Коротке зведення про хід кібервійни між Добром і рюзькіміром станом на 31 березня 2022

Коротке зведення про хід кібервійни між Добром і рюзькіміром станом на 31 березня 2022

Коротке зведення про хід кібервійни між Добром і рюзькіміром станом на 31 березня 2022.
За даними неофіційного філіалу фсб «Раболаторія касперських», кількість кібератак проти расєюшки збільшилася вчетверо, у порівнянні з аналоговнєнтим періодом минулого року.
Думаю, патологічні брехуни автоматично брешуть, хоча поки не зовсім зрозуміло в яку сторону. Перебільшити кількість атак означає «дивіться, як нас ображають, пожалійте нас», применшити означає «дивіться які ми круті перчики, броня крєпка». Мабуть, знов обрали шось посередині.
Особисто я вважаю, що насправді кількість атак значно більша, ніж заявлено брехливим ротом кремлівських посіпак.
Лаптєноге мінцифри (яке дивне співпадіння у назві) повідомляло, що ще на 3-й день офіційного вторгнення, ними було зафіксовано більше 50 DDoS-атак потужністю більше 1 Тб/с.
Для порівняння: вітчизняне мінцифри (бляха, от чому вони однаково називаються, га?) 15 лютого 2022 скаржилося на «найбільшу за всю історію країни DDoS-атаки» аж у 5 Гбіт/с, тобто у 200 разів менш потужнішою. https://cutt.ly/1DTyV6y
І шо характерно: росіянське мінцифри майже дослівно повторює слова українського мінцифри: «При цьому усі персональні дані користувачів надійно захищені, до них хакери не можуть отримати доступ».
Це було неправдою у січні 2022 в Україні, і це також неправда за порєбріком зараз, наприкінці березня 2022. Мабуть, це магія однакової назви відомства.
Але навіть тотальній рашн-пропаганден-машін було важко заперечити факт непрацездатності «Госуслуг» (свинособачий аналог порталу «Дія») протягом кількох днів. Та й зараз воно працює так собі, якось «не завжди». Звісно, не без допомоги української добровольчої кібер-раті.
Ще невідомі добродії настільки якісно розхреначили мережі Росавіації, що це федеральне агентство повітряного транспорту змушено було перейти на паперовий документообіг. Весь документообіг, уся е-пошта (всього 65 Тербайт даних) були знищені, а бекапів не було, бо гроші на це традиційно пропили/вкрали.
Слова «паперовий документообіг» слід читати так: п’яні ямщики, кібітки на грунтових дорогах, поштові голуби. Як це може працювати для повітряних перевезень у 21 сторіччі – мені складно уявити. Хоча стоп, повітряні перевезення в Оркостані начебто вже всьо? Тоді це все пояснює: нафіга тобі комп’ютер для регулювання аероруху, якщо літаки все одно не літають?
А тепер про головну подію місяця.
Увесь Світ прекрасно пам’ятає, що Імперія Зла здійснює найнебезпечніші кібератаки проти української критичної інфраструктури протягом щонайменше 8 років: це і хак ЦВК та підміна результатів вибоірв Президента України у травні 2014, і злам Прикарпаттяобленерго з віддаленим відключенням 230 тисяч мешканців Івано-Франківщини від електрики, і NotPetya/MEDoc у червні 2017, внаслідок чого призупинилася ледь не третина економіки України, і ще сотні атак на банки, аеропорти, медіа, енергетику, фірми та держресурси України.
Усе це ми прекрасно знаємо.
Але коли усім це набридло і відмороженому гопніку почало добряче прилітати за усе його багаторічне свавілля – воно почало публічно плакати, розмазуючи брудні сльози по неголеній мармизі: “США та їх сателіти проводять масовану кібероперацію проти нашої країни» (мід рф).
Драматичний стогін підкреслено епітетами у загальному стилі пізнього совка: «із застосуванням просунутих «інформаційно-комунікаційних технологій», «з подачи київського режиму», «фактично щоденно», «потужні удари», «міжнародний призов антиросійськи налаштованих фахівців-комп’ютерщиків», «наступальні кіберсили». https://cutt.ly/TDTgIf1
Ух ти ж які ми круті, як виявилося. Це приємно, хоча маю підозри, що не завжди заслужено. Але про це поговоримо після нашої Перемоги. І про «скоординований характер» і про «національні координаційні кіберцентри»і про «провідну роль».
Але і ворог теж намагається атакувати.
Якось про це зараз мало пишуть, але свинособачі кібератаки продовжуються. Останній приклад – атака на Укрателеком, хоча ніяких подробиць – тип, потужність, характер атаки – невідомо.
Тобто орки також атакують нашу критичну інфраструктуру, хоча баланс сил та загальна картина кібервійни наразі кардинально змінилися за останній місяць.
У високодуховних наразі радикально зменшилися можливості атакувати – за ними йде справжня всесвітнє полювання, активно розшукуються та знищуються їхні С&С/botnet, булет-пруф-хостінги, наступальні інструменти, деаноняться різні люди та групи, більшість спеціалізованих сервісів недоступно для свиномордих. Кібер-потенціал Московії та США можна порівняти приблизно іржавий РПГ- проти системи «Patriot».
До того ж, під шквалом колосальної кількості кібератак на власну інфраструктуру, контратакувати банально не вистачає людських ресурсів та часу. Тупо немає часу голову підняти.
Та й кого атакувати, власне? Україну, якій вже давно пофіг на кібератаки на фоні масових вбивств цивільних в українських містах?
Штати атакувати? Це як в небо стріляти – куди не пульнеш, всюди Штати. І зі всюди прилетить «атвєточка».
Британію? Австралію? Японію? Всіх кого попало? Так можна ж ненароком і в священний Китай поцілити)
А часу та людей немає, бо постійно треба рятувати власні ресурси.
Внаслідок усвідомлення безвихідності ситуації, кремлівські карлики серйозно думають само-ізолюватися від всесвітнього Інтернет. А з 2025 року ще й забороняють використання іноземного софта.
Як частину підготовки до цього всього можна розглядати ниття унилої лошаді про “массірованнуйю кіберопєраційю».
А Президент Байден все не заспокоюється і просить збільшити бюджет національної кібербезпеки США на 2022 рік ще на 11%, щоб довести його до майже 11 мільярдів доларів. https://cutt.ly/DDTd0dn
Війну за свою незалежність та право на свободу ми обов’язково виграємо, питання лише як швидко. А потім знов повернемося до проблеми «як побудувати справжню національну кібербезпеку», якою я уже всіх задовбав протягом останніх восьми років. І щиро сподіваюся, що ось цього разу підхід стане зовсім іншим. Радикально іншим.
А поки продовжуємо знищувати ворога на нашій землі та скрізь.
Слава Україні та її Героям.
Костянтин Корсун

Голова Ради Громадської організації Українська група інформаційної безпеки, директор компанії з кібербезпеки Berezha Security.