Povežite se s nama

Cyber-špijunaža

#Ukrajina se napokon spustila nakon napada #cyberija

PODJELI:

Objavljeno

on

Koristimo vašu prijavu za pružanje sadržaja na način na koji ste pristali i kako bismo poboljšali naše razumijevanje vas. Možete se odjaviti u bilo kojem trenutku.

Kada je šef Microsofta Ukrajina zamijenio posao za predsjednika Petra Porošenka, otkrio je da svi u uredu koriste istu lozinku za prijavu. To nije bio jedini simptom labave informatičke sigurnosti u zemlji koja pati od osakaćujućih cyber napada. Ponekad je pritiskanje razmaknice bilo dovoljno za otvaranje računala, prema Dmytru Shymkiv-u, koji je 2014. postao zamjenik šefa predsjedničke administracije s reformskim podneskom - piše Matthias Williams iz Reutersa.

Danas je disciplina u uredu predsjednika daleko stroža. No, Ukrajina - koju neki smatraju, unatoč demantijima Kremlja, zamorcem za ruske države sponzorirane države - vodi tešku bitku pretvarajući džepove zaštite u nacionalnu strategiju za zaštitu državnih institucija i sistemskih tvrtki.

Kao i u mnogim aspektima ukrajinskog života, i korupcija je problem. Većina računala radi na piratskom softveru, a čak i kada se koriste licencirani programi, oni mogu biti zastarjeli i bez sigurnosnih zakrpa koje bi pomogle da se hakeri zadrže.

Tri godine na poslu, Shymkiv vodi povratnu borbu. Sastavio je tim, na čelu s bivšim Microsoftovim kolegom, koji radi vježbe, slanje biltena putem e-pošte kako bi educirao zaposlenike o novim virusima i radio izravne hakerske sadržaje.

U prvim danima ljubaznost osoblja i otpor prema promjenama bili su jednako problem koliko i nesigurna oprema.

"Sjećam se prvih tjedana kada smo prisiljavali ljude na promjenu lozinke", rekao je Shymkiv za Reuters. "Moj je tim čuo svakojake vriske i nepoštivanje poruka ... Tijekom tri godine to je druga organizacija."

Mali ured tima ima zaslon s brojčanicima, grafikonima i zelenom paukovom mrežom koja prikazuje aktivnosti na mreži. Ako dođe do napada, glas se uzvikuje "glavni alarm!" na engleskom, snimka koju je tim preuzeo s YouTubea.

Otklanjanje loših praksi i uvođenje dobrih onih razlog je, smatra Shymkiv, zašto je predsjednička uprava bila imuna na virus iz 27-a iz lipnja koji se proširio iz Ukrajine da uzrokuje poremećaje u kompanijama koliko i Indiji i Australiji.

Ali pred zemljom je još dug put. Od 2014. ponovljeni kibernetički napadi izbacili su opskrbu električnom energijom, zamrznuli blagajne supermarketa, utjecali na nadzor zračenja u pogođenoj nuklearnoj elektrani Černobil i prisilili vlasti da podrže valutu grivne nakon pada informatičkih sustava banaka.

Čak je i Porošenkov izbor te godine bio ugrožen hakiranjem mreže Središnjeg izbornog povjerenstva, pokušavajući proglasiti pobjedu kandidata krajnje desnice - predokus navodnog miješanja u američke predsjedničke izbore 2016. godine.

Ukrajina vjeruje da su napadi dio ruskog "hibridnog rata" koji se vodi otkako su prosvjedi 2014. odmaknuli Ukrajinu od orbite Moskve i približili se Zapadu. Moskva je porekla da je hakirala Ukrajinu.

Shymkiv je rekao da je zadatak "uložiti u svoj tim, nadograditi ih, podučavati i povezati s drugim organizacijama koje rade ispravne stvari".

"Ako ne učinite ništa slično, vjerojatno ćete biti izbrisani", dodao je.

Šef IT-tima Shymkiv-a Roman Borodin rekao je da su administracija napadnuta uskraćivanjem usluge (DDoS) otprilike jednom u dva tjedna i virusi posebno dizajnirani za njegovo ciljanje. Čini se da su hakeri uglavnom zainteresirani za krađu informacija iz odjela za obranu i vanjske odnose, rekao je Borodin Reutersu u svom prvom medijskom intervjuu. Oštećena prošlim iskustvima, Ukrajina se bolje štiti.

Ministar financija Oleksandr Danylyuk rekao je Reutersu da je njegovo ministarstvo preradilo sigurnost nakon što je hack u studenom srušio 90 posto svoje mreže u jeku proračunskih priprema.

Dužnosnici se nisu mogli prijaviti u sustav koji upravlja proračunskim transakcijama 48 sati, što je Danylyuku bilo na umu dok se obraćao Vrhovnoj radi ili parlamentu.

"Zamislite da sam, znajući to, otišao do Vrhovne rade kako bih predstavio proračun - glavni financijski dokument na kojem živi 45 milijuna ljudi - i istovremeno razmišljao o tome kako spasiti ne samo sam dokument, već i čast ministarstva ", rekao je.

"Shvatio sam da će organizatori napada ako postignu i najmanji tračak naše nervoze postići svoj cilj."

Savjetnici su otkrili poznate slabosti: proračunski sustav funkcionirao je na platformi koja datira iz 2000-a, a verzija XML sustava za upravljanje bazama podataka trebala je biti nadograđena u 2006.

Ministarstvo uvodi nove sustave za otkrivanje anomalija i poboljšanje zaštite podataka. "U potpunosti revidiramo i restrukturiramo IT krajolik ministarstva", rekao je Danylyuk.

