Co tam Panie w sieci? #21

in Polish HIVE2 years ago

Ostatnio sporo było o wojnie na Ukrainie, nie inaczej będzie w tym poście, bo wiele dzieje się w cyberprzestrzeni wokół tej wojny.

04032022.png

Białorusini z TA445 na cyber wojnie

Analitycy z firmy Proopoint opublikowali raport w którym dokładnie opisali trwającą od rozpoczęcia wojny kampanię phisingową ukierunkowaną na oficjalne adresy mailowe UE, NATO i agencji rządowych pomagających uchodźcom z Ukrainy. Cyberprzestępcy wykorzystali skompromitowany ukraiński wojskowy adres e-mail do rozsyłania wiadomosci z zainfekowanym plikiem Microsoft Excel do pracowników, którzy byli zaangażowani w zarządzanie logistyką procesu pomocy ukraińskim uchodźcom.

Technika ataku była bardzo dobrze przygotowana, wykorzystano realne wydarzenie, w tym przypadku nadzwyczajny szczyt NATO & UE z dnia poprzedzającego Rosyjską inwazję, na którym omawiano min. sposoby zarządzania kryzysem humanitarnym. Wiadomość zatytułowana "“IN ACCORDANCE WITH THE DECISION OF THE EMERGENCY MEETING OF THE SECURITY COUNCIL OF UKRAINE DATED 24.02.2022.” została wysłana z domeny ukr.net, który jest ukraińskim wojskowym adresem e-mail. Do maila dołączony był arkusz kalkulacyjny Microsoft Excel z obsługą makr zatytułowany „list of persons.xlsx”, który po otwarciu dostarczał złośliwe oprogramowanie o nazwie SunSeed.

Celem tego phishingu była bardzo konkretna grupa pracowników administracji UE zaangażowana w zarządzanie kryzysem migracyjnym. Zauważono w raporcie, że „istniała wyraźna preferencja skierowania do osób, które mają obowiązki związane z transportem, alokacją finansową i budżetową, administracją i przemieszczaniem się ludności w Europie”. Według raportu, celem ataku tych konkretnych osób było „pozyskanie informacji wywiadowczych dotyczących logistyki związanej z przepływem funduszy, zaopatrzenia i ludzi w krajach członkowskich NATO”.

W ocenie analityków, żaden „konkretny” dowód nie może „definitywnie” powiązać tej kampanii z konkretną grupą hackerów, ale podobieństwa do innej kampanii phisingowej z lipca 2021 roku mogą świadczyć, że za atak odpowiada białoruska grupa TA445 (aka UNC1151 lub Ghostwriter), grupa ta ma siedzibę w Mińsku i jest powiązana z białoruskim wojskiem, działa w porozumieniu z władzami białoruskimi.

Źródła: proofpoint.com & threatpost.com


Co jest aktem wojny według Rosjan?

W środę grupa związana z kolektywem Anonymous, zwana Network Battalion 65 lub „NB65”, ogłosiła, że włamała się do rosyjskiej agencji kosmicznej. Grupa dodała, że ​​Roscosmos i Rosja „nie mają już kontroli nad własnymi satelitami szpiegowskimi”. Prawdopodobnie atak nie był tak poważny, a wpływ na docelowe serwery był tylko tymczasowy. Dyrektor generalny Roscosmosu Dmitrij Rogozin stanowczo temu zaprzeczył,

screenshot-twitter.com-2022.03.04-01_44_22.png

Źródło:

Ten sam Dmitrij Rogozin w wywiadzie telewizyjnym dla Rossija 24 (WGTRK) absurdalnie stwierdził, że "Rosyjska inwazja na Ukrainę jest uzasadniona, ale ostrzega, że ​Rosja ​uzna cyberataki na swoje satelity za akt wojny".

Chcę ostrzec wszystkich, którzy próbują to zrobić, że jest to w gruncie rzeczy przestępstwo, które powinno być surowo ukarane. Ponieważ wyłączenie grupy satelitarnej dowolnego kraju jest generalnie casus belli, czyli powodem do rozpoczęcia wojny. I będziemy szukać tych, którzy to zorganizowali. Wyślemy wszystkie niezbędne materiały do ​​Federalnej Służby Bezpieczeństwa, Komitetu Śledczego i Prokuratury Generalnej w celu wszczęcia odpowiednich spraw karnych.

