infa.lt

Interneto hakeriai skyla pagal nacionalinius ir geopolitinius prioritetus

INFA.LT
2022.12.12 17:04

Kai Rusija vasario mėn. įsiveržė į Ukrainą, liūdnai pagarsėjusi kibernetinių nusikaltėlių grupuotė „Conti” pareiškė „visiškai remianti” prezidentą Vladimirą Putiną. Po trijų dienų proukrainietiškas „Conti” narys nutekino žurnalus, kuriuose buvo išsamiai aprašyti grupės tolesnių veiksmų planai, ir pareiškė, kad „Conti” vadovai „prarado visą savo šūdą” (lost all their shit), rašo Politico.

Žurnalai atskleidė naują stulbinamą vienos didžiausių pasaulyje hakerių grupuotės raidos aspektą: Šios grupės skilo pagal geopolitines linijas – į kibernetinių nusikaltimų operacijas, kurios iki šiol buvo negailestingai orientuotos į pelną, įsiskverbė nacionalistinės darbotvarkės.

Dėl to šešėlinis vadinamųjų „darknet” prekyviečių pasaulis, kuriame nusikaltėliai prekiauja kompiuterių įsilaužimo įrankiais, vogtais duomenimis, narkotikais ir pinigų plovimo paslaugomis, tapo dar pavojingesnis ir sunkiau suvaldomas.

Kibernetinių nusikaltėlių grupuotės atsisako šias prekyvietes reglamentavusių taisyklių ir kenkėjišką programinę įrangą, kuria prekiauja šiose platformose, naudoja jautresnėms kompiuterinėms sistemoms, susijusioms su kritine infrastruktūra tų šalių, kurias laiko priešais, vyriausybinėmis tarnybomis.

„Vyksta ideologinė kibernetinė operacija, kurią pavadinčiau siekiančių tikslo dalyvių tarpusavio operacija”, – sakė kibernetinio saugumo technologijų bendrovės „CrowdStrike” vyresnysis viceprezidentas žvalgybos klausimais Adamas Meyersas. „Matome, kad puolamosios kibernetinės operacijos apima vis daugiau nacionalinių valstybių.”

Rugsėjį „Google” ir IBM tyrėjai pastebėjo tą pačią dinamiką. „Conti” įsilaužimo įrankiai buvo naudojami kibernetinėse atakose prieš Ukrainą, kurias tyrėjai pavadino „precedento neturinčiu ribų nutrynimu”.

Tamsiajame internete (Darknet) ši nauja aplinka atsirado iš dalies dėl teisėsaugos sėkmės: Balandį Vokietijos valdžios institucijos uždarė „Hydra” platformą – tuo metu tai buvo seniausia ir didžiausia pasaulyje Tamsiojo interneto prekyvietė ir viena iš vietų, kur, kaip teigiama žurnaluose, Conti pirko ir pardavinėjo duomenis ir įsilaužimo įrankius.

Tokios grupės kaip „Conti” visada buvo gana agnostiškos platformų atžvilgiu, norėdamos pereiti prie kitos didelės platformos ir tęsti savo veiklą. Kai 2013 m. spalį FTB uždarė „Silk Road” – pirmąją pasaulyje modernią darkneto prekyvietę – tai atvėrė kelią „AlphaBay” – darkneto prekyvietei, kuri tapo 10 kartų didesnė už savo pirmtakę.

Tačiau kai „Hydra” išnyko, buvę jos administratoriai greitai užpildė tuštumą daugybe naujų, mažesnių darkneto prekyviečių ir forumų, sudarydami sąlygas tam, ką kibernetinių grėsmių žvalgybos įmonės „Flashpoint” vyresnysis analitikas Andrásas Tóthas-Czifra vadina „prekyviečių karu” rusakalbiame darknete.

Šios platformos ne tik pažeidžia įstatymus, bet ir ideologiškai konfliktuoja tarpusavyje, pasiskirsčiusios prokremliškais ir proukrainietiškais pagrindais.

Vašingtonas nerimauja dėl šių grupių, tačiau taip pat stengiasi rasti sprendimus.

Atstovų Rūmų nacionalinio saugumo, tarptautinės plėtros ir pinigų politikos pakomitečiui pirmininkaujantis respublikonas Džimas Himesas (Jim Himes, D-Conn.) sakė, kad darknetais besinaudojantys nusikaltėliai yra ypač pavojingi, nes jiems reikia palyginti nedaug išteklių, kad galėtų įsilaužti į didžiules JAV kompiuterių sistemas ir jas sukompromituoti.

„Tai didžiausia asimetrinė grėsmė”, – sakė Himesas.

