005
Киберфронт
Легенды о «страшных и ужасных российских хакерах» давно не в тренде. Сегодня у всех на устах IT-армия Украины. Это сообщество украинских IT-специалистов, созданное практически сразу после полномасштабного вторжения россии, 26 февраля 2022 года, по инициативе Министра цифровой трансформации Украины Михаила Федорова.
Присоединиться к рядам IT-армии может любой. Все свои действия по кибератакам на сайты и сервисы оккупантов IT-специалисты координируют в Telegram-сообществе и Twitter. Сейчас телеграм-канал армии насчитывает около 210 000 подписчиков.
По словам Федорова, IT-армия Украины состоит из трех ключевых элементов.
«Это IT-компании, которые понимают, что делать, хотя раньше были нацелены только на защиту инфраструктуры своей и клиентов. Затем это киберсообщество и киберволонтеры, определенные наши кибергруппы. И отдельные IT-специалисты или только вошедшие в эту сферу люди, которые быстро разобрались, например, с технологиями DDoS-атак или других векторов атак, — они также активно помогают».
В задачи IT-армии входит не только отражение враждебных атак из россии, но и проактивные контрнаступательные действия. И успехи на этом фронте изрядные. По данным на 30 августа, IT-армия атаковала более 6000 веб-ресурсов россии и беларуси. Среди них — сайты госучреждений, университетов, банковских систем, ведомств, региональных СМИ, военторгов, CRM-систем и других. Перечислим самые заметные из достижений в хронологическом порядке:
28.02
Специалисты за пять минут вывели из строя сайт Московской биржи.
19.09
IT-Армия объявила о доступе на сайт ЧВК «Вагнер».
07.10
IT-армия взломала сайт ОДКБ и «поздравила» путина с днем рождения.
03.11
IT-армия добралась до сетей российского центрального банка. Как сообщили в украинской IT-армии, киберспециалисты получили исходные файлы, принципы их взаимодействия, системы КЗИ и другие материалы, и уже обнародовали первые 27 000 файлов.
Кроме IT-армии Украины, на киберфронт работают также «инди»-хакеры и хакерские группировки:
Украинский хакер Андрей Баранович под ником Herm1t с начала войны устраивает кибератаки на россиян.
Специалист по кибербезопасности Никита Кныш собрал группу хакеров. Вместе они осуществляли кибератаки на россию и даже через сломанные камеры наблюдения находили базы оккупантов. Затем их уничтожала украинская артиллерия.
В сентябре 2022 года украинская хакерская группировка Hdr0 взломала главную страницу сайта Мособлэнерго, разместив там картинку с кремлем в огне и секретарем СНБО Алексеем Даниловым. А заодно получила и базу сотрудников этой компании. Эта же группа брала ответственность и за взломы российского телевидения в Крыму, Алтае, Санкт-Петербурге и других регионах.
Собственные IT-армии есть и в корпоративном секторе. В частности, у FAVBET Tech.
«С началом вторжения мы, кроме волонтерской работы, сразу начали искать сферы, где могли бы быть наиболее полезны и эффективны как технологическая компания. Так появилась наша внутренняя IT-армия, которая производила DDoS-атаки на ключевые сегменты российской инфраструктуры. Кроме этого, ломали их сервисы, чтобы получить доступ к данным, по которым можно было бы идентифицировать российских военных, совершавших преступления на территории нашей страны. Запросы на идентификацию некоторых лиц получали от спецслужб. Они предоставляли нам имеющуюся информацию, например, номера телефонов, а мы уже дальше сопоставляли их с информацией из сломанных сервисов»
— рассказывает Артем Скрипник
«Поначалу это были отдельные атаки, ничего не централизованного. IT-армия только создавалась, какой-то координации на уровне Минцифры еще не было. Поэтому на старте мы били по пропагандистским ресурсам врага, государственным сервисам и т.д. В первые недели их инфраструктура была не готова к массированным атакам, поэтому ддосить было достаточно просто, особенно учитывая технический бекграунд наших специалистов.
Думаю, что в первые недели войны к таким атакам было привлечено человек 50–70. Мы постоянно были на связи, обменивались опытом, инструментами, искали, где выгоднее закупать серверы, виртуальные машины, потом оценивали, что лучше работает. Для скорости создали общий чат, чтобы координировать цели и усилия. Была связь со спецслужбами, они указывали, какие ресурсы важно положить, мы отрабатывали.
Со временем начала формироваться IT-армия уже на уровне страны, появились телеграм-каналы, где публиковались цели. Постепенно мы вышли на определенный уровень автоматизации, каких-то централизованных инструментов, не требующих постоянной настройки и ручной работы. Сейчас у нас этот процесс поставлен на поток, его контролирует всего несколько человек на волонтерских началах».
По словам Артема Скрипника, проблемы с электроснабжением на DDoS-атаки особо не влияют, потому что они работают автоматизировано через виртуальные машины и облачные сервисы. Основная сложность сейчас — это непосредственно подготовка атаки, изучение слабых мест целей, поиск уязвимостей. Сейчас без подготовки положить что-либо почти невозможно, ведь после первых недель войны вражеские сервисы начали усиливать безопасность, выделять больше ресурсов, закупать сервисы для защиты от атак. Однако айтишники работают над этим и постоянно ищут новые возможности, объединяясь с другими IT-компаниями и общественными организациями.