Российско-украинская кибервойна

Кибервойна — составляющая противостояния России и Украины со времен Революции Достоинства 2013-2014 годов. [ нужны разъяснения ] В то время как первые атаки на информационные системы частных предприятий и государственных учреждений Украины были зафиксированы во время массовых протестов в 2013 году, российское кибероружие » существовало « с Уробурос 2005 года . паралич Государственного казначейства Украины в декабре 2016 года, массовая хакерская атака на цепочку поставок в июне 2017 года и атаки на сайты правительства Украины в январе 2022 года.
История
[ редактировать ]Российско-украинская кибервойна является составной частью противостояния России и Украины со времен Революции Достоинства 2013-2014 годов. Российское кибероружие «Уробурос» существует с 2005 года. [1] Однако первые атаки на информационные системы частных предприятий и государственных учреждений Украины были зафиксированы во время массовых протестов в 2013 году. агентства, начал, думал помочь России на поле боя. [2] В период с 2013 по 2014 год некоторые информационные системы украинских госорганов были поражены компьютерным вирусом, известным как Snake/Uroborus/Turla . [2] В феврале-марте 2014 года, когда российские войска вошли в Крым, были совершены рейды на центры связи, а украинские оптоволоконные кабели были взломаны, что прервало связь между полуостровом и материковой Украиной. Кроме того, веб-сайты правительства Украины, новости и социальные сети были закрыты или подверглись DDoS-атакам, а сотовые телефоны многих украинских парламентариев были взломаны или заблокированы. [2] [3] Украинские эксперты также заявили о начале кибервойны с Россией. [4] Кибербезопасные компании начали фиксировать рост количества кибератак на информационные системы в Украине. Жертвами российских кибератак стали госструктуры Украины, ЕС, США, оборонные ведомства, международные и региональные оборонные и политические организации, аналитические центры, СМИ и диссиденты. [2] По состоянию на 2015 год исследователи выявили две группы российских хакеров, которые активно участвовали в российско-украинской кибервойне: так называемые APT29 (также известные как Cozy Bear, Cozy Duke) и APT28 (также известные как Sofacy Group, Tsar Team). , Пешка Шторм, Необычный Медведь ). [2]
Россия провела кибератаки на украинский спутниковый интернет-сервис Starlink во время войны . [5]
Кибератаки
[ редактировать ]![]() |
Российские кибератаки
[ редактировать ]- Операция «Армагеддон», 2013 г. [2]
- Операция «Змея», февраль 2014 г. [6] [7] [8]
- Атаки на автоматизированную систему «Выборы», июнь 2014 г. [9]
- Первый взлом электросети Украины , декабрь 2015 г. Атаки с использованием троянского вируса BlackEnergy на энергокомпании Украины, обеспечивающие электроэнергией Киев, Ивано-Франковскую и Черновицкую области. [10] [11] Это была первая успешная кибератака на энергосистему. [10]
- Второй взлом энергосистемы Украины , декабрь 2016 г. [12] [13]
- Паралич Государственного казначейства Украины, декабрь 2016 г. [14] [15]
- Кибератаки на Украину в 2017 г. , Массовая хакерская атака на цепочку поставок, июнь 2017 г. с использованием вируса Petya [16] По данным администрации президента США, эта атака стала крупнейшей известной хакерской атакой. [17]
- 2022 Кибератака на Украину , атаки на веб-сайты правительства Украины, январь 2022 года, через день после провала американо-российских переговоров о будущем Украины в НАТО. [18] [19]
- Атаки в феврале 2022 года, после того как российские войска вторглись в восточные регионы Украины, привели к блокировке нескольких крупных украинских правительственных и банковских веб-сайтов. Разведка США приписала нападения российским нападавшим, хотя российское правительство отрицало свою причастность. [20]
- Россия попыталась заблокировать в Украине Starlink , предоставляющий доступ в Интернет посредством спутниковых услуг. Starlink отразил эти атаки, укрепив программное обеспечение сервиса. [21] кибератаки на Starlink оказались неэффективными, отчасти потому, что SpaceX быстро обновляет программное обеспечение системы По данным The Economist, . Директор по радиоэлектронной борьбе канцелярии министра обороны США заявил, что скорость реакции программного обеспечения Starlink, свидетелем которой он стал, на одну атаку, была "ошеломляющей". [22] В августе 2023 года во время контрнаступления Украины отчет Five Eyes обнаружил, что российские хакеры установили вредоносное ПО, предназначенное для кражи данных в Starlink с Android- планшетов украинских солдат. [23] Службы безопасности Украины заявили, что заблокировали некоторые попытки взлома и признали, что россияне захватили планшеты на поле боя и установили на них вредоносное ПО .
