Cyber-κατασκοπεία
Η #Ουκρανία τελικά καταρρέει μετά από #επιθέσεις στον κυβερνοχώρο

Όταν ο επικεφαλής της Microsoft Ουκρανίας άλλαξε δουλειά για να εργαστεί για τον Πρόεδρο Πέτρο Ποροσένκο, διαπίστωσε ότι όλοι στο γραφείο χρησιμοποιούσαν τον ίδιο κωδικό πρόσβασης. Δεν ήταν το μόνο σύμπτωμα χαλαρής ασφάλειας πληροφορικής σε μια χώρα που υφίσταται εξοντωτικές επιθέσεις στον κυβερνοχώρο. Μερικές φορές το πάτημα του πλήκτρου διαστήματος ήταν αρκετό για να ανοίξει ένας υπολογιστής, σύμφωνα με τον Dmytro Shymkiv, ο οποίος έγινε Αναπληρωτής Επικεφαλής της Προεδρικής Διοίκησης με μια ενημέρωση μεταρρυθμίσεων το 2014 - γράφει ο Matthias Williams του Reuters.
Σήμερα η πειθαρχία είναι πολύ πιο αυστηρή στο γραφείο του προέδρου. Αλλά η Ουκρανία -που θεωρείται από ορισμένους, παρά τις αρνήσεις του Κρεμλίνου, ως πειραματόζωο για τις ρωσικές κρατικές αμυχές - δίνει μια δύσκολη μάχη μετατρέποντας τους θύλακες προστασίας σε εθνική στρατηγική για να κρατήσει ασφαλείς τους κρατικούς θεσμούς και τις συστημικές εταιρείες.
Όπως σε πολλές πτυχές της ουκρανικής ζωής, η διαφθορά είναι ένα πρόβλημα. Οι περισσότεροι υπολογιστές λειτουργούν με πειρατικό λογισμικό και ακόμη και όταν χρησιμοποιούνται προγράμματα με άδεια χρήσης, μπορεί να είναι παλιά και να μην έχουν ενημερωμένες εκδόσεις κώδικα ασφαλείας για να κρατήσουν μακριά τους χάκερ.
Τρία χρόνια μετά τη δουλειά, ο Shymkiv ηγείται της μάχης. Έχει δημιουργήσει μια ομάδα, με επικεφαλής έναν πρώην συνάδελφο της Microsoft, που κάνει ασκήσεις, στέλνει ενημερωτικά δελτία ηλεκτρονικού ταχυδρομείου για να εκπαιδεύσει το προσωπικό σχετικά με νέους ιούς και κάνει εξάσκηση hacks εκτός τοποθεσίας.
Τις πρώτες μέρες, ο εφησυχασμός του προσωπικού και η αντίσταση στην αλλαγή ήταν εξίσου πρόβλημα με τον ανασφαλή εξοπλισμό.
«Θυμάμαι τις πρώτες εβδομάδες που αναγκάσαμε τους ανθρώπους να αλλάξουν τον κωδικό πρόσβασης», είπε ο Shymkiv στο Reuters. "Η ομάδα μου άκουσε κάθε είδους κραυγές και μηνύματα ασέβειας... Πάνω από τρία χρόνια, είναι ένας διαφορετικός οργανισμός."
Το μικρό γραφείο της ομάδας έχει μια οθόνη με καντράν, γραφήματα και έναν πράσινο ιστό αράχνης που δείχνει δραστηριότητα στο δίκτυο. Εάν υπάρξει επίθεση, μια φωνή φωνάζει "μεγάλος συναγερμός!" στα αγγλικά, μια ηχογράφηση που κατέβασε η ομάδα από το YouTube.
Η εξάλειψη των κακών πρακτικών και η εισαγωγή καλών είναι ο λόγος, πιστεύει ο Shymkiv, για τον οποίο η προεδρική διοίκηση ήταν ανοσία σε έναν ιό της 27ης Ιουνίου που εξαπλώθηκε από την Ουκρανία για να προκαλέσει αναστάτωση σε εταιρείες τόσο μακριά όσο η Ινδία και η Αυστραλία.
Όμως η χώρα έχει ακόμη πολύ δρόμο να διανύσει. Από το 2014, οι επαναλαμβανόμενες επιθέσεις στον κυβερνοχώρο έκοψαν τροφοδοτικά, πάγωσαν ταμεία σούπερ μάρκετ, επηρέασαν την παρακολούθηση της ραδιενέργειας στον πυρηνικό σταθμό του Τσερνομπίλ και ανάγκασαν τις αρχές να στηρίξουν το νόμισμα hryvnia μετά την κατάρρευση των συστημάτων πληροφορικής των τραπεζών.
