[Tylko u nas] Grzegorz Kuczyński: Piaskowe robaki z GRU

Nazwiska, funkcje, wizerunek – lista ściganych przez amerykański wymiar sprawiedliwości wydłużyła się o kolejne kilka pozycji. Akt oskarżenia przedstawiony przez Departament Sprawiedliwości sześciu obywatelom Federacji Rosyjskiej to tak naprawdę „krótki kurs historii” cyberwojny, jaką czekiści z Moskwy wypowiedzieli cywilizowanemu światu.
roboty, androidy
roboty, androidy / Pixabay.com

Stany Zjednoczone oskarżyły sześciu oficerów rosyjskiego wojska o prowadzenie „niszczycielskiej” globalnej przestępczej cyberkampanii. Jej elementami było rozpowszechnianie złośliwego oprogramowania i próby destabilizacji władz Gruzji i Ukrainy. Akt oskarżenia opublikował Departament Sprawiedliwości USA. Na koncie cyberprzestępców są m.in. działania hakerskie w czasie wyborów prezydenckich we Francji czy w trakcie igrzysk olimpijskich w Pjongczangu, jak też dochodzenie OPCW w sprawie użycia przez Rosję nowiczoka. Cała szóstka hakerów to oficerowie wywiadu wojskowego Rosji, znanego pod skrótem GRU. Wszyscy służą w jednostce, którą w 2018 roku Amerykanie oskarżyli o zhakowanie komputerów Demokratycznej Konwencji Narodowej w czasie kampanii prezydenckiej 2016 roku. Jednostka 74455 znana jest w kręgu ekspertów od cyberbezpieczeństwa jako Sandworm (piaskowy robak). „Brali udział w wielu z najbardziej agresywnych cyberataków i operacji informacyjnych, jakie kiedykolwiek widziano” – to słowa Johna Hultquista z zajmującej się cyberbezpieczeństwem firmy FireEye.

Jurij Andrijenko, Siergiej Detistow, Paweł Frołow, Anatolij Kowaliew, Artiom Ocziczenko, Piotr Pliskin. Wiek? Od 27 do 35 lat. Anatolij Kowaliew był już oskarżony - jako jeden z 12 oficerów GRU – przez Stany Zjednoczone za zhakowanie komputerów demokratów w 2016 r. Powyższa szóstka odpowiada za opracowanie złośliwego programu pod nazwą NotPetya, który rozpowszechniony w 2017 roku wywołał szkody rzędu 10 mld dolarów i m.in. zagroził krytycznym usługom medycznym w zachodniej Pensylwanii. NotPetya to program typu ransomware, zdolny wyłączyć całe sieci komputerów w kilka sekund. Oskarżeni Rosjanie stoją też za serią cyberataków na cele ukraińskie w grudniu 2015 roku i w 2016 roku (m.in. na sieć energetyczną i ministerstwo finansów) oraz na parlament Gruzji w 2019 roku. Na Ukrainie użyli złośliwych programów BlackEnergy, Industroyer, KillDisk.

Inne przestępcze dokonania hakerów GRU to seria kampanii z wykorzystaniem spear-phishing. Najbardziej spektakularne to ataki na partię polityczną Emmanuela Macrona (2017), na MKOl (2017, 2018) i na Organizację ds. Zakazu Broni Chemicznej (2018). To ostatnie miało związek z dochodzeniem ws. otrucia nowiczokiem Siergieja Skripala. Atak nastąpił miesiąc po zamachu na byłego oficera GRU. Z kolei atak na oficjalną stronę zimowych igrzysk olimpijskich Pjongczang 2018 nastąpił zaledwie parę godzin po ogłoszeniu decyzji Międzynarodowego Komitetu Olimpijskiego o dyskwalifikacji rosyjskich sportowców z powodu dopingu. Hakerzy użyli złośliwego programu pod nazwą Olympic Destroyer, aby zablokować stronę zimowych w trybie offline i uniemożliwić uczestnikom pozyskanie zakupionych biletów. Okazuje się zresztą, że to nie jedyny „sportowy” cyberatak GRU. Oto 19 października, a więc w dniu ogłoszenia aktu oskarżenia przez Amerykanów, brytyjskie Foreign Office oświadczyło, że hakerzy rosyjskiego wywiadu wojskowego wzięli na cel organizatorów igrzysk olimpijskich w Tokio 2020, przełożonych na przyszły rok z powodu pandemii koronawirusa. Ofiarą cyberataków stali się nie tylko organizatorzy, ale też dostawcy logistyki i sponsorzy imprezy.