Źródło: independent.co.uk & securityaffairs.co & interestingengineering.com


Rosja vs. Google

Rosja prosi Google o zakończenie „dezinformacji” o „operacji specjalnej” na Ukrainie

Rosyjski organ nadzoru telekomunikacyjnego Roskomnadzor, zwrócił się do Google LLC z żądaniem natychmiastowego zaprzestanie kampanii reklamowych „dezinformacji” o rosyjskiej „operacji specjalnej” w Ukrainie w filmach na YouTube. Według Rosjan reklamy internetowe z niedokładną treścią i bez oznaczeń wieku są wykorzystywane do zaszczepiania „nastrojów protestacyjnych” i rozpowszechniania fałszywych informacji na temat „operacji specjalnej” armii rosyjskiej w Ukrainie.

„Takie komunikaty reklamowe są pokazywane rosyjskim użytkownikom serwisu hostingowego YouTube i zawierają dezinformację, której celem jest zniekształcenie postrzegania zachodzących wydarzeń i wywołanie nastrojów protestacyjnych wśród rosyjskiej publiczności internetowej.

„Agencja uważa za niedopuszczalne wykorzystywanie YouTube’a w wojnie informacyjnej przeciwko Rosji, w tym wykorzystywanie możliwości reklamowych platformy”.

Na początku rosyjskiej inwazji Roskomnadzor zagroził niezależnym rosyjskim mediom, żeby nie rozpowszechniały fałszywych informacji na temat ostrzeliwanie ukraińskich miast, a także nazywanie „trwającej operacji” atakiem, inwazją lub wypowiedzeniem wojny. Ponadto Rosyjski parlament opracowuje nowe przepisy karne, które określają, że rozpowszechnianie fałszywych wiadomości o operacjach militarnych rosyjskich sił zbrojnych na Ukrainie grozi karą do 15 lat więzienia.

Roskomnadzor zaprotestował przeciwko decyzji YouTube, które wykonując postanowienie UE ograniczył dostęp do oficjalnych kont rosyjskich mediów (w tym RT i Sputnika) w Europie. YouTube usunął również setki kanałów z tysiącami filmów naruszających wytyczne dla społeczności, w tym kanały stosujące skoordynowane oszukańcze praktyki.

screenshot-vk.com-2022.03.04-01_13_33.png

Źródło: https://vk.com/wall-76229642_248731

⚠ Roskomnadzor zażądał, by zagraniczne serwisy internetowe zaprzestały dyskryminacji rosyjskich mediów w Europie
Roskomnadzor wystosował pisma do administracji serwisów internetowych YouTube i TikTok z żądaniem natychmiastowego usunięcia wprowadzonych w Europie ograniczeń w dostępie do oficjalnych kont rosyjskich mediów: RT i Sputnika.
Wcześniej okazało się, że na prośbę władz UE administracja serwisu wideo YouTube i portalu społecznościowego TikTok ograniczyła dostęp do oficjalnych kont wielu rosyjskich mediów w Europie.
Roskomnadzor wymaga, aby administracja YouTube i TikTok usunęła wszystkie ograniczenia tak szybko, jak to możliwe. Takie działania administracji wideohostingu w sposób fundamentalny naruszają kluczowe zasady swobodnego rozpowszechniania informacji, nieskrępowanego dostępu do nich i stanowią jawną cenzurę. Agencja nalega na niedopuszczalność nakładania jakichkolwiek ograniczeń na te konta.

Google twierdzi, że na razie większość jego usług, w tym wyszukiwarka, YouTube i mapy, jest nadal dostępna w Rosji, aby zapewnić Rosjanom dostęp do globalnych informacji i perspektyw. Z mapami Googla związana jest jedna z akcji społecznych rozpropagowanych przez Anonymous, jej celem jest dotarcie z prawdziwym obrazem wojny w Ukrainie do zwykłych Rosjan, którzy są w mediach rządowych karmieni propagandą o "operacji specjalnej" lub "operacji pokojowej" na Ukrainie. Pomysł polega na tym, że każdy może umieścić komentarz w Google Maps z oceną do popularnych restauracji w rosyjsich miastach. Zamiast zwykłego "dobre jedzenie, miła obsługa itp", należy umieścić:

Путин вторгся в Украину. Ваше правительство лжет вам. Пожалуйста, найдите способ узнать правду от семьи, друзей и новостных источников за пределами России! Гибнут невинные люди. Истина освободит вас.

czyli "Putin najechał Ukrainę. Twój rząd cię okłamuje. Znajdź sposób, aby uzyskać prawdę od rodziny, przyjaciół i źródeł wiadomości spoza Rosji! Umierają niewinni ludzie. Prawda cię wyzwoli."

