Cyber-шпионаж
Любопитен случай на вируса #Petya

На 27 юни светът беше засегнат от компютърния вирус Petya, който блокира компютрите и поиска от собствениците да платят 300 долара за възстановяване на достъпа до техните данни. Една от страните, засегнати повече от всяка друга, е Украйна, където вирусът е бил изстрелян и където той се е оказал разрушителен, с национални институции и ключова инфраструктура като централната банка, летището и метро системата - пише Крис Реннард
Първоначално вирусът изглеждаше като рансъмуер, който изискваше плащания в електронната валута „Биткойн“, за да дешифрира заразените системи. Но бързо изследователите и анализаторите започнаха да подозират, че това е нещо повече от атака на рансъмуер, защото който и да е зад нея, всъщност не е спечелил много пари и освен това изглежда умишлено е насочен към държавни институции, които е малко вероятно да бъдат доходоносни цели за подобни престъпни искания. Истинската цел на цялата операция беше очевидно различна.
Интересувам се от това след явна кибернетична атака върху системата за електронна поща на британския парламент миналия месец. Взех предпазливост да кажа на моите последователи в Twitter да ме свързват с текст вместо с имейл. Това беше чуруликане, което подсказваше десетки заглавия на вестници.
Вируса Петя удари само няколко дни по-късно. В този случай експертите първоначално предположиха, че това е прототип на спонсорирана от държавата кибернетична атака срещу Украйна, използвайки зловреден софтуер като едно от оръжията, използвани в арсенала от хибридни военни тактики на руското правителство. Но основната жертва на хакерската атака беше Роснефт в Русия, която се ръководи от Игор Сечин, за когото се знае, че е близо до руските служби за сигурност. Изглежда малко вероятно нападението срещу Украйна да избере да атакува и ценна компания, свързана с Кремъл, като Роснефт.
Нови твърдения в Руска пресаОчевидно въз основа на изтеклата информация, сега се появи, че вирусът може всъщност да е бил въведен като масово умишлено нападение срещу компютърните системи на Роснефт и Башнефт и има за цел да унищожи съществени доказателства от критично значение за продължаващите съдебни производства срещу руския конгломерат. , собственост на руския магнат Владимир Евтушенков. В този случай Роснефт успя да премине към резервен сървър и успя да избегне всякакви сериозни последствия. Но пръстът на вината за изстрелването на зловредния софтуер на Петя сега е насочен към Системата и Евтушенков.
Според тази теория съпътстващите щети, понесени от Украйна и други страни, не са случайни; тя е проектирана да бъде част от умишлено прикриване, за да прикрие истинската цел. Започвайки атаката в Украйна, спонсорът на атаката също така гарантира, че има малък шанс резултатите от разследване на украински служители да бъдат споделени с руските следователи, тъй като Украйна има дълбоко подозрение и недоверие към руските власти.
Руски журналист, разследвал нападението, смята, че „няма друго възможно обяснение“. Той използва псевдоним от страх от репресии. "Вярвам, че тази атака е насочена специално към" Роснефт ", казва той.
В подкрепа на твърдението си журналистът цитира факта, че кибератаката е започнала в деня, в който Арбитражният съд на Башкирия е провел първото си заседание по иска на Роснефт срещу Система. Това не беше случайно.
Към юни 23, активите на Системата на стойност $ 3 милиарда бяха замразени от съда като мярка за сигурност. Това включва акции в операционните дружества „Медиси“, клиниката „Башкирска електрическа мрежа“ и мобилния оператор МТС, което се равнява на почти половината от капитала на Евтушенков.
Както всеки аматьорски студент от Шерлок Холмс знае, за да определи мотива за престъпление, първата стъпка е да установи кой ще спечели финансово.
Сумата, заложена в спора между "Роснефт" и "Система", е $ 2.8 милиарда за предполагаемото измамно изливане на средства от "Система" от "Башнефть", когато "Система" я притежава. Обезщетенията, предявени от "Роснефт", ще доведат до фалит на "Системна", ако загубят делото. Постоянните затруднения изискват отчаяни мерки и какво би могло да бъде по-добър начин за „Система“ да се възползва от предимствата в съдебното дело, отколкото да унищожи доказателствата на ищеца?
Друг аргумент, че журналистът цитира в подкрепа на своята теория е, че Системата е най-голямото телекомуникационно холдингово дружество в Русия, което използва най-добрите ИТ специалисти в страната. Те знаят как да се справят с вируси и хакерство и следователно как да ги организират. Кой друг от бившия Съветски съюз може да организира такава мощна атака с хакерство?
Последната липсваща част от пъзела е, че според заключенията на компютърните анализатори един от първите източници на хакерска атака е украинската счетоводна програма, наречена MeDoc, която изпраща подозрителна софтуерна актуализация. MeDoc е името на софтуера, разработен от компанията Интелтек-сервиз. Един от най-големите клиенти на Интелект-сервиз в региона е Vodafone, украинската операционна компания, за която е собственост на руската MTS Group, едно от ключовите активи на Системата, компанията на Владимир Евтушенков.
Може би никога няма да можем да определим окончателно отговорността за хакерските атаки, да разберем какъв е техният истински мотив и да държим отговорните отговорни. Ясно е обаче, че най-важната грижа трябва да бъде европейската и международната киберсигурност.
Авторът - лорд Ренърд - е бивш главен изпълнителен директор на британските либерални демократи
Споделете тази статия:
EU Reporter публикува статии от различни външни източници, които изразяват широк спектър от гледни точки. Позициите, заети в тези статии, не са непременно тези на EU Reporter. Моля, вижте целия EU Reporter Правила и условия за публикуване за повече информация EU Reporter възприема изкуствения интелект като инструмент за подобряване на журналистическото качество, ефективност и достъпност, като същевременно поддържа строг човешки редакционен надзор, етични стандарти и прозрачност в цялото съдържание, подпомагано от AI. Моля, вижте целия EU Reporter Политика за AI за повече информация.
-
КазахстанПреди 3 дниОт петролни запаси до инфраструктура: Как Казахстан инвестира в бъдещите поколения
-
ЖилищаПреди 2 дниЗакон за достъпни жилища: Прекалено обещава ли Брюксел и не изпълнява ли обещанията си?
-
спортПреди 5 дниГурбангули Бердимухамедов участва в Световното първенство по ахалтекински коне в Холандия
-
Европейски парламентПреди 2 дниSFDR: Компромисът за устойчиво финансиране на ЕС разкрива разривната линия на ЕНП относно изключенията на тютюна