- Najbardziej niszczycielskie i kosztowne cyberataki w historii - tak działalność „szóstki z GRU” określa prokurator Scott Brady. Z kolei asystent prokuratora generalnego ds. bezpieczeństwa narodowego John Demers podkreśla, że „żaden kraj nie wykorzystał swoich zdolności cybernetycznych tak złośliwie lub nieodpowiedzialnie jak Rosja, bezmyślnie powodując bezprecedensowe szkody, dążąc do niewielkich przewag taktycznych i zaspokajając swoje napady złości”. Trudno o trafniejsze zdefiniowanie wojennej logiki Moskwy, niezależnie od obszaru, którego dotyczy.

/k


 

POLECANE
Nocny atak na Dubaj. Loty wstrzymane do odwołania z ostatniej chwili
Nocny atak na Dubaj. Loty wstrzymane do odwołania

Pożar w pobliżu międzynarodowego lotniska w Dubaju wywołał incydent z udziałem drona. Ogień objął jeden ze zbiorników z paliwem. Władze zapewniają, że służby natychmiast rozpoczęły akcję gaśniczą, a w zdarzeniu nikt nie ucierpiał.

Oscary 2026 rozdane. Ten film zdeklasował konkurencję pilne
Oscary 2026 rozdane. Ten film zdeklasował konkurencję

Najważniejsze filmowe nagrody świata zostały rozdane. Podczas 98. gali Oscarów największym triumfatorem okazał się film „Jedna bitwa po drugiej” w reżyserii Paula Thomasa Andersona, który zdobył aż sześć statuetek i zwyciężył w kluczowych kategoriach.

Pogoda na najbliższe dni. IMGW wydał komunikat Wiadomości
Pogoda na najbliższe dni. IMGW wydał komunikat

Jak informuje Instytut Meteorologii i Gospodarki Wodnej, Europa północna oraz południowa będzie pod wpływem odziaływania niżów, pozostała część kontynentu pozostanie w zasięgu wyżu: Atlantyckiego oraz znad Rosji. Polska będzie pod wpływem pofalowanego frontu atmosferycznego, powoli przemieszczającego się z zachodu na wschód kraju. W ciągu dnia na zachodzie zaznaczy się wpływ zatoki niżu znad Morza Norweskiego z frontem okluzji. Napływać będzie chłodna masa powietrza polarnego morskiego, jedynie krańce wschodnie kraju pozostaną w nieco cieplejszej i suchszej masie powietrza polarnego. Na wschodzie kraju ciśnienie będzie się wahać, na zachodzie w nocy spadać, w ciągu dnia rosnąć.

Groźny wypadek w centrum Poznania. Kobieta ciężko ranna Wiadomości
Groźny wypadek w centrum Poznania. Kobieta ciężko ranna

W niedzielne popołudnie (15 marca) w centrum Poznania doszło do poważnego wypadku drogowego. Samochód osobowy wjechał w przystanek tramwajowy Bałtyk przy ul. Bukowskiej. 25-letnia pasażerka wiaty została ciężko ranna i trafiła do szpitala.

Napięcie na Bliskim Wschodzie. USA apelują o otwarcie cieśniny Ormuz Wiadomości
Napięcie na Bliskim Wschodzie. USA apelują o otwarcie cieśniny Ormuz

Ambasador USA przy ONZ Michael Waltz oświadczył w niedzielę, że Stany Zjednoczone „zachęcają, a nawet żądają” udziału innych państw w otwarciu cieśniny Ormuz, której blokada przez Iran skutkuje gwałtownym wzrostem cen paliw na świecie. Z podobnym apelem wystąpił w sobotę prezydent USA Donald Trump.

