Moskevská společnost poskytuje Rusku digitální zbraně pro kyberválku, píší média

by | Dub 12, 2023 | Nejnovější | 0 comments

Ruské zpravodajské služby využívají ke kyberútokům po celém světě moskevskou softwarovou společnost NTC Vulkan. Pod vedením německé investigativní skupiny Paper Trail Media a časopisu Der Spiegel o tom informovala světová média včetně listů The Guardian, Le Monde nebo The Washington Post (WP). Novináři zkoumali 5000 stránek důvěrných dokumentů Vulkanu, které jim umožnily vhled do ruské globální i domácí strategie pro kybernetickou válku.

Vulkan je jedním z hlavních dodavatelů, kteří jménem několika ruských zpravodajských služeb navrhují nástroje usnadňující ruské kybernetické aktivity – od on-line propagandy až po někdy destruktivní počítačové útoky nebo špionáž, píše Le Monde.

Tisíce stran dokumentů pochází z let 2016 až 2021. Novinářům je poskytl nejmenovaný někdejší zaměstnanec Vulkanu, kterého ke kroku podnítil loňský vpád ruských vojsk na Ukrajinu, píše The Guardian. Informátor se několik dní po invazi obrátil na německá média, kterým sdělil, že práce Vulkanu je napojená na ruskou vojenskou rozvědku a tajnou službu FSB. Dokumenty ukázaly, že firma poskytuje nástroje i rozvědce SVR.

“Lidé by měli vědět, jaké nebezpečí to představuje,” uvedl informátor. Skupina novinářů z 11 médií pak více než rok zkoumala obsah dokumentů. Společnost Vulkan ani Kreml na několik žádostí o komentář nereagovaly. Pravost dokumentů potvrdilo pět západních tajných služeb.

Firemní dokumenty, projektové plány, rozpočty, smlouvy či emaily mimo jiné spojují jeden z nástrojů vyvinutý Vulkanem s hackerskou skupinou Sandworm. Ta podle americké vlády dvakrát způsobila výpadky elektřiny na Ukrajině, narušila olympijské hry v Jižní Koreji v roce 2018 nebo spustila virus NotPetya, který nejprve na Ukrajině a pak po celém světě způsobil nedozírné škody. Informace o projektu s názvem Amezit zase ukazují příklady možných cílů kybernetických útoků včetně třeba švýcarského ministerstva zahraničí či tamní jaderné elektrárny.

Z dokumentů týkajících se Amezitu novináři také vyčetli strategie na automatizované vytváření velkého počtu falešných účtů na sociálních sítích, které vedou dezinformační kampaně.

V dokumentech nicméně podle WP nejsou seznamy cílů útoků, přímé kódy malwaru nebo důkazy spojující projekty Vulkanu s provedenými útoky. “Přesto nabízejí vhled do cílů Ruska, které – podobně jako další mocnosti včetně Spojených států – touží po rozšíření a systematizaci schopností provádět kyberútoky rychleji, účinněji a ve větším měřítku,” píše WP.

“Tyto dokumenty naznačují, že Rusko považuje útoky na civilní kritickou infrastrukturu a manipulaci se sociálními médii za jeden a tentýž úkol, který je v podstatě útokem na vůli nepřítele bojovat,” uvedl John Hultquist, analytik společnosti Mandiant, která prověřila vybrané části dokumentů.

Michael Fanta, redakce Cybebrlog
Zdroj: ČTK
Foto: Unsplash
0 Comments
Submit a Comment
Zero trust bezpečnost v praxi. Co očekávat?

Zero trust bezpečnost v praxi. Co očekávat?

Termín zero trust ušel od svého vzniku dlouhou cestu. Z buzzwordu je dnes respektovaný přístup ke kyberbezpečnosti, který v posledních letech implementují firmy po celém světě. V tomto článku si přiblížíme základní prvky zero trustu a důvody proč by měl mít místo v moderním zabezpečení firem a organizací.

Jaký je rozdíl mezi zabezpečení aplikace a zabezpečením API?

Jaký je rozdíl mezi zabezpečení aplikace a zabezpečením API?

S nástupem digitální transformace a rostoucí závislostí podniků na digitálních službách je zabezpečení aplikací a rozhraní API (Application Programming Interfaces) důležitější než kdy dříve. S ohledem na to jsou zabezpečení aplikací a API dvě zásadní součásti komplexní bezpečnostní strategie. Využitím těchto postupů se organizace mohou chránit před škodlivými útoky a bezpečnostními hrozbami a především zajistit, aby jejich data zůstala v bezpečí.

„AI přítelkyně” jsou noční můrou pro soukromí

„AI přítelkyně” jsou noční můrou pro soukromí

Romantičtí chatboti shromažďují obrovské množství dat, poskytují nejasné informace o tom, jak je používají, používají slabou ochranu heslem a nejsou transparentní, tvrdí nový výzkum společnosti Mozilla.

4 způsoby, jak hackeři pomocí sociálního inženýrství obcházejí MFA

4 způsoby, jak hackeři pomocí sociálního inženýrství obcházejí MFA

Pokud jde o zabezpečení přístupu, jedno doporučení vyniká nad ostatními: vícefaktorové ověřování (MFA). Vzhledem k tomu, že samotná hesla jsou pro hackery jednoduchou prací, poskytuje MFA zásadní vrstvu ochrany proti narušení. Je však důležité si uvědomit, že MFA není bezchybné. Lze ho obejít, a často se tak i děje.

Jak být anonymnější online

Jak být anonymnější online

Na internetu jste neustále monitorováni. Hlavním viníkem je často reklamní průmysl a technologické společnosti, které jsou na reklamě silně závislé, aby vydělaly peníze ( např. Google a Meta). Na webu vás mohou sledovat neviditelné trackery a cookies vložené do webových stránek a aplikací. Přečtěte si návod, jak se stát více anonymním na internetu.

Nejhorší hacky roku 2023

Nejhorší hacky roku 2023

Minulý rok byl plný ničivých kybernetických útoků po celém světě, od ransomwarových útoků na kasina až po státem sponzorované narušení kritické infrastruktury.

Moskevská společnost poskytuje Rusku digitální zbraně pro kyberválku, píší média