Cyber-kémkedés
#Ukrajna végül lerogyott a #cyber támadások után

Amikor a Microsoft Ukraine vezetője állást váltott Petro Poroshenko elnöknél, megtudta, hogy az irodában mindenki ugyanazt a bejelentkezési jelszót használta. Nem ez volt a laza informatikai biztonság egyetlen tünete egy olyan országban, amely megnyomorító kibertámadásokat szenvedett el. Néha a szóköz lenyomása elég volt egy számítógép megnyitásához - állítja Dmytro Shymkiv, aki 2014-ben reformelnökkel vált az elnöki adminisztráció helyettesévé - írja Matthias Williams, a Reuters.
Ma sokkal szigorúbb a fegyelem az elnöki hivatalban. De Ukrajna - amelyet egyesek a Kreml tagadása ellenére tengerimalacnak tartanak az orosz állam által támogatott hackek számára - felfelé vívott csatát folytat, amelynek során a védelmi zsebeket nemzeti stratégiává alakítják az állami intézmények és a rendszerszintű vállalatok biztonságának megőrzése érdekében.
Mint az ukrán élet számos aspektusában, a korrupció problémát jelent. A legtöbb számítógép kalóz szoftveren fut, és akkor is, ha engedélyezett programokat használnak, évekig eltarthatnak, és nem rendelkeznek biztonsági javításokkal a hackerek megóvása érdekében.
Három évvel a munkába, Shymkiv vezeti a harcot. Összeszerelte egy csapatot, amelyet egy korábbi Microsoft-kolléga vezetett, fúrótornyokat végzett, e-mailes közleményeket küldött az új vírusok személyzetének oktatása és a helyszínen végzett csereprogramok elvégzésére.
A korai napokban a személyzet elégedettsége és a változásokkal szembeni ellenállás ugyanolyan gondot okozott, mint a nem biztonságos eszközök.
"Emlékszem az első hetekre, amikor az embereket jelszóváltásra kényszerítettük" - mondta Simkiv a Reuters hírügynökségnek. "Csapatom mindenféle sikolyokat és tiszteletlen üzeneteket hallott ... Három év alatt ez egy másik szervezet."
A csapat kis irodájában van egy képernyő, amely tárcsákkal, táblázatokkal és zöld pókhálóval mutatja a hálózat tevékenységét. Ha támadás következik be, egy hang "komolyabb riasztást!" angolul a csapat YouTube-ról letöltött felvétele.
A rossz gyakorlatok megszüntetése és a jóakciók bevezetése az oka, Shymkiv úgy véli, hogy az elnökválasztás miért volt immár egy olyan júniusi 27 vírus ellen, amely elterjedt Ukrajnából a vállalatok olyan messzire esett, mint India és Ausztrália.
De az országnak még hosszú utat kell megtennie. 2014 óta az ismételt kibertámadások kiiktatták az áramellátást, a befagyott szupermarketek talaját, befolyásolták a sértett csernobili atomerőmű sugárzás-ellenőrzését, és a bankok informatikai rendszereinek összeomlása után arra kényszerítették a hatóságokat, hogy támogassák a hrivnya valutát.
Még abban az évben Porosenko választásait is veszélyeztette a központi választási bizottság hálózatának feltörése, és megpróbálta meghirdetni a szélsőjobboldali jelölt győzelmét - a 2016-os amerikai elnökválasztás állítólagos beavatkozásának előképe.
Ukrajna úgy véli, hogy a támadások Oroszország "hibrid háborújának" részei, mivel a 2014-es tüntetések Ukrajnát eltávolították Moszkva pályájáról és közelebb a Nyugathoz. Moszkva tagadta, hogy Ukrajna ellen csapkodna.
Simkiv szerint a feladat az, hogy "fektessek be a csapatomba, és frissítsem őket, tanítsam őket, és összekapcsoljam őket más szervezetekkel, akik helyesen cselekednek".
"Ha semmit sem tesz így, akkor valószínűleg kiirtják" - tette hozzá.