Serial „Klan” zaskoczy widzów. Nowe wyzwania dla głównej postaci Wiadomości
Serial „Klan” zaskoczy widzów. Nowe wyzwania dla głównej postaci

W najnowszym odcinku serialu „Klan” bohaterowie zmierzą się z kilkoma trudnymi sytuacjami. Bożenka nadal jest zła na Tomka po zdarzeniu przed kinem. Chłopak nie chciał pomóc potrzebującemu i od razu uznał go za oszusta. Dodatkowo tłumaczył się swoimi „zasadami”, co jeszcze bardziej zdenerwowało Bożenkę. Kamila uważa jednak, że jej siostra reaguje zbyt ostro.

Grafzero: Book Haul zima 2026 z ostatniej chwili
Grafzero: Book Haul zima 2026

Co trafiło na półkę Grafzero vlog literacki zimą 2026 roku - są książki o kotach, są stare powieści historyczne, dwie książki naukowe i trochę literackich nowości. Nie mogło zabraknąć też noblisty!

Niepokojące wieści dla kadry. Polski bramkarz z urazem Wiadomości
Niepokojące wieści dla kadry. Polski bramkarz z urazem

Podstawowy bramkarz piłkarskiej reprezentacji Polski Łukasz Skorupski doznał kolejnej kontuzji. W wyjazdowym meczu 29. kolejki włoskiej ekstraklasy z Sassuolo (1:0) miał w końcówce problem z mięśniem uda, ale nie mógł zejść z boiska, bo jego zespół wykorzystał już limit zmian.

Poruszające wyznanie przed występem w „Tańcu z gwiazdami” Wiadomości
Poruszające wyznanie przed występem w „Tańcu z gwiazdami”

Przygotowania do kolejnego odcinka programu „Taniec z gwiazdami” przyniosły nie tylko taneczne wyzwania, ale też bardzo osobiste wyznania. Paulina Gałązka, która w show występuje z Michałem Bartkiewiczem, podczas treningów wróciła pamięcią do trudnego momentu ze swojej młodości.

Konkurs w Oslo kończy się po pierwszej serii. Polacy poza czołówką Wiadomości
Konkurs w Oslo kończy się po pierwszej serii. Polacy poza czołówką

Paweł Wąsek zajął 21. miejsce, Kacper Tomasiak 24., Kamil Stoch 28., a Maciej Kot 29. w jednoseryjnym konkursie Pucharu Świata w skokach narciarskich w Oslo. Wygrał Japończyk Tomofumi Naito. Drugą serię odwołano z powodu zbyt silnego wiatru.

REKLAMA

[Tylko u nas] Grzegorz Kuczyński: Piaskowe robaki z GRU

Nazwiska, funkcje, wizerunek – lista ściganych przez amerykański wymiar sprawiedliwości wydłużyła się o kolejne kilka pozycji. Akt oskarżenia przedstawiony przez Departament Sprawiedliwości sześciu obywatelom Federacji Rosyjskiej to tak naprawdę „krótki kurs historii” cyberwojny, jaką czekiści z Moskwy wypowiedzieli cywilizowanemu światu.
roboty, androidy
roboty, androidy / Pixabay.com

