Taliansko objavuje hackerské útoky, ale na úkryt je už neskoro

(Massimiliano D'Elia) Na celom svete dochádza k rozsiahlym hackerským útokom, v niektorých prípadoch zameraných na kritické infraštruktúry, ktoré spôsobujú vážne problémy, ktoré je ťažké okamžite vyriešiť. Fenomén, ktorý odzbrojujúcim spôsobom ukázal extrémnu zraniteľnosť štátov voči virtuálnej hrozbe, ktorej principál (často štátneho pôvodu) je skutočne ťažké identifikovať a postaviť za rovnakých podmienok. V USA sú útok na najväčšiu distribučnú sieť palív v krajine alebo sabotáž v procese ovládania akvaduktov niektorých severných štátov len niekoľkými „známymi“ prípadmi, ktoré odhalili, ako je nová nadnárodná a zrejme „neutrálna“ “je v skutočnosti novou výzvou, ktorej naše vlády čelia. 

Najaktívnejšie hackerské skupiny majú svoje základy v Rusko, Irán e Čína. Senzačný bol posledný hackerský útok, ktorý uskutočnila ruská skupina známa ako Revil. Akcia bola milá ransomware a zasiahlo niekoľko amerických spoločností blokovaním servera, krádežou údajov alebo v horšom prípade kompromitáciou prístupových kľúčov. Návrat k normálu nastáva spravidla až po zaplatení veľkých súm peňazí in cryptovaluta. Spôsob platby, ktorý nie je možné sledovať. Najtypickejší je útok z minulého mája na najväčšieho dodávateľa mäsa v USA JBS, pomocou ktorého získate späť prístupové kľúče spoločnosti musel za „výkupné“ zaplatiť 11 miliónov dolárov.

Útok na región Lazio. Počas posledného víkendu boli servery regiónu Lazio napadnuté zablokovaním takmer všetkých súborov Ced. Útok ovplyvnil systém rezervácií pohárov a očkovania. Prvé vyšetrovania hovoria o útoku zo zahraničia s požiadavkou výkupného. Guvernér Zingaretti hovorí o terorizme a najvážnejšej kybernetickej ofenzíve v krajine. Ubezpečil tiež, že s páchateľmi bleskovej vojny nebudú žiadne rokovania. Isté je, že ak hovoríme o kybernetických teroristoch, je skutočne ťažké nezaplatiť výkupné za to, aby boli servery opäť v prevádzke. Neľahkú situáciu medzitým preberajú naše bezpečnostné služby. Načasovanie príbehu však vyvoláva úsmev, pretože je sám v Taliansku bola nedávno so značnými ťažkosťami založená Národná agentúra pre kybernetickú bezpečnosť, lepšie neskôr ako nikdy?

Iránsky útok. Skupina hackerov, o ktorej analytici tvrdia, že je vedená iránskou vládou, použila falošné profily Gmail e facebook preniknúť na servery amerického dodávateľa obrany. Správa, ktorú včera zverejnila kalifornská spoločnosť pre kybernetickú bezpečnosť Proofpoint identifikovala hackerskú skupinu zodpovednú za útoky: Herec hrozby 456 (TA456).

Taktiež známy ako Cisárske mačiatko e korytnačiny, TA456 podľa Proofpoint patrí medzi „najrozhodnutejšie“ skupiny proti iránskym nepriateľom zameraním sa na západný obranný priemysel obchodujúci na Blízkom východe.

Posledná operácia TA456 prebehla s jednoduchým, ale účinným trikom. Vymysleli vymyslený profil pod názvom „Marcy Flores„Žena, ktorá žila v britskom meste Liverpool. Táto žena s profilom Google a Facebook vhodne zaplneným obrázkami, ktoré vzali život normálneho človeka, kontaktovala niekoľko zamestnancov zamestnaných v obrannom priemysle v USA. Jeden z týchto zamestnancov „vzal návnadu“ tým, že od roku 2019 začal „flirtovať“ s Floresom na Facebooku.

V júni 2021 poslal Flores svojmu „virtuálnemu milencovi“ video, ktoré obsahovalo skrytý odkaz, malware, známy ako LEMPO, navrhnuté tak, aby poskytovali hackerom kópie súborov nachádzajúcich sa v preniknutých systémoch. Akcia chvíľu trvala, ale nakoniec sa vyplatila.

Nie je náhoda, že Facebook minulý mesiac uviedol, že zasiahol proti skupine hackerov v Iráne, aby zastavil ich schopnosť používať najznámejšiu a najpoužívanejšiu sociálnu platformu na svete.

Nová doména konfrontácie je, ako sme videli, kybernetický priestor, svet, v ktorom je takmer nemožné vystopovať podnecovateľov útokov a miesta, z ktorých spúšťajú škodlivé činnosti. Väčšia kultúra kybernetickej bezpečnosti a väčšie investície do štruktúr a infraštruktúr venovaných kybernetickej bezpečnosti sú základným predpokladom boja proti fenoménu, ktorý neustále rastie (v roku 2020 došlo k nárastu o 256%) a ktorý nikomu neposkytuje žiadne zľavy. V Taliansku sme si to možno uvedomili trochu neskoro.

Taliansko objavuje hackerské útoky, ale na úkryt je už neskoro