Roman Borodin, a Szimkiv informatikai csapatának vezetője elmondta, hogy az adminisztrációt kéthetente egyszer megtámadják a szolgáltatásmegtagadás (DDoS) támadásai, és kifejezetten a célzásra szánt vírusok sújtják. Úgy tűnik, hogy a hackereket elsősorban a védelmi és a külkapcsolati osztályok információinak ellopása érdekli - mondta Borodin a Reutersnek a média első interjújában. A múlt tapasztalatai által elárasztva Ukrajna jobban védi önmagát.
Oleksandr Danylyuk pénzügyminiszter elmondta a Reutersnek, hogy a minisztériuma felülmúlta a biztonságot, miután egy novemberi csapást követően a költségvetés előkészületeinek legmagasabb szintjén a hálózat 90 százalékát zuhanták.
A tisztviselők 48 órán keresztül nem tudtak bejelentkezni a költségvetési tranzakciókat kezelő rendszerbe, ami Danylyuk eszében játszott, amikor a Verhovna Radához vagy a parlamenthez fordult.
"Képzelje el, hogy ennek tudatában elmentem a Verhovna Radához, hogy bemutassam a költségvetést - a fő pénzügyi dokumentumot, amelyen 45 millió ember él -, és egyúttal azon gondolkodtam, hogyan menthetem el nemcsak magát a dokumentumot, hanem a a minisztérium becsülete "- mondta.
"Megértettem, hogy ha idegességünk legkisebb jelét is megmutatom, a támadás szervezői elérik céljukat."
A tanácsadók feltárták az ismerős gyengeségeket: az 2000-ból származó platformon működő költségvetési rendszert és az adatbázis-kezelő rendszer verzióját az 2006-ban frissíteni kellett.
A minisztérium új rendszert vezet be a rendellenességek felderítésére és az adatvédelem javítására. "Teljesen felülvizsgáljuk és átalakítjuk a minisztérium informatikai helyzetét" - mondta Danylyuk.
A minisztérium sértetlenül került ki a június 27-i támadásból. Másoknak nem volt ilyen szerencséjük: Pavlo Rozenko miniszterelnök-helyettes ugyanazon a napon tweetelt egy összeomlott számítógép képét a kabinet irodájában.
Ukrajna is részesül külföldi segítségnyújtásban.
Az 2015-ban egy számítógépes rendőrséget állítottak fel brit finanszírozással és képzéssel az Európai Biztonsági és Együttműködési Szervezet (EBESZ) által koordinált projektben.
Míg Ukrajna nem tagja a NATO-nak, a nyugati szövetség ellopta a berendezéseket, hogy segítsen összeállítani a júniusi támadást, és segíti a hadsereget egy számítógépes védelmi egység létrehozásában.
Ukrajna megosztja az intelligenciát a szomszédos Moldovával, egy másik ex-szovjet államkal, amely ellene állította Moszkvát a Nyugat felé való elmozdulással, és panaszkodik az intézményeire irányuló tartós orosz támadásokra.
"Ez év elején támadásokat hajtottunk végre állami tulajdonban lévő vállalkozások ellen. Ha nem a moldovai srácokkal folytatott együttműködés lenne, nem azonosítottuk volna ezeket a bűnözőket" - mondta Szerhij Demedjuk, az ukrán kiberrendőrség vezetője a Reuters hírügynökségnek .
Demedyuk szerint a támadást egy orosz állampolgár szervezte meg egy Moldova szerveren keresztül, de elutasította a további részleteket.
Miközben egyes területeken előrelépés történt, Ukrajna továbbra is küzdő problémákkal küzd. A szoftver nem kevesebb, mint 82 százaléka engedély nélküli, az Egyesült Államokban az 17 százalékhoz képest, a Business Software Alliance, a washingtoni székhelyű ipari csoport 2016 felmérése szerint.
Szakértők szerint a kalózszoftver nem volt a júniusi támadás egyetlen tényezője, amely szintén naprakész számítógépeket talált, de a nem engedélyezett programok használata olyan biztonsági javításokat jelent, amelyek korlátozzák az ilyen fertőzések gyors terjedését.
Ukrajna az 60 gazdaságokból 63-ból az 2017 felmérésében rangsorolta a digitális versenyképességet a Nemzetközi Intézet menedzsment fejlesztése. Az alacsony rangsor olyan tényezőkhöz kötődik, mint a gyenge szabályozási keret.