Ακόμη και η εκλογή του Ποροσένκο εκείνο το έτος διακυβεύτηκε από ένα hack στο δίκτυο της Κεντρικής Εκλογικής Επιτροπής, προσπαθώντας να κηρύξει τη νίκη ενός ακροδεξιού υποψηφίου -- μια πρόγευση υποτιθέμενης ανάμειξης στις προεδρικές εκλογές των ΗΠΑ του 2016.
Η Ουκρανία πιστεύει ότι οι επιθέσεις είναι μέρος του «υβριδικού πολέμου» της Ρωσίας που διεξάγεται από τότε που οι διαδηλώσεις το 2014 απομακρύνουν την Ουκρανία από την τροχιά της Μόσχας και πιο κοντά στη Δύση. Η Μόσχα αρνήθηκε ότι διεξήγαγε hacks στην Ουκρανία.
Ο Shymkiv είπε ότι το καθήκον είναι να "επενδύσω στην ομάδα μου, να την αναβαθμίσω και να τους διδάξω και να τους συνδέσω με άλλους οργανισμούς που κάνουν τα σωστά πράγματα".
«Αν δεν κάνετε κάτι τέτοιο, πιθανότατα θα εξαφανιστείτε», πρόσθεσε.
Ο επικεφαλής της ομάδας πληροφορικής του Shymkiv, Roman Borodin, είπε ότι η διοίκηση πλήττεται από επιθέσεις άρνησης υπηρεσίας (DDoS) περίπου μία φορά κάθε δύο εβδομάδες και από ιούς που έχουν σχεδιαστεί ειδικά για να τη στοχεύουν. Οι χάκερ φαίνεται να ενδιαφέρονται κυρίως για την κλοπή πληροφοριών από τα τμήματα άμυνας και εξωτερικών σχέσεων, είπε ο Borodin στο Reuters στην πρώτη του συνέντευξη στα μέσα ενημέρωσης. Μελανιασμένη από τις προηγούμενες εμπειρίες, η Ουκρανία προστατεύεται καλύτερα.
Ο υπουργός Οικονομικών Oleksandr Danylyuk είπε στο Reuters ότι το υπουργείο του αναθεώρησε την ασφάλεια μετά από ένα hack τον Νοέμβριο που κατέρρευσε το 90% του δικτύου του στο αποκορύφωμα των προετοιμασιών για τον προϋπολογισμό.
Οι αξιωματούχοι δεν μπόρεσαν να συνδεθούν στο σύστημα που διαχειρίζεται τις συναλλαγές προϋπολογισμού για 48 ώρες, κάτι που έπαιξε στο μυαλό του Danylyuk καθώς απευθυνόταν στο Verkhovna Rada ή στο κοινοβούλιο.
«Φανταστείτε ότι, γνωρίζοντας αυτό, πήγα στο Verkhovna Rada για να παρουσιάσω τον προϋπολογισμό - το κύριο οικονομικό έγγραφο στο οποίο ζουν 45 εκατομμύρια άνθρωποι - και ταυτόχρονα σκεφτόμουν πώς να σώσω όχι μόνο το έγγραφο, αλλά και την τιμή του υπουργείου», είπε.
«Καταλάβαινα ότι αν έδειχνα έστω και τον παραμικρό υπαινιγμό της νευρικότητάς μας, οι διοργανωτές της επίθεσης θα πετύχαιναν τον στόχο τους».
Οι σύμβουλοι αποκάλυψαν γνωστές αδυναμίες: το σύστημα προϋπολογισμού λειτουργούσε σε μια πλατφόρμα που χρονολογείται από το 2000 και η έκδοση του συστήματος διαχείρισης βάσεων δεδομένων έπρεπε να είχε αναβαθμιστεί το 2006.
Το υπουργείο εισάγει νέα συστήματα για τον εντοπισμό ανωμαλιών και τη βελτίωση της προστασίας δεδομένων. "Αναθεωρούμε πλήρως και αναδιαρθρώνουμε το τοπίο πληροφορικής του υπουργείου", δήλωσε ο Danylyuk.
Το υπουργείο βγήκε αλώβητο από την επίθεση της 27ης Ιουνίου. Άλλοι δεν ήταν τόσο τυχεροί: ο αντιπρόεδρος της κυβέρνησης Pavlo Rozenko ανέβασε στο Twitter μια φωτογραφία ενός υπολογιστή που είχε τρακάρει στο γραφείο την ίδια μέρα.
