ЗАРС_ПК



18 мая 2022, 13:21   

Первая мировая кибервойна: DDoS-атаки банков, поиск родственников оккупантов и забаненный Соловьев – как украинские хакеры врага бьют  


С первого дня полномасштабного вторжения российских войск в Украину вместо «брошенных в воздух чепчиков» оккупанты неожиданно для себя получили просто сумасшедший отпор. Блицкриг, задуманный российским фюрером, провалился, и сейчас на большинстве направлений украинские защитники находятся в шаге от контрнаступления, а местами и перешли в него.  

Одним из фронтов, где мы не просто сдерживаем натиск противника, но и наносим ему ощутимый урон, стало виртуальное пространство. Ежедневно тысячи украинцев куют победу нашей страны, не выходя из дома — садятся за свои компьютеры, включают VPN и вступают, наверное, в самую масштабную, но при этом самую бесшумную битву в истории человечества.

Министр цифровой трансформации Михаил Федоров в эфире Всеукраинского телемарафона назвал ее Первой мировой кибервойной.

«Думская» пообщалась с одним из кибервоинов, одесситом Андреем (имя изменено).

«Я проснулся с первыми выстрелами, — вспоминает айтишник. — Мы еще не разбирались во взрывах. Это сейчас я понимаю, что так работала наша ПВО, а тогда казалось, что город бомбят. Первым делом я попытался найти информацию в соцсетях, месенджерах. Они оказались завалены сообщениями о горящем морском вокзале и прорывах со стороны Приднестровья, скриншотами из видеоигр с десантом на побережье, отрывками из фильмов, где вертолеты уничтожают системы противовоздушной обороны. Все это было специально заготовлено и вброшено в наше информационное пространство одновременно с наступлением, чтобы нас деморализовать. Так работали их интернет-войска».

Уже в конце февраля Андрей примкнул к многотысячной киберармии и обрушил свои знания программиста на IT-инфраструктуру неприятеля. По словам одессита, война с россией в киберпространстве ведется по нескольким направлениям.


DDOS-АТАКИ

Одно из основных — организация массированных DDoS-атак на официальные сайты органов власти страны-агрессора, ее финансовые учреждения, системы бронирования авиабилетов, пропагандистские медиа-ресурсы и т.д. Существует около двух десятков телеграм-каналов (половина из которых в общем доступе), направляющих праведную ненависть украинцев в нужное русло.

Скажем, крупная площадка — IT ARMY. Это телеграм-канал с почти 270 тысячами пользователей и одноименный сайт. Полноценное комьюнити, рекрутинговое агентство, клуб по интересам и партизанское движение в одном лице. Ежедневно администраторы каналов дают целеуказания в виде доменных имен или ip-адресов и алгоритм действий, как превратить собственный компьютер, планшет или даже телефон в маленькое, но очень действенное оружие.

К примеру, на минувших выходных для всех желающих задание звучало так: «Традиційно пропонуємо присвятити день боротьбі з російською пропагандою». Ниже — доменные имена региональных новостных помоек россии. В понедельник целью стали OCSP-ресурсы, предоставляющие услуги цифровой подписи.

На сайте собран мощный инструментарий в помощь начинающему хакеру. Если что-то не получилось, всегда можно написать вопрос в комментариях к заданию и получить от «коллег» исчерпывающие ответы.

При желании можно в реальном времени посмотреть результат своего труда и «самочувствие» атакуемого ресурса.

«Главная цель – создать дискомфорт, чтобы они почувствовали, что так называемая спецоперация напрямую влияет на них, — рассказывает Андрей. – К примеру, мы кладем серверы системы денежных переводов. На выходе это дает то, что на их территории перестают работать банкоматы, они не могут снять наличку, не могут перевести деньги через мобильное приложение, не могут рассчитаться на кассе, терминалы в магазинах не работают. Это создает дискомфорт. Им же по новостям рассказывают, что что-то произошло, а тут сразу начинаются проблемы внутри, т.е. проблемы, которые им понятны, бьют по кошельку, по холодильнику».