Stany Zjednoczone oskarżyły sześciu oficerów rosyjskiego wojska o prowadzenie „niszczycielskiej” globalnej przestępczej cyberkampanii. Jej elementami było rozpowszechnianie złośliwego oprogramowania i próby destabilizacji władz Gruzji i Ukrainy. Akt oskarżenia opublikował Departament Sprawiedliwości USA. Na koncie cyberprzestępców są m.in. działania hakerskie w czasie wyborów prezydenckich we Francji czy w trakcie igrzysk olimpijskich w Pjongczangu, jak też dochodzenie OPCW w sprawie użycia przez Rosję nowiczoka. Cała szóstka hakerów to oficerowie wywiadu wojskowego Rosji, znanego pod skrótem GRU. Wszyscy służą w jednostce, którą w 2018 roku Amerykanie oskarżyli o zhakowanie komputerów Demokratycznej Konwencji Narodowej w czasie kampanii prezydenckiej 2016 roku. Jednostka 74455 znana jest w kręgu ekspertów od cyberbezpieczeństwa jako Sandworm (piaskowy robak). „Brali udział w wielu z najbardziej agresywnych cyberataków i operacji informacyjnych, jakie kiedykolwiek widziano” – to słowa Johna Hultquista z zajmującej się cyberbezpieczeństwem firmy FireEye.

Jurij Andrijenko, Siergiej Detistow, Paweł Frołow, Anatolij Kowaliew, Artiom Ocziczenko, Piotr Pliskin. Wiek? Od 27 do 35 lat. Anatolij Kowaliew był już oskarżony - jako jeden z 12 oficerów GRU – przez Stany Zjednoczone za zhakowanie komputerów demokratów w 2016 r. Powyższa szóstka odpowiada za opracowanie złośliwego programu pod nazwą NotPetya, który rozpowszechniony w 2017 roku wywołał szkody rzędu 10 mld dolarów i m.in. zagroził krytycznym usługom medycznym w zachodniej Pensylwanii. NotPetya to program typu ransomware, zdolny wyłączyć całe sieci komputerów w kilka sekund. Oskarżeni Rosjanie stoją też za serią cyberataków na cele ukraińskie w grudniu 2015 roku i w 2016 roku (m.in. na sieć energetyczną i ministerstwo finansów) oraz na parlament Gruzji w 2019 roku. Na Ukrainie użyli złośliwych programów BlackEnergy, Industroyer, KillDisk.

Inne przestępcze dokonania hakerów GRU to seria kampanii z wykorzystaniem spear-phishing. Najbardziej spektakularne to ataki na partię polityczną Emmanuela Macrona (2017), na MKOl (2017, 2018) i na Organizację ds. Zakazu Broni Chemicznej (2018). To ostatnie miało związek z dochodzeniem ws. otrucia nowiczokiem Siergieja Skripala. Atak nastąpił miesiąc po zamachu na byłego oficera GRU. Z kolei atak na oficjalną stronę zimowych igrzysk olimpijskich Pjongczang 2018 nastąpił zaledwie parę godzin po ogłoszeniu decyzji Międzynarodowego Komitetu Olimpijskiego o dyskwalifikacji rosyjskich sportowców z powodu dopingu. Hakerzy użyli złośliwego programu pod nazwą Olympic Destroyer, aby zablokować stronę zimowych w trybie offline i uniemożliwić uczestnikom pozyskanie zakupionych biletów. Okazuje się zresztą, że to nie jedyny „sportowy” cyberatak GRU. Oto 19 października, a więc w dniu ogłoszenia aktu oskarżenia przez Amerykanów, brytyjskie Foreign Office oświadczyło, że hakerzy rosyjskiego wywiadu wojskowego wzięli na cel organizatorów igrzysk olimpijskich w Tokio 2020, przełożonych na przyszły rok z powodu pandemii koronawirusa. Ofiarą cyberataków stali się nie tylko organizatorzy, ale też dostawcy logistyki i sponsorzy imprezy.

- Najbardziej niszczycielskie i kosztowne cyberataki w historii - tak działalność „szóstki z GRU” określa prokurator Scott Brady. Z kolei asystent prokuratora generalnego ds. bezpieczeństwa narodowego John Demers podkreśla, że „żaden kraj nie wykorzystał swoich zdolności cybernetycznych tak złośliwie lub nieodpowiedzialnie jak Rosja, bezmyślnie powodując bezprecedensowe szkody, dążąc do niewielkich przewag taktycznych i zaspokajając swoje napady złości”. Trudno o trafniejsze zdefiniowanie wojennej logiki Moskwy, niezależnie od obszaru, którego dotyczy.

/k



 

Polecane