Отслеживание киберопераций и участников российско-украинской войны
Перед вторжением России в Украину 24 февраля сторонние наблюдатели ожидали, что кибератаки сыграют большую роль в конфликте. Однако, несмотря на сильные кибервозможности России, было относительно мало заметных действий против украинских систем посредством кибератак. Есть несколько причин, по которым Россия не начала масштабные кибератаки, в том числе более высокая эффективность кинетических атак и трудности планирования и проведения массированных кибератак в короткие сроки. Украина придерживается уникальной стратегии в киберпространстве, пытаясь мобилизовать международные чувства и создать армию профессионалов в области кибербезопасности для нападения на военные объекты и объекты критической инфраструктуры в России. Более полное понимание кибераспекта российского вторжения в Украину, вероятно, невозможно до окончания конфликта, но для начала авторы предлагают отчет о наблюдаемых субъектах, действующих в конфликте, а также об основных кибероперациях, предпринятых каждой из сторон.
Пророссийские
Российская DDoS-кампания
Подробнее:
Информационная безопасность
Россия
Украина
В начале февраля Россия запустила серию распределенных атак типа «отказ в обслуживании» (DDoS) против украинских сайтов. Атаки были нацелены на украинские банковские и оборонные веб-сайты и, как сообщается, были инициированы российским военным разведывательным управлением ГРУ. Теракты произошли на фоне обострения напряженности в отношениях между Украиной и Россией.
Сетевая политика
Эксперты CFR исследуют влияние информационных и коммуникационных технологий на безопасность, конфиденциальность и международные отношения.
2-4 раза в неделю.Просмотреть все бюллетени >
Россия продолжает периодически запускать DDoS-атаки, и в первую неделю марта было обнаружено, что российские группы используют DanaBot, платформу «вредоносное ПО как услуга», для запуска DDoS-атак на веб-сайты министерства обороны Украины.
Неясно, кто эти группы и связаны ли они с российским правительством.WhisperGate
Вредоносная программа Wiper, получившая название WhisperGate от Microsoft, была размещена на украинских системах 13 января 2022 года. Программа Wiper была разработана так, чтобы выглядеть как программа-вымогатель, и предлагала жертвам то, что казалось способом расшифровать их данные за определенную плату, хотя на самом деле вредоносная программа стерла систему. Вайпер был обнаружен в системах по всей Украине, включая МИД и сети, используемые украинским кабинетом министров. Два вайпера, использованные в WhisperGate, похожи на вайпер NotPetya, который затронул Украину и несколько крупных транснациональных компаний в 2017 году.
HermeticWiper
23 февраля 2022 года компании, занимающиеся кибербезопасностью, обнаружили новый набор атак с помощью очистителей, получивших название HermeticWiper (также известный как FoxBlade). Вместе с HermeticWiper было развернуто несколько других вредоносных программ, в том числе червь, который использовался для распространения вайпера.
IsaacWiper
Россия запустила программу очистки, получившую название IsaacWiper, против систем правительства Украины, что совпало с российским вторжением в Украину 24 февраля 2022 года. Атаки были предприняты сразу после атак HermeticWiper и казались более целенаправленными, чем атаки HermeticWiper. Затронутые организации были скомпрометированы задолго до развертывания вайпера.
Подробнее:
Информационная безопасность
Россия
Украина
UNC1151
Правительство Украины подозревает белорусского злоумышленника UNC1151 в проведении 14 января кибератаки, нацеленной на более 70 правительственных веб-сайтов. Хакеры испортили веб-сайты, разместив угрожающие сообщения, в том числе «бойтесь и ожидайте худшего», до того, как российские войска пересекут границу с Украиной. Предполагается, что нападение было отвлечением внимания от более разрушительных нападений.
7 марта было обнаружено, что UNC1151 устанавливает общедоступный бэкдор MicroBackdoor на правительственные системы Украины. Вектор атаки и конкретные целевые агентства остаются неизвестными.
UNC1151 также был обнаружен в начале марта, когда была запущена фишинговая кампания против правительств и вооруженных сил Украины и Польши, хотя неясно, удалось ли им проникнуть в какие-либо сети.
Преследование украинских военных в попытках фишинга
25 февраля Группа реагирования на компьютерные чрезвычайные ситуации Украины обвинила спонсируемую государством белорусскую хакерскую группу UNC1151 в попытке взлома учетных записей электронной почты ее военнослужащих в ходе массовой фишинговой атаки. Как только хакеры проникли в учетные записи военнослужащих, они использовали скомпрометированные адресные книги для отправки новых вредоносных электронных писем. UNC1151 также потенциально связан с другой фишинговой кампанией с использованием скомпрометированных электронных писем украинских военных для нападения на сотрудников европейского правительства, помогающих украинским беженцам с помощью вредоносного ПО SunSeed.