A másik probléma az, hogy Ukrajna nem rendelkezik egyetlen ügynökséggel sem, amely biztosítja az állami szervek és a nemzeti jelentőségű társaságok, például a bankok védelmét.
Ez a 27 júniusában jelent meg, amikor a NotPetya vírus behatolt a MEDoc gyártótársaságba, amely az ukrán vállalkozások kb. 80 százalékában használt számviteli szoftver.
"Helyileg a gyenge pont a könyvelés, de általánosabban a kibervédelem hiánya kormányzati szinten. Nincsenek olyan ügynökségek, amelyek kormányzati szinten elemeznék a kockázatokat" - mondta Alekszej Klescsevnikov, a Wnet internetes szolgáltató tulajdonosa, amely otthont adott MEDoc szerverei.
Valentyn Petrov, a Nemzetbiztonsági és Védelmi Tanács információbiztonsági osztályának vezetője szerint az állam nem avatkozhat be a vállalatok biztonságába.
"Ez a mi szempontunkból teljes katasztrófa" - mondta a Reuters hírügynökségnek. "Valamennyi állami vállalat, beleértve az állami bankokat is, szenvedett támadásoktól, és valóban nincs rá hatásunk - sem a jogszabályok kiadására, sem annak ellenőrzésére, hogy ezek hogyan teljesítik ezeket."
Poroshenko februárban írt alá egy rendeletet a kritikus intézmények védelmének javítása érdekében. Ez a javasolt jogszabály annak meghatározására, hogy mely testület felelős a számítógépes biztonság koordinálásáért és a fenyegetések értékelésének egységes módszertanáért.
A törvény a parlament júliusi szünete előtti napon nem gyűjtött össze elegendő szavazatot, a képviselők pedig az ülés meghosszabbítása ellen szavaztak. Simkiv ezt "nagy gyalázatnak" nevezte.
Hozzátette, hogy számos minisztériumban és cégben "nagyon kevés figyelmet fordítottunk az informatikai infrastruktúrára, és ez évek óta elmaradt".
A hozzáállás lassan változhat. Borodin azt mondta egy politikát az adminisztrációban, hogy bezárja a számítógép képernyőjét, miután az 15 inaktivitás percét ünnepelték. Egy állatorvos rámutatott arra, hogy szobájukat fegyveres őr védte.
Az alkalmazott azt mondta: "Van egy szobámban egy srác fegyverrel. Ki lophat el információkat erről a számítógépről?" - mesélte Borodin.
További hírt Pavel Polityuk, Jack Stubbs, Natalia Zinets és Margaryta Chornokondratenko Kijevben, Eric Auchard Frankfurtban és David Mardiste Tallinnban; Szerkesztése David Stamp
Ossza meg ezt a cikket:
Az EU Reporter számos külső forrásból származó cikkeket közöl, amelyek sokféle nézőpontot fejeznek ki. Az ezekben a cikkekben foglalt álláspontok nem feltétlenül az EU Reporter álláspontjai. Lásd az EU Reporter teljes oldalát A közzététel feltételei további információkért Az EU Reporter a mesterséges intelligenciát olyan eszközként használja fel, amely javítja az újságírói minőséget, hatékonyságot és hozzáférhetőséget, miközben fenntartja a szigorú emberi szerkesztői felügyeletet, az etikai normákat és az átláthatóságot minden mesterséges intelligencia által támogatott tartalom esetében. Lásd az EU Reporter teljes oldalát AI szabályzat további információért.
-
Hollandia3 napjaA világ legszebb lovai Hollandiába érkeztek
-
Olaszország2 napjaBertoldi „Az új gonosz birodalom”: A Nyugatot fenyegető szövetségek feltérképezése
-
Általános2 napjaEurópa rövidebb útja Kínába: Kazahsztán új autópályája közel 1,000 kilométerrel csökkenti a tranzitútvonalakat
-
Banglades5 napjaA nagy globális szervezetek vezetésének jobbnak kell lennie – és nem csak a FIFA-nál
