VŽ paaiškina: kaip rusų programišiai kišosi į JAV rinkimus

Publikuota: 2016-12-31
Kacper Pempel („Scanpix“/„Reuters“) nuotr.
Kacper Pempel („Scanpix“/„Reuters“) nuotr.

JAV paviešino šalies saugumo institucijų parengtą ataskaitą, kurioje pateikiama informacija apie kibernetines atakas, vykusias JAV prezidento rinkimų metu. VŽ paaiškina, ką JAV kibernetinėje erdvėje darė Rusijos programišiai ir kokiu būdu organizavo atakas.

Šį mėnesį JAV centrinė žvalgybos valdyba (CŽV) šalies valdžiai pateikė parodymus, kad prezidento rinkimų metų esą Rusijos sankcionuoti programišiai vykdė kibernetines atakas.

CŽV teigia, kad Rusija šiais veiksmais įsikišo į prezidento rinkimus tam, kad padėtų respublikonui Donaldui Trumpui juos laimėti. Tačiau naujausioje ataskaitoje pabrėžiama, kad prieš JAV valdžią ir visuomenę yra vykdoma ilgalaikė kibernetinė kampanija. O veiksmai, užfiksuoti prieš rinkimus, jų metu ir po jų, yra tik minėtos kampanijos dalis. Dėl to 35-iems Rusijos pareigūnams įsakyta palikti JAV.

Kibernetines atakas, kurias, JAV teigimu, vykdė su Rusijos civilinės ir karinės žvalgybos tarnybomis siejamos programišių grupuotės, analizavo JAV Vidaus saugumo departamento ir Federalinio tyrimų biuro (FTB) specialistai.

Ši ataskaita, pavadinta „Grizlių stepės – rusų kenkėjiška kibernetinė veikla“ (angl. GRIZZLY STEPPE – Russian Malicious Cyber Activity) yra jau antrasis viešas tokio pobūdžio dokumentas, įspėjantis apie išorinių jėgų kišimąsi į JAV politiką. Jame pabrėžiama, kad ankstesniuose dokumentuose piktavalių veikla JAV kibernetinėje erdvėje nebuvo siejama su jokiomis konkrečiomis šalimis nei su konkrečiomis grupuotėmis. Tačiau žvalgybos ir saugumo institucijų surinkti techniniai duomenys bei privačių subjektų pateikta informacija leidžia minėtą piktavalių veiklą sieti su Rusija.

„JAV vyriausybė patvirtina, kad išpuoliuose prieš JAV politinę partiją (kalbama apie demokratus ir paviešintus Hilary Clinton laiškus) dalyvavo dvi Rusijos žvalgybos organizacijų grupuotės. Pirmoji grupuotė, žinoma kaip APT29 (angl. APT - Advanced Persistent Threat), įsibrovė į partijos sistemas 2015 m. vasarą. Antroji, žinoma kaip APT28, įsibrovė 2016 m. pavasarį. Abejų grupuočių taikiniais ir anksčiau tapdavo vyriausybinės organizacijos, idėjų kalvės, universitetai ir korporacijos visame pasaulyje“, – rašoma dokumente.

Žvejojo prisijungimo duomenis

Ataskaitoje teigiama, kad programišiai, siekdami savo tikslų (jie galėjo kisti, priklausomai nuo laikotarpio), pasitelkė vadinamąsias tikslines slaptažodžių žvejybos atakas (angl. spearphishing), nukreiptas į vyriausybinių organizacijų, kritinės infrastruktūros objektų, idėjų kalvių, universitetų, politinių organizacijų ir korporacijų darbuotojus.

„Fišingas“ (angl. phishing – terminas, kilęs iš angliškų žodžių „password“ (slaptažodis) ir „fishing“ (žvejyba) - slaptažodžių žvejyba) yra sukčiavimo forma, skirta išvilioti konfidencialius duomenis, naudojant e. laiškus su nuorodomis į padirbtas svetaines, kurios itin panašios į tikrąsias. Tokiu būdu iš neatidžių asmenų išgaunami, pavyzdžiui, prisijungimo prie internetinės bankininkystės kodai ar kredito kortelių numeriai.

Tam sukčiai paprastai išsiunčia šimtus ar tūkstančius e. laiškų ir laukia, kol bent vienas neatsargus vartotojas užkibs ant kabliuko, spustels laiške pateiktą nuorodą ir bandys prisijungti prie savo paskyros padirbtoje svetainėje.

