх радянських країн, яка була створена в 1991 році після розпаду Радянського Союзу.

«Багато файлів СНД було стерто, сотні папок були перейменовані на «putin_stop_this_war», а електронні адреси та адміністративні облікові дані були розкриті», — сказав Фаулер, який порівняв це зі зловмисними атаками «MeowBot» 2020, які «не мали жодної мети, крім шкідливого сценарію», який видалив дані та перейменував усі файли».

Ще одна зламана база даних містила понад 270000 імен і адрес електронної пошти.

«Ми точно знаємо, що хакери знайшли і, ймовірно, отримали доступ до цих систем», — сказав Фаулер. «Ми не знаємо, чи були завантажені дані та що хакери планують робити з цією інформацією».

Інші бази даних містили інформацію безпеки, внутрішні паролі та «дуже велику кількість» секретних ключів, які розблокують зашифровані дані, сказав Фаулер.

Щодо того, чи була це робота Anonymous, Фаулер сказав, що слідкує за заявами Anonymous, «і графік ідеально збігається», – сказав він.


Зламані телевізійні трансляції та веб-сайти

Акаунт Twitter під назвою @YourAnonNews також стверджував, що зламав російські державні телеканали.

«Я б відзначив це як правду, якби я був фактчекером», — сказав Фаулер. «Мій партнер у Security Discovery, Боб Дяченко, фактично захопив пряму трансляцію державних новин із веб-сайту та зняв екран, тому ми змогли підтвердити, що вони зламали принаймні одну пряму трансляцію [з] проукраїнським повідомленням російською мовою».

В обліковому записі також стверджується, що він порушив роботу веб-сайтів найбільших російських організацій та медіа-агенцій, таких як енергетична компанія «Газпром» і державне інформаційне агентство RT.

«Багато з цих агентств визнали, що на них напали», – сказав Фаулер.

Він назвав атаки відмови в обслуговуванні, які мають на меті відключити веб-сайти, переповнюючи їх трафіком, «супер легко». Ці веб-сайти та багато інших були закриті в різні моменти останніми тижнями, але, як повідомляється, вони також стають мішенню для інших груп, включаючи близько 310 000 цифрових волонтерів, які зареєструвалися в акаунті Telegram «ІТ-армія України».


Неправдиві твердження інших груп

Фаулер сказав, що не знайшов жодних випадків, коли Anonymous перебільшували свої заяви.

Але це відбувається з іншими групами хактивістів, сказав Лотем Фінкельштейн, керівник відділу розвідки загроз і досліджень у компанії з кібербезпеки Check Point Software Technologies.

Останніми тижнями проукраїнська група заявила, що зламала російський ядерний реактор, а проросійська група заявила, що закрила веб-сайт Anonymous. Check Point дійшов висновку, що обидві заяви були неправдивими.

«Оскільки немає справжнього офіційного веб-сайту Anonymous, ця атака… здається, більше для підняття морального духу проросійської сторони та рекламної події», – сказали проросійські хакери, факт, який не залишився непоміченим для філій Anonymous, які висміяли заяву в соцмережах.

Групи роблять фальшиві заяви, публікуючи стару або загальнодоступну інформацію, щоб отримати популярність або славу, сказав Фінкельштейн.

Фаулер сказав, що вважає, що Anonymous, однак, більше відданий «справі», ніж похвалянню.

«Те, що я бачив у цих базах даних, стосувалося більше повідомлень, ніж кажучи: «Привіт, ви знаєте, анонімний загін № 21, група п’ята, це зробив», — сказав він. «Скоріше йшлося про кінцевий результат».


Кібер “Робін Гуд”


За словами Поля де Соуза, засновника некомерційної ініціативи Cyber ​​Security Forum Initiative, активісти, які проводять наступальні дії, подібні до кібервійни, без дозволу уряду, займаються злочинними діями.

Незважаючи на це, багато користувачів соціальних мереж підтримують зусилля Anonymous, багато їхніх публікацій отримують тисячі лайків і повідомлень підтримки.

«Вони майже як кібер-Робін Гуд, коли справа доходить до справ, які люди справді хвилюють, і з якими ніхто інший не може нічого зробити», – сказав Фаулер. «Ви хочете дій зараз, ви хочете справедливості зараз, і я думаю, що такі групи, як Anonymous і хакерактивісти, дають людям таке негайне задоволення».

Багато груп хактивістів мають сильні цінності, сказала Маріанна Бейлі, партнер з кібербезпеки в консалтинговій фірмі Guidehouse і колишній керівник відділу кібербезпеки в Агентстві національної безпеки США. За її словами, кіберактивізм для них є недорогим способом впливу на дії уряду та компаній.

«Це протест у 21 столітті», – сказав Бейлі.

Проте підбадьорювати їх може бути небезпечно в «тумані війни», сказала вона.

«Кібератака має потенціал для такого негайного впливу, у більшості випадків задовго до того, як можна буде визначити будь-яку точну атрибуцію», – сказала вона. «Кібернетичний удар у відповідь або навіть кінетичний удар у відповідь можуть бути спрямовані не в те місце. А що якщо таке неправильне віднесення є навмисним? Що робити, якщо хтось зробить напад з певної країни, але це неправда?»

Вона сказала, що кібервійна може бути дешевшою, простішою, ефективнішою і їі легше заперечувати, ніж традиційну військову війну, що з часом вона буде тільки посилюватися.

«З більшою кількістю пристроїв, підключених до цієї глобальної цифрової екосистеми, можливість впливу продовжує розширюватися», – сказала вона. «Це, безсумнівно, буде використовуватися частіше в майбутніх конфліктах».