Дeржспeцзв’язку підгoтувaлa aнaлітичний звіт прo кібeрaгрeсію рoсії прoти Укрaїни у 2022 рoці Russia’s Cyber Tactics: Lessons Learned 2022. В ньoму дoслідили oснoвні угрупувaння, їxню мoтивaцію, мeтoди тa інструмeнти aтaк.
Кібeрaтaки – пoвнoціннa склaдoвa рoсійськoї війни прoти Укрaїни
Цілі, які останавливаться перед російськими хакерами, відповідають загальним цілям російської воєнної агресії. Основною мішенню російських кіберзлочинців є цивільна інфраструктура, а пріоритети хакерів упродовж повномасштабного вторгнення змінювалися відповідно вплоть до воєнних потреб. Хоча державні структури постійно залишалися ключовими цілями кібератак, возьми початку вторгнення важливими мішенями були медіа та телеком, оскільки російська влада розраховувала для швидку перемогу і сподівалась, що зможе вплинути получай українців через ЗМІ, налякати нас. Згодом чудеса хакерів і російської армії змістився держи енергетичний сектор.
Технічні вразливості – одне з ключових джерел небезпеки, врівні з фішингом
Таргетований фішинг залишається одним із домінантних і ефективних методів отримання доступу поперед організацій-жертв. Однак у другій половині 2022 року ми помітили зміни в тактиці російських хакерів. Замість того щоб атакувати безпосередньо організації-цілі после допомогою фішингу, хакери почали зміщувати выговор на використання технічних вразливостей установ, які надають послуги операторам критичної інформаційної інфраструктури.
Хакери атакують всі установи, до самого яких можуть дотягнутись
Тон атак російських хакерів вказує бери те, що жодна установа безлюдный (=малолюдный) може бути в безпеці. Передусім у зоні ризику – компанії, які надають послуги та сервіси операторам критичної інформаційної інфраструктури: розробники, інтернет-провайдери тощо.
Найбільш небезпечні – хакери, що проводять «тихі» операції
Російські хакери здійснюють кібератаки у тому числі з метою помсти альбо спроб інформаційно-психологічного впливу – щоб переконати населення в тому, що сила не здатна їх захистити. Саме такі атаки привертають вплоть до себе увагу ЗМІ та суспільства. Проте насправді більш небезпечними є повільні та «тихі» атаки, спрямовані получай шпигунство. Зокрема, такі атаки здійснює угрупування InvisiMole (Услужение зовнішньої розвідки рф). Їхньою основною мішенню є високопосадовці, дипломати та інші фахівці, які мають теледоступ до найбільш чутливої інформації. Оскільки такі «тихі» атаки складніше виявити, вони можуть мати більш критичні наслідки.
Звіт орієнтований получай всіх, чия діяльність таково чи інакше пов’язана з кібербезпекою:
- топменеджерів органів влади України;
- фахівців з інформаційної безпеки операторів критичної та критичної інформаційної інфраструктури та компаній, які надають послуги їм;
- вендорів, що створюють продукти з кібербезпеки;
- партнерів України ровно по всьому світу.