Первыми целями были учреждения финансового сектора, потом круг внимания украинских киберпехотинцев расширялся. В IT ARMY существует специальное подразделение, специалисты которого выбирают цели наиболее болезненные для экономики страны-агрессора. К примеру, когда россияне начали массово сбегать из страны, целью стали сервисы по бронированию билетов авиакомпаний. По словам Андрея, на то, чтобы положить какой-то гражданский ресурс, в среднем уходит чуть больше часа — все зависит от профессионализма отдела кибербезопасности.

Со временем система все больше автоматизировалась. Сегодня подключиться к атаке может даже человек, прогулявший в свое время школьный курс информатики. Достаточно просто установить необходимую программу, и она все сделает за тебя. Как пресловутый торрент — главное не выключать компьютер.


ПОТЕРЬНЕТ

Еще одно направление — влияние на родственников и знакомых оккупантов, развенчивание легенд «потерь нет», «это не мы» и «воюют только контрактники».

«Это направление, которое родилось благодаря блогеру Владимиру Золкину, — поясняет Андрей. – Он с самого начала войны берет интервью у пленных россиян и позволяет им созваниваться с родными. Солдаты рассказывают о себе, где и когда родились, что закончили. Когда проект «Ищи своих» начинал свое развитие, они обратились к подписчикам: «Берите контактную информацию этого Пети из Мухосранска, находите родственников, друзей и кидайте им ссылки на запись видеоинтервью, чтобы они знали правду о том, куда кидают их российские власти».

На базе канала Груз200, где идентифицируют погибших россиян, сформировалось следующее направление — более радикальное, когда знакомых погибшего ошарашивают натуралистичными фотографиями с поля боя. Для идентификации погибших IT ARMY использует искусственный интеллект.

«Регистрируешь аккаунт через VPN во Вконтакте или Одноклассниках, начинаешь искать его страницу, — делится опытом одессит. – В Одноклассниках вообще есть тупейшая штука, там можно делать поиск по номеру воинской части, и тебе высыпает всех, кто там служит. Находишь местный новостной паблик, кидаешь в комменты «мясо» и пишешь — вот ваш Вася, теперь он в Украине и в пакете. Реакция очень сильная».


КРЕАТИВНЫЕ ВОЙСКА

Третье направление – «креативные войска». Бойцы этого подразделения создают необходимый контент для влияния на общественное мнение через социальные сети.

«Существует большое сообщество, которое с самого начала было достаточно закрытым, — продолжает Андрей. – Ищут всех, кто умеет писать тексты, рисовать картинки и строить стратегии рекламных кампаний. Раз в день прилетала задача, к примеру — на повестке дня Мариуполь. Дизайнеры рисовали контент под разные социальные сети, копирайтеры писали под него текст. Специалисты занимались выборкой тех, кому нужно донести эту информацию. Так влияли на торговые сети, которые продолжали наживаться на крови и не хотели покидать российский рынок. Перед саммитом ООН админы давали списки участников, нужно было находить их в соцсетях и оставлять в комментариях картинки, которые помогают привлечь внимание к проблеме и показать, как на самом деле обстоят дела. Так включали в нашу повестку мировых звезд с огромными аудиториями».

К слову, помочь кибервойску может любой. Метод доступен каждому украинцу — жалоба на пропагандистский канал, сепаратистский ресурс или аккаунт предателя. Как говорится, «гуртом и батька легше бити», и именно массовыми жалобами на откровенно лживый контент удалось забанить ютуб-канал пропагандиста Владимира Соловьева.


ВИРТУАЛЬНЫЙ ЛЕНД-ЛИЗ

Международные хакерские группы отправляют нам помощь в виде баз данных. По словам все того же руководителя Минцифры Михаила Федорова, в доступе сейчас более 70 различных баз данных граждан российской федерации, все крупнейшие информационные системы в российской федерации взломаны.