TripAdvisor zablokował jednak publikacje nowych komentarzy na terenie Rosji, ale na Google Maps można wciąż umieszczać komentarze.

Źródło: latestbreakingnewsvideo.com & bleepingcomputer.com


Dezinformacja o kapitulacji Ukrainy

SSU (Ukraińska Służba Bezpieczeństwa) informuje, że zhakowane lokalne strony rządowe są wykorzystywane do rozpowszechnania fałszywych wiadomości o kapitulacji. Można tam znaleźć fake newsy, że Ukraina poddała się i podpisała traktat pokojowy z Rosją.

screenshot-twitter.com-2022.03.04-00_32_32.png

Źródło:

OSTRZEŻENIE! KOLEJNY FAKE NEWS! Wróg wdarł się na niektóre strony władz regionalnych i samorządowych i rozsiewa za ich pośrednictwem kłamstwa o rzekomej „kapitulacji i podpisaniu traktatu pokojowego z Rosją”. Oświadczamy - to FAŁSZYWA INFORMACJA!

Ukraiński parlament również wydał podobny komunikat, alarmując, że teren TRK publicznego nadwcy w Chersoniu został przejęty z planami szerzenia dezinformacji o kapitulacji Ukrainy i „podpisaniu traktatu pokojowego z Federacją Rosyjską”.

screenshot-twitter.com-2022.03.04-00_36_50.png

Źródło:

‼️ UWAGA ‼️ W Chersoniu okupanci zajęli teren TRK „Public Broadcasting: Cherson” Według dostępnych informacji rasiści planują szerzyć dezinformację o rzekomej „kapitulacji i podpisaniu traktatu pokojowego z Rosją”. ❗️ To jest FAŁSZYWKA!

Źródło: bleepingcomputer.com


Jak zwykle liczę na Wasze komentarze i uwagi, które pozwolą mi jeszcze lepiej dobierać artykuły i ciekawostki z dziedziny cyberbezpieczeństwa.

Do grafiki tytułowej wykorzystałem szablon z Canva

Sort:  

Congratulations @lesiopm2! You received a personal badge!

You powered-up at least 10 HIVE on Hive Power Up Day! This entitles you to a level 1 badge.
Participate in the next Power Up Day and try to power-up more HIVE to get a bigger Power-Bee.
May the Hive Power be with you!

You can view your badges on your board and compare yourself to others in the Ranking

Check out the last post from @hivebuzz:

Today is the beginning of a new Hive Power Up Month!
Hive Power Up Day - March 1st 2022
Support the HiveBuzz project. Vote for our proposal!

Ja się tylko martwię czy w przyszłości nie dojdzie do tego, że korporacje typu alphabet będą zagrażały suwerenności np. Polski poprzez działania wywrotowe w "dobrej wierze"... mam nadzieję, że do tego nie dojdzie ;/

Tzw. wielka piątka Big Tech ma znacznie większą siłę oddziaływania na społeczeństwa niż większość rządów. Jeżeli w ciągu 2-3 lat nie powstaną regulacje, które "przytną im skrzydełka" to będzie po ptokach i szef Appla, Amazona, Meta czy Googla będzie miał większą władzę realną niż wszyscy europejscy politycy razem wzięci. Obecnie jest ostatni dzwonek na powstrzymanie ekspansji.


The rewards earned on this comment will go directly to the person sharing the post on Twitter as long as they are registered with @poshtoken. Sign up at https://hiveposh.com.

Congratulations @lesiopm2! You received a personal badge!

You powered-up at least 10 HIVE on Hive Power Up Day!
Wait until the end of Power Up Day to find out the size of your Power-Bee.
May the Hive Power be with you!

You can view your badges on your board and compare yourself to others in the Ranking

Check out the last post from @hivebuzz:

Hive Power Up Day - April 1st 2022
Support the HiveBuzz project. Vote for our proposal!

Congratulations @lesiopm2! You received a personal badge!

You powered-up at least 10 HIVE on Hive Power Up Day! This entitles you to a level 1 badge.
Participate in the next Power Up Day and try to power-up more HIVE to get a bigger Power-Bee.
May the Hive Power be with you!

You can view your badges on your board and compare yourself to others in the Ranking

Check out the last post from @hivebuzz:

The fourth edition of Hive Power Up Month started today. Don't miss it!
Hive Power Up Day - April 1st 2022
Support the HiveBuzz project. Vote for our proposal!