Ruskí hackeri zásadne zmenili taktiku, hovoria Ukrajinci. Takto na nich útočia

Bezpečnostné zložky Ukrajiny v správe informujú, že ruskí hackeri prešli z oportunistických útokov na cielenejšie operácie.

ruski hackeri
Zdroj: izhar-ahamed a Abbie Fyre z pixabay.com, Vosveteit.sk (úprava)

Ukrajinská kyberbezpečnostná agentúra hovorí, že pozorovala výraznú zmenu v tom, ako operujú ruskí hackeri a akým spôsobom posledné mesiace útočia na ukrajinské ciele.  

Vojna na Ukrajine prebieha už niekoľko rokov a spočiatku ruské hackerské skupiny útočili skôr oportunisticky. Vyberali si rôzne ciele a následne sa pokúšali spôsobiť čo najväčšie škody alebo sa pokúsili nenápadne špehovať svojho nepriateľa. Takéto oportunistické útoky prebiehali prvé dva roky konfliktu, no teraz sa stratégia ruských hackerských skupín výrazne zmenila, informuje The Record.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

Zmenili taktiku

Ako sa píše v správe, Ruskí hackeri sa prestali sústrediť na náhodné útoky a momentálne si vyberajú ukrajinské ciele, ktoré sú priamo napojené na prebiehajúcu vojnu.  

“Hackeri sa už nesnažia zneužívať slabiny vždy, keď môžu, no namiesto toho momentálne cielia na kritické oblasti, ktoré sú mimoriadne dôležité pre podporu ukrajinskej armády alebo úspech jej operácií,” píše sa v správe.

ruski a ukrajinski hackeri
Zdroj: Pixabay.com, Vosveteit.sk

V prvej polovici tohto roka ukrajinský krízový kyberbezpečnostný tím zaznamenal až o 20% nárast útokov oproti druhej polovici predchádzajúceho roka. Dokopy ich bolo 1 739. Začiatkom 2024 ruské hackerské skupiny vykonávali kyberšpionážne útoky, čo sa podobalo na činnosť v druhej polovici 2023. Špionážne útoky vykonávali primárne cez cielené e-mailové kampane, cez ktoré šírili škodlivý softvér.  

Ruskí hackeri zároveň viac útočia aj na vládne organizácie Ukrajiny a lokálne úrady. Počet útokov cieliacich na bezpečnostný, obranný a energetický sektor sa viac ako zdvojnásobil. Ako sa píše v správe, korporátne maily na Ukrajine majú bezpečnostné opatrenia, no ruskí hackeri stále nachádzajú nové cesty, ako sa dostať k svojim obetiam. Nedávno začali útočiť pomocou četovacích aplikácií, napríklad Signalu alebo WhatsAppu. Pomocou týchto útokov sa dostávajú do zariadení dôležitých cieľov vo vládnych alebo vojenských pozíciách.  

Činnosť hackerov zahŕňa hlavne kradnutie hesiel, získaniu prístupu k e-mailovým účtom a rozličným súborom. Hackeri sa častokrát venujú špionáži a malvér šíria cez phishingové útoky. Cudzie im nie sú ani finančné podvody. Najčastejšie ruskí hackeri posielajú maily s falošnými dokumentami, ktoré sa spájajú s verbovaním do armády, vojenskými oceneniami alebo zábermi z boja.  

V správe sa píše, že ďalším hlavným spôsobom distribúcie malvéru je cez pirátsky softvér.  

“Výrazné percento pirátskeho softvéru prichádza s pribalenými zadnými vrátkami, čo vedie k infekciám systému. Je dôležité poznamenať, že spolupráca medzinárodných partnerov pri poskytovaní licencovaného softvéru, bezpečnostných nástrojov a prístup ku cloudovým službám výrazne minimalizovala riziko, ktoré táto forma distribúcie malvéru predstavovala,” píše sa v správe.  

Aj napriek obrovskej podpore to nestačí na to, aby sa úplne zabránilo šíreniu malvéru cez pirátsky softvér. Je dôležité, aby nielen armádne, ale aj civilné organizácie vedeli o rizikách, ktoré vyplývajú z používania nelicencovaného softvéru.  

Hackeri získali prístup k miliónom doteraz nevidených e-mailových adries
Zdroj: Vosveteit.sk, AI

Útoky budú pokračovať aj naďalej

Celkovo kyberbezpečnostné zložky Ukrajiny pozorovali v poslednom polroku dramatický nárast kyberútokov, no zároveň sa objavilo menej útokov s kritickými dôsledkami. Možno však pozorovať, že ruskí hackeri začínajú voliť inú taktiku a ich schopnosti čoraz rastú. Znamená to, že aj kyberbezpečnostné zložky Ukrajiny musia svojimi schopnosťami držať krok.  

“Vojna pokračuje a kyberpriestor sa stal taktiež bojiskom. Nepriateľ je odhodlaný získať informácie akýmikoľvek spôsobmi. Sme presvedčení, že kyberútoky so strany ruskýh hackerov na dôležité armádne a vládne ciele budú aj naďalej pokračovať. Môžeme očakávať ďalšie pokusy o phishing, šírenie malvéru a zároveň aj pokusy o kybernetickú špionáž,” píše sa v sprváve.  

Kybernetická jednotka Ukrajiny zároveň priznáva, že pri týchto útokoch býva bohužiaľ najslabším článkom práve človek. Preto je dôležité, aby aj verejnosť získala čo najlepší prehľad o rôznych kyberhrozbách, ktoré číhajú v online priestore Ukrajiny počas stále prebiehajúcej vojny.  

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať