Ceangail le linn

Cyber-espionage

caolaigh #Ukraine ar deireadh síos i ndiaidh ionsaithe #cyber

ROINN:

foilsithe

on

Úsáidimid do shíniú suas chun ábhar a sholáthar ar bhealaí ar thoiligh tú leo agus chun ár dtuiscint ortsa a fheabhsú. Is féidir leat díliostáil ag am ar bith.

Nuair a d’aistrigh príomhfheidhmeannach Microsoft Úcráin poist go dtí obair don Uachtarán Petro Poroshenko, fuair sé amach gur bhain gach duine san oifig úsáid as an bhfocal faire logála isteach céanna. Níorbh é sin an t-aon chomhartha de shlándáil TF atá gann i dtír a raibh cibear-ionsaithe millteanacha uirthi. Uaireanta bhí brú ar an spacebar go leor chun ríomhaire pearsanta a oscailt, de réir Dmytro Shymkiv, a tháinig chun bheith ina Leas-Cheannaire ar Riarachán an Uachtaráin le mionteagasc athchóirithe in 2014 - scríobhann Matthias Williams ó Reuters.

Sa lá atá inniu ann tá smacht i bhfad níos déine in oifig an Uachtaráin. Ach tá an Úcráin - a mheasann roinnt daoine, in ainneoin séanta Kremlin, mar mhuc ghuine do hacks stát-tionscanta na Rúise - ag troid in aghaidh an cnoc chun pócaí cosanta a iompú ina straitéis náisiúnta chun institiúidí stáit agus cuideachtaí sistéamacha a choinneáil sábháilte.

Mar atá i go leor gnéithe de shaol na hÚcráine, is fadhb é an chaimiléireacht. Ritheann an chuid is mó de na ríomhairí ar bhogearraí bradacha, agus fiú nuair a úsáidtear cláir cheadúnaithe, is féidir leo a bheith blianta as dáta agus easpa paistí slándála chun na hackers a choinneáil slán.

Trí bliana isteach sa phost, tá Shymkiv chun tosaigh ar an troid ar ais. Tá foireann curtha le chéile aige, faoi cheannas iar-chomhghleacaí Microsoft, ag déanamh druileanna, ag seoladh feasacháin ríomhphoist chun oideachas a chur ar an bhfoireann ar víris nua agus ag déanamh hacks cleachtais lasmuigh den láthair.

Sna laethanta tosaigh, bhí an oiread fadhb ag baint le bogásach foirne agus ag cur in aghaidh athruithe agus a bhí trealamh neamhdhaingean.

"Is cuimhin liom na chéad seachtainí nuair a chuireamar iallach ar dhaoine athrú pasfhocal a dhéanamh," a dúirt Shymkiv le Reuters. "Chuala mo fhoireann gach cineál screams agus teachtaireachtaí dímheasúla ... Thar trí bliana, tá sé ina eagraíocht eile."

Aiseolas

Tá scáileán ag oifig bheag na foirne le dials, cairteacha agus gréasán glas damháin alla a thaispeánann gníomhaíocht ar an líonra. Má tharlaíonn ionsaí, scairteann guth "mór-aláram!" i mBéarla, taifeadadh a d’íoslódáil an fhoireann ó YouTube.

Is é an chúis atá le deireadh a chur le drochchleachtais agus le dea-chleachtais a thabhairt isteach, dar le Shymkiv, an fáth go raibh riarachán na huachtaránachta díolmhaithe ó víreas 27 Meitheamh a scaipeadh ón Úcráin chun cur isteach ar chuideachtaí chomh fada ar shiúl leis an India agus an Astráil.

Ach tá bealach fada le dul fós ag an tír. Ó 2014 i leith, chuir cibearionsaithe arís agus arís eile deireadh le soláthairtí cumhachta, reoitear tillí ollmhargadh, cuireadh isteach ar mhonatóireacht radaíochta ag stáisiún cumhachta núicléiche Chernobyl atá buailte, agus chuir siad iachall ar na húdaráis tacú leis an airgeadra Hryvnia tar éis do chórais TF na mbanc tuairteáil.

Cuireadh fiú toghchán Poroshenko an bhliain sin i gcontúirt ag hack ar líonra an Lár-Choimisiúin Toghcháin, ag iarraidh bua a fhógairt d’iarrthóir i bhfad ar dheis - réamh-mheas ar mheon líomhnaithe i dtoghchán uachtaránachta SAM 2016.

Creideann an Úcráin go bhfuil na hionsaithe mar chuid de “chogadh hibrideach” na Rúise ó bhog agóidí in 2014 an Úcráin ar shiúl ó fhithis Moscó agus níos gaire don Iarthar. Diúltaíonn Moscó hacks a rith ar an Úcráin.