Ministarstvo je neozlijeđeno izašlo iz napada 27. lipnja. Drugi nisu imali te sreće: potpredsjednik vlade Pavlo Rozenko objavio je na tviteru sliku srušenog računala u uredu kabineta istog dana.

Ukrajina ima koristi i od pomoći u inozemstvu.

Cyber ​​policija formirana je u 2015-u s britanskim financiranjem i obukom u projektu koji je koordinirala Organizacija za europsku sigurnost i suradnju (OESS).

Iako Ukrajina nije članica NATO-a, zapadni savez pružio je opremu za pomoć u okupljanju koji stoji iza napada u lipnju i pomaže vojsci u postavljanju jedinice za cyber odbranu.

Ukrajina dijeli obavještajne podatke sa susjednom Moldavijom, drugom bivšom sovjetskom državom koja se suprotstavljala Moskvi približavanjem Zapadu i žali na uporne ruske cyber napade na svoje institucije.

"Početkom ove godine imali smo napade na državna poduzeća. Da nije bilo suradnje s momcima iz Moldavije, ne bismo identificirali te kriminalce", rekao je Serhiy Demedyuk, šef ukrajinske cyber policije, za Reuters .

Demedyuk je rekao da je napad izveo ruski državljanin koristeći poslužitelj u Moldaviji, ali je odbio dati dodatne detalje.

Iako je u nekim područjima postignut napredak, Ukrajina se i dalje bori protiv ukorenjenih problema. Ni manje od 82 posto softvera nije licencirano, u usporedbi s 17 posto u Sjedinjenim Državama, pokazalo je istraživanje 2016-a od strane Business Software Alliance-a, sa sjedištem u Washingtonu.

Stručnjaci kažu da piratski softver nije jedini čimbenik napada u lipnju, koji je pogodio i moderna računala, ali uporaba nelicenciranih programa znači da se sigurnosne zakrpe koje mogu ograničiti brzo širenje takvih infekcija ne mogu primijeniti.

Ukrajina je rangirala 60 od 63 ekonomije u istraživanju 2017 o digitalnoj konkurentnosti od strane Međunarodnog instituta za razvoj menadžmenta. Niska ocjena vezana je za čimbenike poput slabog regulatornog okvira.

Drugi je problem što Ukrajina nema jedinstvenu agenciju zaduženu za osiguranje državnih tijela i tvrtki od nacionalnog značaja, poput banaka.

To se pojavilo u lipnju 27, kada je NotPetya virus prodro u tvrtku koja proizvodi MEDoc, računovodstveni softver koji koristi oko 80 posto ukrajinske tvrtke.

"Lokalno je slabo mjesto računovodstvo, ali općenito je to nedostatak cyber obrane na vladinoj razini. Ne postoje agencije koje analiziraju rizike na vladinoj razini", rekao je Aleksey Kleschevnikov, vlasnik internetskog dobavljača Wnet, koji je bio domaćin MEDocovi poslužitelji.

Valentyn Petrov, voditelj odjela za informacijsku sigurnost Vijeća za nacionalnu sigurnost i obranu, rekao je da se država ne može miješati u sigurnost tvrtki.

"To je totalna katastrofa iz naše perspektive", rekao je za Reuters. "Sve državne tvrtke, uključujući državne banke, pretrpjele su napade i mi na njih zaista nemamo utjecaja - niti na izdavanje propisa niti na provjeru kako one ispunjavaju te propise."

Porošenko je u veljači potpisao uredbu o poboljšanju zaštite kritičnih institucija. Ovaj je prijedlog predložio zakonodavstvo kojim se utvrđuje koje je tijelo zaduženo za koordinaciju cyber sigurnosti i jedinstvena metodologija za procjenu prijetnji.

Zakon nije uspio prikupiti dovoljno glasova dan prije ljetne stanke parlamenta u srpnju, a zastupnici su glasali protiv produženja zasjedanja. Shymkiv je to nazvao "velikom sramotom".

Dodao je da smo u mnogim ministarstvima i tvrtkama "vidjeli vrlo malo pažnje na IT infrastrukturu i to je nešto što zaostaje godinama".

Stavovi se mogu sporo mijenjati. Borodin je rekao da je politika u administraciji zaključavanja zaslona računala nakon što je 15 minuta neaktivnosti dočekana s ogorčenjem. Jedan službenik istaknuo je da je njihova soba zaštićena naoružanom stražom.

Djelatnik je rekao: '' U svojoj sobi imam tipa s oružjem. Tko može ukrasti podatke s ovog računala? '", Ispričao je Borodin.

Dodatna izvješća Pavela Polityuka, Jacka Stubbsa, Natalije Zinets i Margaryta Chornokondratenko u Kijevu, Erica Aucharda u Frankfurtu i Davida Mardistea u Talinu; montaža David Stamp

Podijelite ovaj članak:

Podijeli ovo:
Gostujući suradnik - mišljenje

Iznesena mišljenja isključivo su mišljenja autora i nisu podržana od strane EU Reportera. Članak nije zatražio EU Reporter, a autor jamči istinitost sadržaja članka. EU Reporter nije izvršio nikakvu uplatu autoru.

EU Reporter objavljuje članke iz raznih vanjskih izvora koji izražavaju širok raspon stajališta. Stajališta zauzeta u ovim člancima nisu nužno ona EU Reportera. Pogledajte cijeli EU Reporter Uvjeti i odredbe objave za više informacija EU Reporter prihvaća umjetnu inteligenciju kao alat za poboljšanje novinarske kvalitete, učinkovitosti i pristupačnosti, uz održavanje strogog ljudskog uredničkog nadzora, etičkih standarda i transparentnosti u svim sadržajima potpomognutim umjetnom inteligencijom. Pogledajte cijeli EU Reporter Politika umjetne inteligencije za više informacija.

Trendovi