«К примеру, Анонимусы слили контакты по воинским частям: кто где служит, номера телефонов родных, — рассказывает Андрей. — На этом фоне пошла отдельная волна тех, кто звонил и общался с родственниками военнослужащих. Слышал, что хакерские группы переводили деньги с банковских карточек россиян на донаты ВСУ. Иногда кибервойска любят пошалить, тогда украинская повестка появляется на рекламных экранах в центре российских городов».

Кстати, сегодня коллектив Anonymous взломал российский «Сбербанк» — крупнейший банк рф и Восточной Европы.

Одной из самых масштабных спецопераций IT ARMY стал взлом Rutube. Изначально целью было помешать трансляции военного парада оккупантов на Красной площади.

Как рассказали в опубликованном недавно видеоролике руководители IT ARMY, для атаки понадобилась работа всего двух специалистов. В результате, администратор Rutube не только потерял возможность управления системой и вынужден был беспомощно наблюдать за удалением контента видеоплатформы, но даже не мог физически покинуть серверную — его электронный ключ от двери оказался заблокирован. Пока руководство выламывало двери, была уничтожена вся инфраструктура видеоплатформы, удалены базы данных и гигабайты контента.

В среднем на борьбу с россией у Андрея уходит три-четыре часа в день.

«Я заканчиваю на основной работе, ужинаю и где-то до полуночи работаю над задачами, — рассказывает одессит. — Есть те, кто занимается этим целый день. Сейчас активность несколько упала, как и на реальном фронте. Наша деятельность становится все более организованной, мы не распыляемся по всем направлениям, стараемся работать точечно».

В отличии от атак, которые можно организовать с помощью волонтеров, защита украинских интернет-ресурсов — сложнейшая задача, которая требует высочайшего уровня профессионализма и доступа. Этим, по словам Андрея, занимаются высокооплачиваемые айтишники под контролем соответствующих органов.

«На второй месяц мы начали чувствовать российскую «ответку», — рассказывает одесский хакер. — Но разница колоссальная. Там этим занимаются условные ольгинские тролли, которые сидят на бюджете, который в свою очередь по давней российской традиции половинят их руководители. У нас мотивация — защитить свою страну и свои семьи, продолжить строить нормальное демократическое европейское государство».

Когда этот материал уже был готов к публикации, стало известно, что Украина впервые получила сразу две важные награды в сфере кибербезопасности CYBERSEC Award. Нас наградили за героическое сопротивление российской агрессии и защиту цифровых границ демократического мира. Организаторы отметили героичную киберзащиту, которой занималось все украинское общество, включая государственный апарат, IT-общество и волонтеров.

Автор — Денис Николаев


СМЕРТЬ РОССИЙСКИМ ОККУПАНТАМ!


Заметили ошибку? Выделяйте слова с ошибкой и нажимайте control-enter




   Правила




21 марта
20:36 «Черноморец» минимально победил ЮКСУ: в Одессу вернулись Григорчук и слэм (видео)
17:17 Кредитный детектив: в Одессе бывший милиционер инсценировал кражу, чтоб не получить выговор от жены
3
14:04 Так и не нашли спонсоров: покупать модульные укрытия на одесские пляжи придется за бюджетные миллионы
3
11:13 ХОЧ технику – лови момент! В ТРЦ «Панорама» праздничное открытие магазина Фокстрот (новости компаний)
2
08:45 Фиктивная опека навсегда? На Одесчине не пересматривают дела судьи, придумавшего конвейер уклонистов
6
20 марта
21:47 Модульный мост в Маяках, развитие порта и ремонт киевской трассы: вице-премьер в Одессе рассказал о планах развития инфраструктуры
4
20:19 Транспортное решалово в Одессе: перевозчики заявили о поборах в 100 тысяч за избежание проверок
9
18:04 Плитка, 650 скамеек, а пандусы подождут: одесская мэрия дала добро на миллионную реконструкцию набережной фотографии
13
16:13 Музична феєрія від Ірини Білик в Одесі: усе найкраще в одному грандіозному шоу (на правах реклами)
2
14:37 Пожар и повреждения сухогрузов: подробности ночной атаки на порт в Одесской области фотографии
12:27 Наш десант в Полтаву: как одесские дорожники помогли 29 миллионов распилить
4
10:18 Фиктивные услуги и бюджетные схемы: полиция проводит обыски в медучреждениях по всей стране, включая Одесскую область фотографии
3
08:21 Удар по инфраструктуре Одесской области: повреждены два иностранных судна, есть раненые фотографии
1
19 марта
21:12 Первый пошел: Зеленский уволил руководителя районной администрации на Одесчине
5
19:44 Чем добровольные помощники хуже: в Одессе мэрия будет премировать гражданских за сбитие шахедов
10
Зрада чи перемога?