Украинские кибератаки
[ редактировать ]- Операция «Прикормка», май 2016 г. [24] [25]
- Операция «9 мая», 2016 г. (9 успешных взломов сайтов сепаратистской группировки « Донецкая Народная Республика », а также российских сайтов антиукраинской пропаганды и ресурсов российских частных военных компаний .) [26] [27] [28] [29] [30]
- Прорыв « Первого канала », июнь 2016 (взлом корпоративного сервера российского «Первого канала» Украинским киберальянсом хакеров FalconsFlame, Trinity и Rukh8) [31] [32]
- , Утечки Суркова октябрь 2016 г. — утечка 2337 электронных писем и сотен вложений, в которых раскрываются планы по захвату Крыма у Украины и разжиганию сепаратистских волнений на Донбассе (документы датированы сентябрем 2013 г. и декабрем 2014 г.). [33]
- ИТ -армия Украины была создана Михаилом Федоровым , первым вице-премьер-министром и министром цифровой трансформации , 25 февраля 2022 года. Эта работа была инициирована во время российского вторжения в Украину в 2022 году . Основная цель – кибервойна против России. Федоров обратился за помощью к киберспециалисту и опубликовал в Твиттере список из 31 сайта российского бизнеса и государственных организаций. [34]
Российско-украинская кибервойна на фоне вторжения России в Украину в 2022 году
[ редактировать ]В июне 2022 года Microsoft опубликовала отчет о российских кибератаках и пришла к выводу, что поддерживаемые государством российские хакеры «участвуют в «стратегическом шпионаже» против правительств, аналитических центров, бизнеса и групп помощи» в 42 странах, поддерживающих Киев. [35]
В апреле 2022 года в отчете Microsoft были представлены новые подробности российской кибервойны против Украины. Например, Microsoft сообщила, что в некоторых случаях хакерские и военные операции работали одновременно против цели, связанной с Украиной. [36] [37]
См. также
[ редактировать ]- Атака программы-вымогателя WannaCry , май 2017 г.
- Китайская кибервойна
- Кибервойна со стороны России
- Кибервойна в США
- Кибервойна и Иран
- Список сил кибервойны
- Спутниковые услуги Starlink в Украине
- Утечка файлов Vulkan
Ссылки
[ редактировать ]- ^ «Невидимое российское кибероружие преследует США и Украину с 2005 года, как показывает новое исследование» . ОГО . 10 марта 2014 г. Архивировано из оригинала 18 января 2022 г. Проверено 17 января 2022 г.
- ^ Перейти обратно: а б с д и ж Джен Уидон, FireEye (2015). «За пределами« кибервойны »: использование Россией стратегического кибершпионажа и информационных операций в Украине». В Кеннете Гирсе (ред.). Кибервойна в перспективе: российская агрессия против Украины . Таллинн: Публикации CCD COE НАТО. ISBN 978-9949-9544-5-2 . Архивировано из оригинала 16 августа 2016 г. Проверено 10 мая 2016 г.
- ^ Герц, Билл. «Внутри кольца: Майкл Роджерс из Cybercom подтверждает, что Россия осуществила кибератаки против Украины» . Вашингтон Таймс . Архивировано из оригинала 2 июня 2021 г. Проверено 21 июля 2020 г.