Pasak jo, reguliavimas yra ypač sudėtingas, kai kalbame apie technologiškai sudėtingą tamsiojo interneto pasaulį.

„Niekas nesupranta „Monero”, – sakė Himesas, turėdamas omenyje sunkiai atsekamą kriptovaliutą, kuri tampa numatytuoju darkneto prekyviečių standartu.

Be to, policija ir teisėsaugos institucijos taip pat vis dar atsilieka, dirbdamos su didelėmis technologinėmis ir diplomatinėmis kliūtimis, kurios trukdo pastangoms suvaldyti didžiules decentralizuotas kibernetinių nusikaltėlių operacijas.

Tuo pat metu šiose platformose veikiantys kibernetiniai nusikaltėliai nuolat tobulina savo veiklos saugumą. Daugelis naujesnių prekyviečių įpareigojo naudoti „Monero” ir vis dažniau naudoja šifruotas ryšio priemones.

Kibernetinių nusikaltimų geopolitika

„Conti” nutekinimas buvo tik pirmas šių gaujų politinis susipriešinimas naujose rinkose po „Hydros” žlugimo.

Rugpjūčio mėn. atvirai prokremliška programišių grupė „Killnet” atakavo proukrainietišką darkneto diskusijų forumą „RuTor”, teigdama, kad jam vadovauja Ukrainos slaptosios tarnybos agentai.

Toth-Czifra iš „Flashpoint” teigė, kad iki šiol tokie veiksmai kibernetinių nusikaltėlių nusikalstamame pasaulyje buvo beveik draudžiami – pulti su buvusia sovietine šalimi susijusį darkneto veikėją. Pavyzdžiui, „Alphabay” gairėse nurodyta, kad platformoje draudžiama bet kokia veikla, nukreipta prieš Rusiją, Baltarusiją, Kazachstaną, Armėniją ar Kirgiziją.

Iš dalies taip yra todėl, kad darkneto prekyviečių veikimas visada buvo susijęs su tam tikru politiniu aspektu, o tam dažnai reikėjo susitarti su vyriausybėmis, kurios nesilaiko reikalavimų.

„Rusija ir kai kurios kitos šalys į tai žiūri pro pirštus”, – sakė J. Himesas, apibūdindamas tokias grupuotes kaip „Conti” kaip „kvazivalstybinius veikėjus”, kuriems vyriausybės leidžia veikti, nes jų vykdomi išpuoliai prieš konkuruojančias šalis atitinka tų vyriausybių politinius tikslus.

Prieš Rusijai įsiveržiant į Ukrainą, JAV ir Rusija bent kelis kartus bandė spręsti tarptautinio kibernetinio nusikalstamumo problemą. 2021 m. liepą JAV prezidentas Joe Bidenas paskambino V. Putinui ir bandė jį įtikinti susidoroti su Rusijoje įsikūrusiais įsilaužėlių kolektyvais.

Nors J. Bidenas pagrasino imtis „bet kokių būtinų veiksmų”, kad apsaugotų JAV ypatingos svarbos infrastruktūrą, jis taip pat sakė, kad abi šalys šiuo klausimu nustatė bendravimo linijas.

Tačiau, paskutinį kartą Rusijos agentai net nominaliai bendradarbiavo su amerikiečių kolegomis vykdant darkneto teisėsaugos operaciją balandžio mėnesį – praėjus 10 dienų po „Hydra” išardymo ir mažiau nei dviem mėnesiams po invazijos į Ukrainą.

Rusijos valdžios institucijos suėmė Dmitrijų Pavlovą dėl kaltinimų didelio masto narkotikų prekyba. D. Pavlovas prisipažino kaip tarpininkas teikęs serverius nuomai, tačiau neigė tiesiogiai dalyvavęs administruojant svetainę.

Tuo pat metu šiomis prekyvietėmis besinaudojančios nusikalstamos grupuotės darosi vis įžūlesnės ir platformose įsigytus įsilaužimo įrankius naudoja kibernetiniams išpuoliams prieš didesnius taikinius, kurie gali pakenkti vyriausybėms.

Iki 2017 m. CrowdStrike Meyersas pastebėjo, kad atsirado „tai, ką mes vadiname stambiųjų šifravimo arba įmonių išpirkos reikalaujančių programų” – taip vadinamos priemonės, kurias įsilaužėliai naudoja siekdami užblokuoti prieigą prie kompiuterinės sistemos, kol gaus užmokestį.

Šie kibernetinių nusikaltėlių veikėjai suprato, kad geriau įgyvendins savo išpirkos reikalavimus, jei jų taikinio išlaidos dėl atjungimo nuo interneto net kelioms valandoms yra per  didelės arba jei pažeisti duomenys yra ypač jautrūs. „Tai iš tikrųjų yra ta vieta, kurios jie ieško”, – sakė Meyersas.

