Ryssland har iscensatt en serie digitala attacker riktade mot Ukraina på senare tid och analyser och genomgångar av trafikströmmar, inblandade system och måltavlor visar att attackerna verkligen kommer från Ryssland skriver den undersökande journalistgruppen Bellingcat.
Ryssland har förnekat och avfärdat alla anklagelser men Bellingcat anser sig ha tillräckligt starka bevis för att peka ut Ryssland som angripare även digitalt.
Den oberoende säkerhetsforskaren Snorre Fagerland, i samarbete med Bellingcat och The Insider, har identifierat en webbtjänst, som uppenbarligen fungerar som en ledningscentral, som har spelat en roll i tidigare cyberattacker kopplade till ryska statliga intressen.
Samma webbplats var också värd för klonade kopior av ett antal ukrainska myndigheters webbplatser, inklusive presidentens kontors huvudsida. Andra klonade (och modifierade) webbplatser som finns på tjänsten inkluderar de från det ukrainska justitieministeriet och en regeringsdriven petitionsportal. Dessa klonade webbplatser skapades tidigast i november 2021, ungefär när Rysslands senaste upptrappningsrunda mot Ukraina började.
Attacker
Tidigare attacker har riktats mot organisationer, företag och myndigheter i Ukraina. Vissa fall så har webbplatser dränkts med skräptrafik, överbelastningsattacker, medan andra webbplatser har hackats och kapats,
De, i det här fallet, modifierade och klonade (kopierade) webbplatserna har visat sig innehålla malware där avsikten har varit att locka besökaren att klicka på länkar för att sedan kunna infektera användaren. Bellingcats analys visar att de system, de datorer och servrar som ingår i den senaste tidens attacker funnits med tidigare. Digitala spår pekar tillbaka mot ryska system och ryska aktörer.
Avsikten är att skapa oreda, sprida desinformation i kombination med att kapade datorer och servrar kan användas för ytterligare attacker, skriver Bellingcat.
0 kommentarer