- ^ «Российская электронная война в Украине: между реальным и воображаемым – Джеймстаун» . Джеймстаун . Архивировано из оригинала 26 мая 2017 г. Проверено 27 мая 2017 г.
- ^ «Как спутники Илона Маска спасли Украину и изменили ход войны» . Экономист . ISSN 0013-0613 . Проверено 6 июня 2023 г.
- ^ Данн, Джон Э. (7 марта 2014 г.). «Невидимое российское кибероружие преследует США и Украину с 2005 года, как показывает новое исследование» . Техмир . Архивировано из оригинала 13 апреля 2016 года . Проверено 10 мая 2016 г.
- ^ «Змеиный поход» . БАЕ Системс. 2014. Архивировано из оригинала 22 июля 2020 г. Проверено 21 июля 2020 г.
- ^ «Уробурос. Высокосложное шпионское ПО с российскими корнями» (PDF) . G Data SecurityLabs. Февраль 2014 г. Архивировано (PDF) из оригинала 07 октября 2020 г. Проверено 21 июля 2020 г.
- ^ Пресс-служба Госспецсвязи (23 мая 2014 года). "Комментарий Госспецсвязи по поводу инцидента в ЦИК" . Archived from the original on 23 September 2015 . Retrieved 26 мая 2014 года .
- ^ Перейти обратно: а б Ким Зеттер, Wired (17 марта 2016). "Хакерская атака России на украинскую энергосистему: как это было" . Texty.org . Retrieved 18 марта 2016 .
- ^ "Минэнергоуголь намерен создать группу с участием представителей всех энергетических компаний, входящих в сферу управления Министерства, для изучения возможностей по предотвращению несанкционированного вмешательства в работу энергосетей" . Министерство энергетики и угольной промышленности Украины. 12 February 2016. Archived from the original on 22 July 2020 . Retrieved 21 июля 2020 .
- ^ Ким Зеттер (10 января 2017 г.). «Украинская электросеть снова была взломана» . Вице-материнская плата. Архивировано из оригинала 18 января 2017 года . Проверено 21 июля 2020 г.
- ^ "Основной версией недавнего отключения электричества в Киеве названа кибератака хакеров" . ITC.ua. 19 December 2016. Archived from the original on 21 July 2020 . Retrieved 21 July 2020 .
- ^ "О работе информационно-телекоммуникационной системы Казначейства" . Правительственный портал. 6 December 2016. Archived from the original on 10 December 2016 . Retrieved 11 December 2016 .
- ^ "Украина проигрывает кибервойну. Хакеры атакуют государственные финансы" . Экономическая правда. 9 December 2016. Archived from the original on 10 December 2016 . Retrieved 11 December 2016 .
- ^ Антон Черепанов, ESET (30 июня 2017 г.). «Телеботы вернулись: атаки на Украину через цепочки поставок» . Мы живем в безопасности. Архивировано из оригинала 21 июля 2020 года . Проверено 21 июля 2020 г.
- ^ «Заявление пресс-секретаря» . Белый дом . 15 февраля 2018 г. Архивировано из оригинала 3 февраля 2021 г. Проверено 03 марта 2021 г. - из Национального архива .
- ^ Крамер, Эндрю Э. (14 января 2022 г.). «Хакеры взломали правительственные сайты в Украине» . Нью-Йорк Таймс . ISSN 0362-4331 . Архивировано из оригинала 15 января 2022 г. Проверено 17 января 2022 г.
- ^ Альспах, Кайл (04 февраля 2022 г.). «Microsoft раскрывает новые подробности о российской хакерской группировке Gamaredon» . ВенчурБит . Архивировано из оригинала 06 февраля 2022 г. Проверено 6 февраля 2022 г.
- ^ Лорен Файнер (23 февраля 2022 г.). «Кибератака атаковала украинские банки и правительственные сайты» . CBNC. Архивировано из оригинала 23 февраля 2022 г. Проверено 23 февраля 2022 г.