Η Ουκρανία επωφελείται επίσης από βοήθεια από το εξωτερικό.
Μια κυβερνοαστυνομική δύναμη δημιουργήθηκε το 2015 με βρετανική χρηματοδότηση και εκπαίδευση σε ένα έργο που συντονίζεται από τον Οργανισμό για την Ασφάλεια και τη Συνεργασία στην Ευρώπη (ΟΑΣΕ).
Ενώ η Ουκρανία δεν είναι μέλος του ΝΑΤΟ, η δυτική συμμαχία προμήθευσε εξοπλισμό για να βοηθήσει στη συγκέντρωση ποιος ήταν πίσω από την επίθεση του Ιουνίου και βοηθά τον στρατό να δημιουργήσει μια μονάδα κυβερνοάμυνας.
Η Ουκρανία μοιράζεται πληροφορίες με τη γειτονική Μολδαβία, ένα άλλο πρώην σοβιετικό κράτος που έχει ανταγωνιστεί τη Μόσχα πλησιάζοντας πιο κοντά στη Δύση και παραπονιέται για επίμονες ρωσικές επιθέσεις στον κυβερνοχώρο στους θεσμούς της.
"Στις αρχές του τρέχοντος έτους είχαμε επιθέσεις σε κρατικές επιχειρήσεις. Εάν δεν υπήρχε η συνεργασία με τα παιδιά από τη Μολδαβία, δεν θα είχαμε εντοπίσει αυτούς τους εγκληματίες", δήλωσε στο Reuters ο Serhiy Demedyuk, επικεφαλής της ουκρανικής αστυνομίας στον κυβερνοχώρο.
Ο Demedyuk είπε ότι η επίθεση οργανώθηκε από έναν Ρώσο πολίτη χρησιμοποιώντας διακομιστή στη Μολδαβία, αλλά αρνήθηκε να δώσει περισσότερες λεπτομέρειες.
Ενώ έχει σημειωθεί πρόοδος σε ορισμένους τομείς, η Ουκρανία εξακολουθεί να παλεύει με παγιωμένα προβλήματα. Τουλάχιστον το 82 τοις εκατό του λογισμικού δεν είναι χωρίς άδεια, σε σύγκριση με το 17 τοις εκατό στις Ηνωμένες Πολιτείες, σύμφωνα με έρευνα του 2016 από την Business Software Alliance, έναν βιομηχανικό όμιλο με έδρα την Ουάσινγκτον.
Οι ειδικοί λένε ότι το πειρατικό λογισμικό δεν ήταν ο μόνος παράγοντας στην επίθεση του Ιουνίου, η οποία έπληξε και ενημερωμένους υπολογιστές, αλλά η χρήση προγραμμάτων χωρίς άδεια σημαίνει ότι δεν μπορούν να εφαρμοστούν ενημερώσεις κώδικα ασφαλείας που θα μπορούσαν να περιορίσουν την ταχεία εξάπλωση τέτοιων μολύνσεων.
Η Ουκρανία κατετάγη 60 από τις 63 οικονομίες σε έρευνα του 2017 για την ψηφιακή ανταγωνιστικότητα από το Διεθνές Ινστιτούτο Ανάπτυξης Διαχείρισης. Η χαμηλή κατάταξη συνδέεται με παράγοντες όπως το αδύναμο ρυθμιστικό πλαίσιο.
Ένα άλλο πρόβλημα είναι ότι η Ουκρανία δεν έχει καμία ενιαία υπηρεσία επιφορτισμένη με τη διασφάλιση της προστασίας των κρατικών φορέων και των εταιρειών εθνικής σημασίας, όπως οι τράπεζες.
Αυτό εμφανίστηκε στις 27 Ιουνίου, όταν ο ιός NotPetya διείσδυσε στην εταιρεία που παράγει το MEDoc, ένα λογιστικό λογισμικό που χρησιμοποιείται από περίπου το 80 τοις εκατό των ουκρανικών επιχειρήσεων.
"Τοπικά, το αδύναμο σημείο είναι η λογιστική, αλλά γενικότερα είναι η έλλειψη κυβερνοάμυνας σε κυβερνητικό επίπεδο. Δεν υπάρχουν υπηρεσίες που αναλύουν τους κινδύνους σε κυβερνητικό επίπεδο", δήλωσε ο Aleksey Kleschevnikov, ιδιοκτήτης του παρόχου διαδικτύου Wnet, ο οποίος φιλοξενούσε τους διακομιστές του MEDoc.