Tikslinė slaptažodžių žvejyba (angl. spearphishing) nuo įprasto „fišingo“ skiriasi tuo, kad laiškai siunčiami ne masiškai, o tik konkrečių įmonių, įstaigų ar organizacijų darbuotojams. Be to, prieš vykdant tokias atakas, piktavaliai kurį laiką stebi savo taikinius ir bando apie juos sužinoti kiek įmanoma daugiau, įskaitant ir įmonės darbuotojų sąrašus. Tai daroma tam, kad e. laiškai, siunčiami taikinių darbuotojams atrodytų kuo įtikinamiau.

Paviešintame dokumente teigiama, kad užfiksuota, kaip grupuotė APT29 ruošia tikslinę slaptažodžių žvejybos ataką. Jos buvo vykdomos pasirinktų organizacijų darbuotojams siunčiant e. laiškus su nuorodomis į įvairias svetaines, kuriose paslėpta piktybinė programinė įranga. Atidarius nuorodą, tai padariusio vartotojo kompiuteryje buvo įdiegiama nedidelė taikomoji programa, suteikianti programišiams nuotolinę prieigą (angl. Remote Access Tool arba RAT) prie to kompiuterio ir tinklo, prie kurio jis prijungtas.

Niekada neveikė tiesiogiai

Savo ruožtu, APT28 braižas yra svetainių padirbinėjimas. Kitaip nei pirmoji grupuotė, APT28 nesistengia suvilioti vartotojų įdomybėmis ar nuogybėmis. Ši grupuotė padirba vidines organizacijų svetaines ir siunčia e. laiškus darbuotojams, apsimetant, pavyzdžiui, įstaigos tinklų administratoriumi ar skyriaus vadovu. Tokiuose laiškuose paprastai prašoma dėl kažkokios priežasties prisijungti prie įstaigos kompiuterinės sistemos, savo pašto dėžutės ar kitos paskyros internete. Tai padarius, piktavaliai gauna prisijungimo duomenis.

Grupuotės išpuolių niekada nevykdydavo tiesiogiai, kad būtų sunkiau atsekti jų šaltinį. Atakoms buvo naudojama neutralioje interneto erdvėje sukurta infrastruktūra. Kitaip tariant, e. laiškai buvo siunčiami iš ne Rusijoje esančių kompiuterių, o padirbtos ir užkrėstos svetainės buvo patalpintos ne rusiškuose prieglobos serveriuose.

Skaičiuojama, kad 2015 m. vasarą, APT29 vykdytos kampanijos metu, e. laiškus su nuorodomis, nukreipiančiomis į užkrėstas ar padirbtas svetaines, gavo daugiau nei 1.000 vartotojų įvairiose JAV vyriausybinėse organizacijose. Grupuotė šiai apgaulei pasitelkė domenus, asocijuojamus su JAV vyriausybės ir švietimo įstaigų svetainėmis. Mažiausiai vienas gavėjas aktyvavo tokią nuorodą, o tai leido piktavaliams įsilaužti į Demokratų partijos narių kompiuterius.

2016 m. pavasarį APT28 įsilaužė į tos pačios politinės partijos sistemas – tam vėl buvo panaudotos tikslinės kampanijos, vykdomos e. paštu. Skirtumas tik tas, kad antrąkart laiškų autoriai apsimetė organizacijų sistemų administratoriais ir prašė gavėjų pasikeisti savo slaptažodžius. Laiške pateiktą nuorodą spustelėję gavėjai buvo nukreipiami į APT28 padirbtą svetainę.

Rašyti komentarą

Rašyti komentarą

Gauk nemokamą TECHNOLOGIJŲ savaitraštį į savo el.pašto dėžutę:

Pasirinkite Jus dominančius NEMOKAMUS savaitraščius:















Svarbiausios dienos naujienos trumpai:



 
„Amazon“ įrenginiais bando užkariauti naujas nišas

„Amazon“ ketvirtadienį pristatė apie dešimtį naujų ir atnaujintų „Echo“ garsiakalbių ir susijusių įrenginių.

Technologijos
2018.09.21
„Google“ toliau renka informaciją iš privačių paskyrų 1

Dėl privačių laiškų skenavimo ir duomenų teikimo trečiosioms šalims priekaištų ir piktų reakcijų dar pernai...

Technologijos
2018.09.21
Kriptovaliutų kainos penktadienį „žaliuoja“ 3

Kriptovaliutų rinkoje penktadienį buvo juntamas pagyvėjimas.

Rinkos
2018.09.21
„iPhone Xs Max“ Lietuvoje kainuoja 1.679 Eur 10

Operatoriai nuo šiandien (rugsėjo 21 d.) priima naujųjų „Apple“ flagmanų „iPhone Xs“ ir „iPhone Xs Max“...

Technologijos
2018.09.21
„Teamgate“ pritraukė 400.000 Eur investiciją 5

„Blue Bridge“ (BB) grupei priklausanti jauna ryšių su klientais valdymo (CRM) sprendimų bendovė „Teamgate“...