Dúirt Shymkiv gurb é an tasc ná "infheistíocht a dhéanamh i mo fhoireann, agus iad a uasghrádú, agus iad a mhúineadh, agus iad a nascadh le heagraíochtaí eile atá ag déanamh na rudaí cearta".

“Mura ndéanann tú aon rud mar seo, is dócha go scriosfar amach thú,” ar sé.

Dúirt ceann fhoireann TF Shymkiv, Roman Borodin, go bhfuil an riarachán buailte ag ionsaithe séanadh seirbhíse (DDoS) timpeall uair amháin gach coicís, agus ag víris atá deartha go sonrach chun díriú air. Is cosúil go bhfuil suim ag na hackers go príomha i faisnéis a ghoid ó na ranna cosanta agus caidreamh eachtrach, dúirt Borodin le Reuters ina chéad agallamh leis na meáin riamh. Brúite ag eispéiris san am atá caite, tá an Úcráin á chosaint féin níos fearr.

Dúirt an tAire Airgeadais Oleksandr Danylyuk le Reuters go ndearna a aireacht athchóiriú ar shlándáil tar éis do hack i mí na Samhna crashed 90 faoin gcéad dá líonra ag an airde na n-ullmhúcháin buiséid.

Níorbh fhéidir le hoifigigh logáil isteach sa chóras a bhainistíonn idirbhearta buiséid ar feadh 48 uair, rud a d’imir ar mheon Danylyuk agus é ag tabhairt aghaidh ar an Verkhovna Rada nó ar an bparlaimint.

“Samhlaigh, agus é seo á fhios agam, chuaigh mé chuig an Verkhovna Rada chun an buiséad a chur i láthair - an príomhdhoiciméad airgeadais ar a bhfuil cónaí ar 45 milliún duine - agus ag an am céanna bhí mé ag smaoineamh ar conas a shábháil ní hamháin an doiciméad féin, ach freisin onóir na hAireachta," a dúirt sé.

"Thuig mé dá dtaispeánfainn fiú an leid is lú dár néaróga, go mbainfeadh lucht eagraithe an ionsaithe a sprioc amach."

Nocht sainchomhairleoirí laigí coitianta: bhí an córas buiséid á oibriú ar ardán ó 2000, agus ba cheart go mbeadh an leagan den chóras bainistíochta bunachar sonraí uasghrádaithe in 2006.

Tá córais nua á dtabhairt isteach ag an aireacht chun aimhrialtachtaí a bhrath agus chun cosaint sonraí a fheabhsú. "Táimid ag athbhreithniú agus ag athstruchtúrú tírdhreach TF na hAireachta go hiomlán," a dúirt Danylyuk.

Tháinig an aireacht chun cinn gan mháíl ó ionsaí an 27 Meitheamh. Ní raibh an t-ádh le daoine eile: chuir an Leas-Phríomh-Aire Pavlo Rozenko pictiúr de ríomhaire tuairteála in oifig na comh-aireachta ar an lá céanna.

Tá an Úcráin ag baint tairbhe as cabhair ó thar lear freisin.

Bunaíodh fórsa póilíneachta cibear in 2015 le maoiniú agus oiliúint ón mBreatain i dtionscadal arna chomhordú ag an Eagraíocht um Shlándáil agus Comhar san Eoraip (OSCE).

Cé nach ball de NATO í an Úcráin, chuir comhaontas an Iarthair trealamh ar fáil chun cuidiú le chéile cé a bhí taobh thiar d'ionsaí an Mheithimh agus tá siad ag cuidiú leis an arm aonad cibearchosanta a bhunú.

Roinneann an Úcráin faisnéis leis an Mholdóiv sa chomharsanacht, stát iar-Shóivéadacha eile a chuaigh i ngleic le Moscó trí dhul níos gaire don Iarthar agus a dhéanann gearán faoi chibear-ionsaithe leanúnacha na Rúise ar a cuid institiúidí.

"I dtús na bliana seo bhí ionsaithe againn ar fhiontair faoi úinéireacht an stáit. Mura raibh sé mar chomhar leis na guys ón Moldóiv, ní bheadh ​​na coirpigh seo aitheanta againn," a dúirt Serhiy Demedyuk, ceannaire na gcibearphóilíní san Úcráin, le Reuters .

Dúirt Demedyuk go raibh an t-ionsaí ar siúl ag saoránach Rúiseach ag baint úsáide as freastalaí sa Mholdóiv, ach dhiúltaigh sé tuilleadh sonraí a thabhairt.