Ο Βαλεντίν Πετρόφ, επικεφαλής του τμήματος ασφάλειας πληροφοριών στο Συμβούλιο Εθνικής Ασφάλειας και Άμυνας, είπε ότι το κράτος δεν μπορεί να παρεμβαίνει στην ασφάλεια των εταιρειών.
«Είναι μια ολοκληρωτική καταστροφή από τη δική μας οπτική γωνία», είπε στο Reuters. «Όλες οι κρατικές εταιρείες, συμπεριλαμβανομένων των κρατικών τραπεζών, έχουν υποφέρει από επιθέσεις και δεν έχουμε πραγματικά καμία επιρροή σε αυτές - ούτε στην έκδοση κανονισμών ή στον έλεγχο του τρόπου με τον οποίο πληρούν αυτούς τους κανονισμούς».
Ο Ποροσένκο υπέγραψε διάταγμα τον Φεβρουάριο για τη βελτίωση της προστασίας των κρίσιμων ιδρυμάτων. Αυτό πρότεινε νομοθεσία για να διευκρινιστεί ποιος φορέας ήταν υπεύθυνος για τον συντονισμό της ασφάλειας στον κυβερνοχώρο και μια ενοποιημένη μεθοδολογία για την αξιολόγηση των απειλών.
Ο νόμος απέτυχε να συγκεντρώσει αρκετές ψήφους την ημέρα πριν από τις καλοκαιρινές διακοπές του κοινοβουλίου τον Ιούλιο και οι βουλευτές καταψήφισαν την παράταση της συνόδου. Ο Shymkiv το χαρακτήρισε "μεγάλη ντροπή".
Πρόσθεσε ότι σε πολλά υπουργεία και εταιρείες «έχουμε δει πολύ λίγη προσοχή στις υποδομές πληροφορικής και είναι κάτι που έχει μείνει πίσω εδώ και χρόνια».
Οι στάσεις μπορεί να αργήσουν να αλλάξουν. Ο Μποροντίν είπε ότι η πολιτική της διοίκησης να κλειδώνει τις οθόνες των υπολογιστών μετά από 15 λεπτά αδράνειας χαιρετίστηκε με αγανάκτηση. Ένας υπάλληλος επεσήμανε ότι το δωμάτιό τους προστατευόταν από ένοπλη φρουρά.
Ο υπάλληλος είπε "Έχω έναν άντρα με όπλο στο δωμάτιό μου. Ποιος μπορεί να κλέψει πληροφορίες από αυτόν τον υπολογιστή;" αφηγήθηκε ο Μποροντίν.
Πρόσθετες αναφορές από τους Pavel Polityuk, Jack Stubbs, Natalia Zinets και Margaryta Chornokondratenko στο Κίεβο, Eric Auchard στη Φρανκφούρτη και David Mardiste στο Ταλίν. επιμέλεια David Stamp
Μοιραστείτε αυτό το άρθρο:
Το EU Reporter δημοσιεύει άρθρα από διάφορες εξωτερικές πηγές που εκφράζουν ένα ευρύ φάσμα απόψεων. Οι θέσεις που λαμβάνονται σε αυτά τα άρθρα δεν είναι απαραίτητα αυτές του EU Reporter. Δείτε το πλήρες κείμενο του EU Reporter Όροι και Προϋποθέσεις δημοσίευσης για περισσότερες πληροφορίες Το EU Reporter ενστερνίζεται την τεχνητή νοημοσύνη ως εργαλείο για τη βελτίωση της δημοσιογραφικής ποιότητας, αποτελεσματικότητας και προσβασιμότητας, διατηρώντας παράλληλα αυστηρή ανθρώπινη συντακτική εποπτεία, ηθικά πρότυπα και διαφάνεια σε όλο το περιεχόμενο που υποστηρίζεται από AI. Δείτε το πλήρες κείμενο του EU Reporter Πολιτική AI Για περισσότερες πληροφορίες.
-
Ανταγωνισμός5 μέρες πρινΠολιτική ανταγωνισμού: Εφαρμογή χωρίς φόβο
-
Πορτογαλία5 μέρες πρινΗ Πορτογαλία επιτυγχάνει σημαντικό ορόσημο με άδεια για εγκατάσταση υδατοκαλλιέργειας ανοικτής θάλασσας
-
Καλή διαβίωση των ζώων5 μέρες πρινΘέτοντας τη βιώσιμη κτηνοτροφία σε ισχυρές βάσεις
-
Κασμίρ4 μέρες πρινΟι 9,765 αγνοούμενες γυναίκες και κορίτσια του Κασμίρ απαιτούν διεθνή προσοχή