Статьи:

Раскапывают могилы, молятся матом и празднуют: известные одесситы — о суевериях и пятнице 13

Обсуждают в маршрутках и одесской мэрии: что будет с повышением стоимости проезда и почему это необоснованно

Дюк покрывается мхом и другие неприятности памятника: как профанская «консервация» гробит визитку Одессы





21:15
Думская. Одесса. Война в Украине
Трамваи и троллейбусы все-таки запустят в апреле? По данным источников "Думской", сегодня коллектив "ОГЭТ" вызвали в депо приводить подвижной состав в порядок после длительного простоя: убирать в салонах, клеить наклейки, подкрашивать и так далее. Точной
Работающий трамвай заметили сегодня у Новощепного ряда. Вагон проходил обкатку у депо.

Это может свидетельствовать о том, что трамваи и троллейбусы запустят уже в апреле, как мы и прогнозировали.



21:02
В Одессу наконец-то вернулся настоящий футбол с эмоциями, дымом и ревом трибун.

После четырехмесячной паузы «Черноморец» принял «ЮКСА» из Киевской области и это был первый официальный матч Романа Григорчука после возвращения. Болельщики устроили мощное фаер-шоу и традиционный «слэм» зрелище, которое легко спутать с дракой, но это чисто одесский фанатский ритуал.

Читать дальше

19:47
В Одессе бывший милиционер инсценировал кражу, чтоб не получить выговор от жены

Дело было так. 30 ноября прошлого года у мужчины возник хитроумный план. Чтобы оправдать перед супругой исчезновение полумиллиона гривен, ювелирных украшений и двух дорогих шуб норковой и шиншилловой, он решил имитировать визит воров. Действуя по сценарию лучших фильмов, экс-коп достал из сейфа наличные, забрал из шкафа украшения (жемчужное ожерелье, золотой браслет и серьги) и вынес все это вместе с меховыми изделиями в гараж.

Читать дальше

18:42
Суровый одесский маркетинг суровых одесских котов.



17:27
Активисты митинговали под мэрией за все хорошее и против всего плохого из-за зоопарка и права животных. Говорят, что вышли именно сейчас, потому что так сложилось. И даже в какой-то степени согласны с тем, чтобы вывезти всех животных, а территорию застроить.

Более того, их поддержали некоторые депутаты горсовета от "Слуги народа", но отказались общаться с журналистами "Думской".

Читать дальше

15:32
Так и не нашли спонсоров: покупать модульные укрытия на одесские пляжи придется за бюджетные миллионы

Восемь мобильных укрытий для одесских пляжей хотят купить и установить до 1 июня.

Читать дальше

13:59
Милан, который мы заслужили, или фирменный обзор от «Думской» одного из кафе в Одессе



12:02
Фиктивная опека, тысячи решений и ноль последствий для системы.

На Одесчине раскрыли масштабную схему: в Белгород-Днестровском суде за 3,5 тыс. долларов штамповали решения, передавая опеку над детьми отцам. Очевидно для каких целей. Только за судьей Александром Боярским числится 385 таких эпизодов. А всего суд вынес около тысячи таких вердиктов.

Читать дальше

10:22
Прогноз погоды для Одесского региона

В ближайшие дни погоду будет определять гребень малоподвижного антициклона «Max», который распространяется с Атлантики.

Читать дальше








Думская в Viber
Ми використовуємо cookies    Ok    ×