Cé go bhfuil dul chun cinn déanta i réimsí áirithe, tá an Úcráin fós ag dul i ngleic le fadhbanna seanbhunaithe. Níl níos lú ná 82 faoin gcéad de na bogearraí neamhcheadúnaithe, i gcomparáid le 17 faoin gcéad sna Stáit Aontaithe, de réir suirbhé 2016 ag Business Software Alliance, grúpa tionscail atá bunaithe i Washington.

Deir saineolaithe nach raibh bogearraí bradacha an t-aon fhachtóir in ionsaí an Mheithimh, a bhuail freisin ríomhairí cothrom le dáta, ach ciallaíonn úsáid cláir neamhcheadúnaithe nach féidir paistí slándála a d'fhéadfadh teorainn a chur le scaipeadh tapa ionfhabhtuithe den sórt sin a chur i bhfeidhm.

Rangaíodh an Úcráin 60 as 63 geilleagar i suirbhé 2017 ar iomaíochas digiteach a rinne an Institiúid Idirnáisiúnta um Fhorbairt Bainistíochta. Tá an rangú íseal ceangailte le fachtóirí cosúil le creat rialála lag.

Fadhb eile is ea nach bhfuil aon ghníomhaireacht amháin ag an Úcráin i bhfeighil a chinntiú go ndéantar comhlachtaí stáit agus cuideachtaí a bhfuil tábhacht náisiúnta leo, amhail bainc, a chosaint.

Tháinig sé seo chun solais ar 27 Meitheamh, nuair a chuaigh an víreas NotPetya isteach sa chuideachta a tháirgeann MEDoc, bogearraí cuntasaíochta a úsáideann thart ar 80 faoin gcéad de ghnólachtaí na hÚcráine.

"Go háitiúil, is é an láthair lag cuntasaíocht, ach go ginearálta is é an easpa cibearchosaint ar leibhéal an rialtais. Níl gníomhaireachtaí ann a dhéanann anailís ar rioscaí ar leibhéal an rialtais," a dúirt Aleksey Kleschevnikov, úinéir an tsoláthraí idirlín Wnet, a d'óstáil. Freastalaithe MEDoc.

Dúirt Valentyn Petrov, ceann na roinne slándála faisnéise ag an gComhairle Náisiúnta Slándála agus Cosanta, nach féidir leis an stát cur isteach ar shlándáil na gcuideachtaí.

"Is tubaiste iomlán é ónár bpeirspictíocht," a dúirt sé le Reuters. "Tá gach cuideachta stáit, lena n-áirítear bainc stáit, tar éis fulaingt ó ionsaithe, agus i ndáiríre níl aon tionchar againn orthu - ní ar rialacháin a eisiúint nó a sheiceáil conas a chomhlíonann siad na rialacháin seo."

Shínigh Poroshenko foraithne i mí Feabhra chun feabhas a chur ar chosaint institiúidí criticiúla. Moladh leis seo reachtaíocht chun a shonrú cén comhlacht a bhí i gceannas ar an gcibearshlándáil a chomhordú agus modheolaíocht aontaithe chun bagairtí a mheasúnú.

Theip ar an dlí dóthain vótaí a bhailiú an lá roimh shos samhraidh na parlaiminte i mí Iúil, agus vótáil Básanna in aghaidh síneadh a chur leis an seisiún. Thug Shymkiv "náire mór" air sin.

Dúirt sé freisin, i go leor aireachtaí agus gnólachtaí, “is beag aird atá feicthe againn ar na bonneagair TF, agus is rud é atá tite ar gcúl le blianta fada”.

Is féidir le dearcaí a bheith mall a athrú. Dúirt Borodin gur cuireadh fáilte roimh bheartas ag an riarachán scáileáin ríomhaire a ghlasáil tar éis 15 nóiméad neamhghníomhaíochta. Thug ball foirne amháin le fios go raibh a seomra cosanta ag garda armtha.

Dúirt an ball foirne "'Tá fear agam le arm i mo sheomra. Cé atá in ann faisnéis a ghoid ón ríomhaire seo?'" a dúirt Borodin.

Tuairisciú breise ag Pavel Polityuk, Jack Stubbs, Natalia Zinets agus Margaryta Chornokondratenko i Kiev, Eric Auchard in Frankfurt agus David Mardiste i Tallinn; eagarthóireacht ag David Stamp

Comhroinn an t-alt seo:

Foilsíonn Tuairisceoir an AE ailt ó fhoinsí éagsúla seachtracha a chuireann raon leathan dearcthaí in iúl. Ní gá gur seasaimh Tuairisceoir an AE iad na seasaimh a ghlactar sna hairteagail seo.

trending