- ^ Стоун, Майк; Рулетка, Джоуи (01 июня 2023 г.). «Starlink от SpaceX выигрывает контракт Пентагона на спутниковые услуги для Украины» . Рейтер . Проверено 1 июня 2023 г.
- ^ «Как спутники Илона Маска спасли Украину и изменили ход войны» . Экономист . ISSN 0013-0613 . Проверено 6 июня 2023 г.
- ^ Лингаас, Шон (31 августа 2023 г.). «Российские военные хакеры нацелены на боевые планы украинских солдат, заявляют США и их союзники | CNN Politics» . CNN . Проверено 9 сентября 2023 г.
- ^ Alexey Minakov (1 июня 2016). "Антивирусная компания ESET на службе террористов Донбасса" . Информнапалм. Archived из original на 16 июля 2020 . Retrieved 21 июля 2020 .
- ^ Антон Черепанов (18 мая 2016). "Operation Groundbait ("Прикормка"): Анализ инструментария наблюдения" (PDF) . ESET. Archived (PDF) от original на 1 июня 2016 . Retrieved 21 июля 2020 .
- ^ Цензор.НЕТ (9 мая 2016 г.). " Операция 9 мая": Украинские хакеры деактивировали несколько пропагандистских сайтов террористов. ВИДЕО+ФОТО" . Цензор.НЕТ . Архивировано из оригинала 21 июля 2020 г. Проверено 21 июля 2020 г.
- ^ «9 взломов 9 МАЯ: успешная операция украинских хакеров #OpMay9 (ВИДЕО)» . InformNapalm.org (англ.) . 11 мая 2016 г. Архивировано из оригинала 15 июля 2020 г. Проверено 21 июля 2020 г.
- ^ "Хакеры уничтожили сайт российских пропагандистов "Anna News" и разместили видеообращение" . InformNapalm.org . InformNapalm. 29 April 2016. Archived from the original on 19 September 2016 . Retrieved 11 мая 2016 года .
- ^ Шаманская, Анна (9 мая 2016 г.). «Хакеры на Украине испортили сепаратистские сайты в честь Дня Победы» . Радио Свободная Европа/Радио Свобода . Архивировано из оригинала 25 июня 2020 г. Проверено 21 июля 2020 г.
- ^ "ВС РФ использовали станцию Р-330Ж в боях за Дебальцево. Снимки рабочего терминала" . InformNapalm.org . InformNapalm. 2 May 2016. Archived from the original on 19 September 2016 . Retrieved 11 мая 2016 года .
- ^ "Взлом пропагандистов РФ. Часть 1. Зенин: содействие террористам, оффшоры и отдых в Европе" . Информнапалм. 6 June 2016. Archived from the original on 15 July 2020 . Retrieved 21 июля 2020 .
- ^ "Взлом пропагандистов РФ. Часть 2: переписка о МН17" . Інформнапалм. 14 June 2016. Archived from the original on 16 July 2020 . Retrieved 21 July 2020 .
- ^ Кристофер Миллер (2 ноября 2016 г.). «Внутри украинской сети хактивистов, борющейся с Кремлем» . РадиоСвободная Европа/РадиоСвобода . Архивировано из оригинала 3 января 2022 г. Проверено 17 января 2022 г.
- ^ Пирсон, Джеймс (27 февраля 2022 г.). «Украина запускает «ИТ-армию» и нацеливается на российское киберпространство» . Рейтер . Проверено 27 февраля 2022 г.
- ^ «Майкрософт: Целью российского кибершпионажа являются 42 украинских союзника» . VOA . 22 июня 2022 г. Проверено 12 июля 2022 г.
- ^ «Отчет Microsoft подробно описывает беспощадные российские кибератаки на Украину» . РадиоСвободная Европа/РадиоСвобода . Проверено 12 июля 2022 г.
- ^ «Microsoft: российские хакеры часто сопровождают атаки на Украину» . Ассошиэйтед Пресс . 27 апреля 2022 г. Проверено 18 сентября 2022 г.
Внешние ссылки
[ редактировать ]- Внутри украинской сети «хактивистов», борющейся с Кремлем