POZOR! Kritizuješ Rusko za vojnu na Ukrajine? Môžeš sa stať terčom tohto hackerského útoku, varuje Google
Ruskí hackeri použili falošné e-maily a oficiálne vyzerajúce návody, aby získali prístup k súkromným Gmail účtom novinárov a kritikov Kremľa.
Nie je žiadnym tajomstvom, že vojna u nášho východného suseda sa odohráva aj v kybernetickom priestore, pričom online prostredie nepozná hranice. Rusko prostredníctvom špecializovaných jednotiek útočí aj na krajiny NATO či krajiny, ktoré vyjadrili podporu Ukrajine. Výnimkou nie je ani Slovensko, ktoré už viackrát okúsilo hnev ruských hackerov.
Na najnovší masívny kybernetický útok upozorňujú experti na bezpečnosť zo skupiny Google Threat Intelligence Group (GTIG). Konkrétne poukazujú na útoky, ktoré cielia primárne na popredných kritikov Ruska či vládne organizácie, ako je napríklad Ministerstvo zahraničných vecí USA.
Za útokmi stojí hackerská skupina napojená na Rusko
Za týmto útokom s najväčšou pravdepodobnosťou stojí ruská štátom podporovaná hackerská skupina, ktorú spoločnosť Google označuje ako UNC6293. S nízkou mierou istoty ju odborníci spájajú so známou ruskou kyberšpionážnou skupinou APT29, známou aj pod názvami Cozy Bear, ICECAP alebo The Dukes. APT29 je elitná hackerská skupina napojená na ruskú zahraničnú rozviedku (SVR), čo je obdoba americkej CIA. Známa je tým, že sa zameriava na špionáž, nie na sabotáž. Len pre zaujímavosť, už v minulosti sa podieľala na hacknutí amerického ministerstva zahraničných vecí, Bieleho domu, NATO či na ovplyvňovaní volieb v USA.
Ciele útoku boli kritici Kremľa, experti na Rusko a Ukrajinu, čo naznačuje záujem ruskej rozviedky o ich súkromnú komunikáciu.
Google opisuje tento útok ako premyslený. Ten totiž začína „hodením návnady“. Predstav si, že ti príde e-mail, ktorý vyzerá, akoby ho poslala oficiálna inštitúcia. Text je slušný, bez chýb, a dokonca sú tam aj e-mailové adresy pôsobiace veľmi dôveryhodne. V e-maile sa píše, že ťa chcú pozvať na pracovné stretnutie alebo konzultáciu. Nejde o nič zvláštne, najmä ak si vedec alebo verejne známa osoba.
Hackeri následne s tebou aktívne komunikujú s cieľom vybudovať si dôveru. Zo začiatku nečakaj žiaden vírus ani podozrivé odkazy. Komunikácia pôsobí úplne normálne, akoby s tebou komunikoval bežný úradník či pracovník nejakej organizácie. Cieľom je vytvoriť pocit bezpečia, aby si nemal žiadne podozrenie.
Neprehliadni
Neskôr, keď má útočník pocit, že mu už dôveruješ, príde rozhodujúci moment. Pošle ti PDF dokument. Vyzerá to ako oficiálny návod, ako sa prihlásiť. V skutočnosti ťa dokument navádza, aby si navštívil stránku account.google.com a vytvoril si tzv. heslo pre aplikáciu (Application Specific Password – ASP). Ide o špeciálne heslo, ktoré umožňuje aplikáciám prístup k tvojmu e-mailu bez potreby dvojkrokového overovania (teda bez SMS alebo odtlačku prsta). Po jeho vytvorení ti dokument prikazuje, aby si ho poslal späť osobe, ktorá ťa kontaktovala. A ty si stále myslíš, že ide o súčasť registrácie na stretnutie.
S týmto heslom sa útočník bez tvojho vedomia prihlási do tvojho e-mailového účtu cez vlastnú aplikáciu. Nemusí poznať tvoje hlavné heslo. Nemusí prejsť žiadnym overením cez mobil. Získa jednoducho prístup ku všetkým tvojim e-mailom. Nebezpečné na tom je, že toto špeciálne heslo mu umožňuje dlhodobý prístup k účtu, môže čítať tvoju poštu, preposielať ju alebo zneužiť, a ty si pritom nič nevšimneš, pretože ide o oficiálnu funkciu Googlu.
Tento typ útoku je nebezpečný najmä pre novinárov, výskumníkov alebo politikov, no použiť sa dá aj proti bežným ľuďom. Využíva dôveryhodne pôsobiace kroky a zneužíva funkciu Googlu, ktorá bola pôvodne určená na zvýšenie bezpečnosti. A práve preto je taký zákerný.