Facebook Pixel
IT

Недостатки системы кибербезопасности Украины сделали ее уязвимой для атак – хакеры

Система кибербезопасности Украины имеет много проблем, она уязвима к кремлевским атакам, но власть хочет скрыть это. Об этом The Times рассказал Андрей Баранович (известный в Сети как Шон Таунсенд, Sean Townsend), которого издание называет ведущим хакером Украины.

Масштаб и интенсивность кибератак против Украины обеспокоили НАТО и правительства Запада, которые боятся, что такие операции будут осуществлены и против них.

В начале июля Государственная служба спецсвязи и защиты информации сообщала о кибератаках на сайты президента Украины и ряда спецслужб. Издание также напоминает о других атаках, за которыми могла стоять Россия:

  • на Центральную избирательную комиссию в 2014 году;
  • атаку на украинские банки в 2017 году;
  • удар по украинской энергетической сети через вредоносное программное обеспечение BlackEnergy.

The Times напоминает, что Шон Таунсенд стал известен в 2014-м, когда создал хакерскую группу RUH8.

«У нашей страны в 2014 году вообще не было знаний в сфере кибербезопасности, – рассказывает он. – Украину атаковали военные и хакеры, поэтому я решил помочь нашей стране бороться с русскими, осуществляя против них хакерские атаки в ответ».

RUH8 стала частью коллектива «хактивистов», которые взламывали информационные системы российских военных частей, разведки, региональных правительств и российского парламента.

Позже эти группы объединились в общественную организацию «Украинский киберальянс», который опубликовал электронные письма, вероятно, принадлежавшие Владиславу Суркову, тогдашнему помощнику президента РФ Владимира Путина. Его называли неформальным куратором украинского вопроса в Кремле.

Эти письма содержали подробные планы аннексии Крыма и подстрекательство к сепаратизму в Донбассе.

В 2018 году RUH8 начала тестировать информационную безопасность украинского правительства.

«Не используя специальные устройства, мы получили доступ к компьютерам министерств юстиции и здравоохранения. Мы обнаружили, что даже атомные электростанции уязвимы», – говорит Баранович.

Власть хвалила Барановича за хакерские операции против России, однако отреклась от него после того, как тот обнаружил пробелы в способности Украины защищать себя, пишет The Times.

В феврале 2020 года у основателей «Украинского киберальянса», в частности Таунсенда, провели обыски. Они расценили это как давление и прекратили сотрудничество с государственными и правоохранительными структурами Украины.

Баранович настаивает, что отношения между «Украинским киберальянсом» и спецслужбами были неформальными.

«Если мы находили что-то очень интересное, то передавали это нашим спецслужбам, которым доверяли. Но официальных отношений не было», – заверяет он.

Баранович считает кибершпионаж очень эффективным. «Это почти ничего не стоит. Если вам нужно было что-то узнать во время «холодной войны», нужно было инвестировать огромные деньги, иметь опыт, время. Теперь же вы можете найти кибернаемника, который сломает систему электронной почты за сто баксов», – объясняет он.

Контекст. В феврале в Украине зафиксировали попытки распространения вредных документов через Систему электронного взаимодействия органов исполнительной власти. Об этом сообщили в Национальном координационном центре кибербезопасности при Совете нацбезопасности и обороны (СНБО).

Вечером 6 июля произошел масштабный сбой в работе сайтов органов госвласти (ОПУ, ГБР, НАБУ, СБУ, СВРУ). Причиной сбоя стала кибератака. Об этом сообщила Государственная служба специальной связи и защиты информации.

Поблагодарить 🎉