Toth-Czifra iš „Flashbpoint” teigė, kad šios didesnio atgarsio sulaukusios atakos taip pat reiškia, kad jie mažiau nerimauja dėl to, kad juos persekios vyriausybės.

„Manėme, kad jie nesitaikys į ypatingos svarbos infrastruktūrą ar pramonines sistemas, nes baiminosi atsakomųjų veiksmų. Ir tada įvyko „Colonial Pipeline”, – priminė jis, turėdamas omenyje 2021 m. gegužės mėn. Rytų Europos grupės „DarkSide” kibernetinę ataką prieš pagrindinį JAV Rytų pakrantės degalų vamzdyną, dėl kurio bendrovė buvo priversta šešioms dienoms sustabdyti veiklą. „DarkSide” teigė, kad ataka nebuvo politinė.

Reguliavimo ir vykdymo užtikrinimo problema

Tą dieną, kai krito „Hydra”, iždo sekretorė Janet Yellen paskelbė grėsmingą įspėjimą platformos naudotojams. „Jūs negalite pasislėpti darknete ar jų forumuose ir negalite pasislėpti Rusijoje ar bet kur kitur pasaulyje”, – sakė J. Yellen. „Koordinuodami savo veiksmus su sąjungininkais ir partneriais, tokiais kaip Vokietija ir Estija, mes ir toliau trikdysime šių tinklų veiklą.”

Vis dėlto dauguma „Hydra” kibernetinių nusikaltėlių naudotojų – pardavėjų, pirkėjų ir administratorių – iki šiol išvengė baudžiamojo persekiojimo.

Kritikai sako, kad taip yra todėl, kad teisėsaugos institucijos lėtai prisitaiko, o koordinavimas tarp agentūrų ir vyriausybių geriausiu atveju buvo fragmentiškas.

Šalies viduje federalinės agentūros dar nesukūrė nuoseklios strategijos, kaip kovoti su kibernetinių nusikaltėlių veikla tamsiajame internete – net ir su neteisėtais narkotikais, kurie yra viena iš sričių, kurioje teisėsauga deda daug pastangų.

Taip yra todėl, kad kriptovaliutų dominuojamame pasaulyje vis sunkiau taikyti tradicinius metodus „sekti pinigus”.

Buvusi DEA agentė Elizabeth Bisbee nuo 2015 m. siekia, kad federalinė teisėsauga išmoktų stebėti kriptovaliutų sandorius – vieną iš pagrindinių atsiskaitymo būdų šiose prekyvietėse – atliekant narkotikų tyrimus.

Tradicinėje teisėsaugos aplinkoje tokios sąvokos kaip skaitmeniniai mokėjimai ir kriptovaliuta vis dar yra nepažįstamos, sakė ji. Bisbee prisiminė pareiškimus, kuriuos ji dažnai girdėdavo iš teisėsaugos agentų, bandančių prisitaikyti: „Mes tikriname telefono numerius, vykdome stebėjimą gatvėje. Ką reiškia, kad dabar turime vykdyti stebėjimą kompiuteryje? Ką tai apskritai reiškia?”

Tyrėjai kartais taiko tradicinius metodus, pavyzdžiui, analizuoja atskirų darkneto rinkos pardavėjų telefono skambučių įrašus, kai jie bando išsigryninti kriptovaliutų pelną.

Tačiau tai turi trūkumų. Norint susekti vieną pardavėją naudojant tradicinius tyrimo metodus, reikia daugybės valandų. Kai buvo konfiskuoti „Hydra” serveriai, juose buvo daugiau nei 19 000 aktyvių pardavėjų.

Dėl technologinių iššūkių ir šių tyrimų tarpjurisdikcinio pobūdžio gali prireikti metų, kol bus sukoordinuojama tarptautinė teisėsaugos operacija, siekiant sužlugdyti kibernetinių nusikaltėlių operaciją darknete. Prieš konfiskuojant jos serverius „Hydra” veikė nevaržomai septynerius metus.

Pastaraisiais metais padaryta pažanga. JAV DEA sukūrė keletą iniciatyvų, skirtų kovai su prekyba narkotikais internete, įskaitant 2018 m. suformuotą Jungtinę nusikalstamų opioidų darkneto vykdymo užtikrinimo grupę.