APT28
Российский злоумышленник APT28 участвовал в кампании по фишингу учетных данных, нацеленной на пользователей популярной украинской медиакомпании UKRNet. Похоже, что кампания была приостановлена после того, как она была обнаружена Группой анализа угроз Google (TAG).
CaddyWiper
14 марта исследователи безопасности обнаружили новый вайпер, нацеленный на украинские системы. Этот вайпер не имеет значительного сходства кода с другими вредоносными программами, проанализированными исследователями. Вайпер был разработан, чтобы нанести ущерб, сохраняя при этом доступ к затронутой сети.
Gamaredon
20 марта была обнаружена российская APT Gamaredon, которая распространяла бэкдор LoadEdge среди украинских организаций. Бэкдор позволяет Gamaredon устанавливать программы для наблюдения и другие вредоносные программы на зараженные системы.
Отключение Viasat
Провайдер спутникового интернета Viasat подвергся кибератаке, вызвавшей широкомасштабные перебои в связи по всей Украине 24 февраля, в тот же день, когда российские войска вторглись в страну.
Double Zero
Украина CERT-UA опубликовал предупреждение о новом варианте вайпера, получившем название DoubleZero, который используется для атак на украинские организации. Кампания Wiper впервые наблюдалась 17 марта 2022 года, когда злоумышленники использовали фишинговые атаки для доставки вредоносного ПО, которое перезаписывает содержимое и удаляет реестры Windows перед выключением зараженной системы.
Проукраинские
Анонимные
Группа Анонимных, децентрализованная группа хактивистов, «объявила войну» Российскому государству 1 марта, и группа утверждала, что инвалид сайты российских государственных СМИ. За последние две недели Anonymous несколько раз атаковали пророссийские СМИ. Anonymous также утверждали, что взломали несколько крупных российских вещательных компаний, в том числе государственные телеканалы «Россия 24», «Первый канал», «Москва 24» и потоковые сервисы Wink и Ivi. Передачу на этих сервисах прервали кадры с войны на Украине.
10 марта Anonymous объявили о взломе систем Роскомнадзора, российского агентства, ответственного за мониторинг и цензуру СМИ. Группа слила более 360 000 файлов, в том числе инструкции о том, как относиться к вторжению в Украину.
ИТ-армия Украины
Украинские усилия в киберпространстве используют группы волонтеров, координируемые через социальные сети и каналы Telegram. ИТ-армия Украины — это, пожалуй, одно из крупнейших усилий украинского правительства по координации действий хактивистов. ИТ-армия функционирует, публикуя важные цели в канале Telegram с сотнями тысяч участников, в то время как отдельные лица или группы используют предоставленную информацию для запуска атак на указанные цели. ИТ-армия нацелилась на веб-сайты нескольких российских банков, российскую электросеть и железнодорожную систему, а также предприняла широкомасштабные DDoS-атаки на другие объекты, имеющие стратегическое значение.
Хакеры атаковали веб-сайт российского государственного аэрокосмического и оборонного конгломерата Ростех с помощью DDoS-атаки. Ростех возложил вину за инцидент на украинских «радикалов», которые, вероятно, являются частью IT-армии, и заявил, что подвергается постоянным атакам с конца февраля.
Белорусские киберпартизаны атакуют железнодорожные системы в феврале. В результате атак были удалены веб-сайты, используемые для покупки билетов, и, возможно, были зашифрованы данные в системах коммутации и маршрутизации, хотя масштабы и серьезность атак, помимо удаления веб-сайтов, оставались неясными.
RURansom Wiper
Появление RURansom Wiper 1 марта 2022 года представляет собой одно из первых применений вайпера проукраинскими хактивистами и может предвещать новый этап продолжающейся киберкампании против России. Несмотря на название, RURansom действует как вайпер и не предлагает жертвам возможности платить за расшифровку своих систем. Вредоносное ПО проверяет системы жертв на наличие российского IP-адреса, и если оно не находит его, вредоносное ПО останавливает выполнение. Создатели вредоносного ПО, похоже, также активно выпускают новые версии очистителя, и со временем он может стать только более мощным.
Кайл Фендорф — научный сотрудник Программы цифровых технологий и киберпространства в Совете по международным отношениям.
Джесси Миллер — стажер программы «Цифровое и киберпространство» в Совете по международным отношениям.
Почтовые и международные курьерские службы
Наш каталог перевозчиков содержит полный список перевозчиков, а также их контактные данные, такие как веб-сайт, номер телефона и адрес электронной почты. Вы можете легко найти перевозчика, используя поле ввода ниже.
Если вы не можете найти нужного перевозчика, свяжитесь с нами, и мы добавим его в наш каталог перевозчиков. Мы стремимся предоставить полный и актуальный список перевозчиков, чтобы сделать вашу доставку максимально удобной.
Благодарим вас за использование нашего каталога перевозчиков, и мы надеемся, что вы найдете его полезным!