Technologijos
2018.09.21
„Bitė Lietuva“ ir „Tele2“ baigė ginčą dėl reklamos

Telekomunikacijų bendrovės „Tele2“ ir „Bitė Lietuva“ ginčą dėl pastarosios prekės ženklo „Labas“ reklamos...

Rinkodara
2018.09.20
Interviu su „Bitė Lietuva“ vadovu P. Kuisiu: operatorių ateitis – papildomos paslaugos Premium 10

Šių metų informacinių ir ryšių technologijų (IRT) sektoriaus lydere išrinkta UAB „Bitė Lietuva“. Pranas...

Technologijos
2018.09.20
„Apple“ Airijai sumokėjo per 13 mlrd. Eur mokesčių 9

Airija šią savaitę atgavo iš „Apple“ visus 13,1 mlrd. Eur neva nesumokėtų, bet ginčijamų mokesčių ir 1,2...

Technologijos
2018.09.19
„Scania“ vandenilio technologijas išbando Lietuvoje 1

Švedijos komercinio transporto gamintoja „Scania“ kartu su savo antrine bendrove „Scania Lietuva“ ir koncerno...

Technologijos
2018.09.19
RRT: Mobiliojo interneto vartojimas auga šuoliais

Ryšių reguliavimo tarnyba (RRT) skelbia, kad bendrosios elektroninių ryšių sektoriaus pajamos 2018 m. II...

Technologijos
2018.09.18
„ACC Distribution“ perka „ACME Europe“

Konkurencijos taryba (KT) praneša leidusi vykdyti koncentraciją „ACME Grupei“, Orūnui Albertui Urbonui ir...

Technologijos
2018.09.18
Lietuvos banko „filtras“ suveikė: neįleido teisto prancūzo įmonės

Lietuvos bankas atmetė šalyje registruotos įmonės „Hush LT“ prašymą išduoti elektroninių pinigų įstaigos...

Rinkos
2018.09.18
„MoQ” reakcija į „Swedbank“ bekontakčių mokėjimų telefonu startą 34

Praėjus maždaug porai valandų po „Swedbank“ spaudos konferencijos, kurioje bankas pranešė apie naują...

Technologijos
2018.09.18
Trijų jūrų infrastruktūros sąraše – sinchronizacija, „Via Baltica“, „Rail Baltica“, GIPL

Trijų jūrų iniciatyvos viršūnių susitikime Rumunijoje Baltijos, Juodosios ir Adrijos jūrų regiono lyderiai...

Verslo aplinka
2018.09.18
VŽ bando: „Swedbank“ paleidus mokėjimus telefonu, „MoQ“ reikės labai pasistengti Premium 25

„Swedbank“ šiandien, praėjus vos mėnesiui nuo „MoQ“ starto, pristato NFC principu veikiančius bekontakčius...

Technologijos
2018.09.18
Užsieniečiai ES pinigų prašo ekstraktų išgavimo ir celiuliozės pluošto technologijoms Premium 2

Užsienyje registruotos kompanijos Lietuvoje varžysis dėl ES investicijų į mokslinius tyrimus: akcininkų iš...

Pramonė
2018.09.18
„Swedbank“ paleido bekontakčius mokėjimus telefonu 28

Antradienį, rugsėjo 18 d., „Swedbank“ pristato bekontakčius atsiskaitymus telefonu. Ši naujovė yra viena iš...

Technologijos
2018.09.18
Pramonės sektoriaus apžvalga: lyderių receptai, pamokos, tendencijos Premium

Šiemet į dešimties „Verslo žinių“ pramonės lyderių reitingo dešimtuką patekusių įmonių bendras vardiklis –...

Pramonė
2018.09.18
El Ninjo reiškinys: poveikis Pietų rinkoms atsilieps labiau nei mūsų klimatui Premium

Pasaulio meteorologijos organizacija (PMO) skelbia 70% tikimybę, kad paskutinį šių metų ketvirtį Ramiajame...

Verslo aplinka
2018.09.17
Baigta byla dėl duomenų vagystės iš „Grožio chirurgijos“ klinikos 7

Generalinė prokuratūra ir policija baigė tirti bylą dėl duomenų vagystės iš „Grožio chirurgijos“ klinikos.

Technologijos
2018.09.17

Verslo žinių pasiūlymai

Šioje svetainėje naudojame slapukus (angl. „cookies“). Jie padeda atpažinti prisijungusius vartotojus, matuoti auditorijos dydį ir naršymo įpročius; taip mes galime keisti svetainę, kad ji būtų jums patogesnė.
Sutinku Plačiau