Tais pačiais metais JAV Teisingumo departamentas vadovavo kelių agentūrų komandai, kuri likvidavo didžiulę darkneto rinką, kurioje buvo prekiaujama vaikų pornografija. O tarptautiniu mastu, po beveik ketverius metus trukusių TVD ir Valstybės departamento derybų, gegužę Jungtinės Valstijos pasirašė tarptautinį teisėsaugos institucijų bendradarbiavimo protokolą dėl kovos su kibernetiniais nusikaltimais.

Tačiau pasaulinis kibernetinių nusikaltėlių tinklas taip pat pagerino savo žaidimą.

Be kriptovaliutų, tokių kaip „Monero”, naudojimo ir stipresnio šifravimo, naujosiose darkneto prekyvietėse imta naudoti įmontuotus kriptovaliutų „maišytuvus”, kurie padidina naudotojų anonimiškumą paslėpdami mokėjimų kilmę.

Prekybai darknet turgavietėse ir toliau padeda reguliavimo trūkumas. Kriptovaliutų reguliavimas visame pasaulyje labai skiriasi, o tai reiškia, kad turgavietės gali persikelti į kitą šalį, kai tik kurioje nors iš jų pradedama taikyti griežtesni reikalavimai. O reakcija į 2022 m. rugpjūčio sankcijas vienai iš tokių maišyklų – „Tornado Cash” – parodė, kaip sunku reguliuoti naudotojų anonimiškumą palaikančias technologijas.

Kol federalinės reguliavimo institucijos sprendžia, kaip reguliuoti blokų grandinę, „Monero” rugpjūtį paskelbė apie šifravimo atnaujinimus, kuriais siekiama pagerinti naudotojų anonimiškumą.

Prisitaikymas prie pasikeitusio kraštovaizdžio

Taigi, ši naujausia darkneto prekyviečių karta – tai išsiplėtusios kibernetinio nusikalstamumo grupuotės, turinčios neaiškių, nacionalistinių motyvų, kurios pasimokė iš savo pirmtakų operatyvinio saugumo klaidų.

Ir jos tampa vis aktyvesnės. Vien per pirmąjį 2022 m. pusmetį visame pasaulyje užregistruota daugiau kaip 236 mln. išpirkos reikalaujančių programų atakų.

„Turite suprasti, kad esate taikinys, nesvarbu, ar tai būtų organizuota kibernetinių nusikaltėlių grupė, ar išpirkos reikalaujanti programinė įranga, ar nacionalinė valstybė, siekianti pavogti jūsų intelektinę nuosavybę”, – sakė buvęs FTB kibernetinių nusikaltimų tyrėjas Keithas Mularskis.

Keičiantis šių grupių motyvacijai, greičiausiai keisis ir kovos su jomis metodai.

Galiausiai, pasak K. Mularskio, svarbiausia kovoti su šiomis šešėlinėmis kibernetinėmis grėsmėmis – suprasti „žmogų, kuris yra priešingame kompiuterio klaviatūros gale”.

→ Šis straipsnis nemokamas. Parengti jį ir išlaikyti čia – kainuoja.. Paremkite infa.lt

→ Naujienlaiškis

→ Visa naujienų juosta >>

žiūrėjo 231

Žymos:

Komentarų: 0

Rašyti komentarą


Taip pat skaitykite:

Naujienlaiškio Prenumerata


Laikrodis

Apklausa

Ar naudojatės dirbtiniu intelektu?


  • Ne, nesinaudoju (55%, 53 Balsų)
  • Taip, darbo reikmėms (22%, 21 Balsų)
  • Taip, ir pokalbiams, ir darbui (15%, 14 Balsų)
  • Taip, pokalbiams, pramogoms (8%, 8 Balsų)

Viso balsavo: 96
Pradėta - 2026-08-19 @ 14:02
Pabaiga - 2026-09-19 @ 14:02

Loading ...

Kūno masės ir ūgio indekso (KMI) apskaičiavimas

Atkurta santuoka į mano namus sugrąžino laimę – tai dalykas, kurio visada troškau savo gyvenime,...

Viskas logiška, tiek LG, tiek kautra maitina senus bebrus- buvusius komuniagas....

avižoms vežtis būdavo skrynios pavidalo dėžė prie karietos...

Labai tiksliai pastebėta - manau Lietuvos išdavikai vardan savo šeimininkų interesų visus mus kiša į...

Geriausia oro gynyba prieš "oriešniką" yra lygi nuliui. Taigi, mielieji pusgaviai,čia mums bus atvežta tiksinti...

Idiotų laivas skęsta ir idiotai tuo džiaugiasi. Ne veltui esam naujieji čiukčiai. Ir čia ne...

Tai ne paprastas balsavimas. Tai veikimas pagal planą įstūmiant Lietuvą į karą ir bandant karo...