Bbabo NET

Nyheter

Ukrainska armén, stora banker som drabbats av cyberattacker när ryskt militärt hot skymtar

En serie cyberattacker på tisdagen slog ner den ukrainska arméns, försvarsministeriets och de stora bankernas webbplatser offline, sade ukrainska myndigheter, eftersom spänningarna kvarstod över hotet om en möjlig rysk invasion.

Ändå fanns det ingen indikation på att attackerna med distribuerad denial-of-service skulle kunna vara en rökridå för mer allvarliga och skadliga cyberbuser.

Minst 10 ukrainska webbplatser var otillgängliga på grund av attackerna, inklusive försvars-, utrikes- och kulturministerier och Ukrainas två största statliga banker. I sådana attacker översvämmas webbplatser med en flod av skräpdatapaket, vilket gör dem oåtkomliga.

"Vi har ingen information om andra störande handlingar som (kan) döljas av den här DDoS-attacken", säger Victor Zhora, en ukrainsk topptjänsteman inom cyberförsvaret. Han sa att räddningsteam arbetade för att skära av angriparna och återställa tjänster.

Kunder på Ukrainas största statligt ägda bank, Privatbank, och den statligt ägda Sberbank rapporterade problem med onlinebetalningar och bankernas appar.

Bland angriparnas mål var värdleverantören för Ukrainas armé och Privatbank, säger Doug Madory, chef för internetanalys på nätverkshanteringsföretaget Kentik Inc.

"Det finns inget hot mot insättarnas medel", säger Zhoras byrå, det ukrainska informationsministeriets centrum för strategisk kommunikation och informationssäkerhet, i ett uttalande. Inte heller påverkade attacken kommunikationen från Ukrainas militära styrkor, sade Zhora.

Det var för tidigt att säga vem som låg bakom attacken, tillade han.

Ministeriets uttalande föreslog rysk inblandning: "Det är möjligt att angriparen tog till taktik av små bus, eftersom hans aggressiva planer inte fungerar överlag", heter det ukrainska uttalandet.

Snabb attribution i cyberattacker är vanligtvis svårt, eftersom angripare ofta försöker dölja sina spår.

"Vi måste analysera loggar från IT-leverantörer," sa Zhora

Oleh Derevianko, en ledande expert inom den privata sektorn och grundare av cybersäkerhetsföretaget ISSP, sa att ukrainare alltid är oroliga för att sådana "bullriga" cyberattacker kan maskera något mer olycksbådande.

Eskalerande rädsla för en rysk invasion av Ukraina lättade något när Ryssland skickade signaler på tisdagen att det kan komma att dra sig tillbaka från randen, men västmakterna krävde bevis.

Cyber-aggressionen är ändå typisk för Rysslands president Vladimir Putin, som gärna försöker hålla sina motståndare ur balans.

"Dessa attacker ökar uppmärksamheten och pressen", säger Christian Sorensen, VD för cybersäkerhetsföretaget SightGain som tidigare arbetat för U.S. Cyber ​​Command. "Syftet i detta skede är att öka hävstångseffekten i förhandlingar."

Ukraina har varit föremål för en stadig diet av rysk aggression i cyberrymden sedan 2014, när Ryssland annekterade Krimhalvön och stöttade separatister i östra Ukraina.

Den 14 januari, en cyberattack som skadade servrar på Ukrainas statliga nödtjänst och på Motor Transport Insurance Bureau med en skadlig "torkare" döljs som ransomware. Skadan visade sig vara minimal _ vissa cybersäkerhetsexperter tror att det var av design, med tanke på förmågan hos ryska statsstödda hackare. I ett meddelande som publicerades samtidigt på dussintals förstörda ukrainska myndigheters webbplatser stod det: "Var rädd och förvänta dig det värsta."

Serhii Demediuk, nummer 2 tjänsteman vid Ukrainas nationella säkerhets- och försvarsråd, kallade attacken den 14 januari för "en del av en fullskalig rysk operation inriktad på att destabilisera situationen i Ukraina, som syftar till att explodera vår euro-atlantiska integration och ta makten .”

Sådana attacker är benägna att fortsätta när Putin försöker "förringa" och "delegitimera" förtroendet för ukrainska institutioner, sa cybersäkerhetsföretaget CrowdStrike i ett efterföljande blogginlägg.

Under vintrarna 2015 och 2016 slog attacker mot Ukrainas elnät, tillskrivna Rysslands militära underrättelsetjänst GRU, tillfälligt makten.

Rysslands GRU har också fått skulden för den kanske mest förödande cyberattacken någonsin. NotPetya-viruset riktade in sig på företag som gjorde affärer i Ukraina 2017 och orsakade skador på över 10 miljarder dollar över hela världen. Viruset, även förklädd som ransomware, var ett "torkar"-virus som skrubbade hela nätverk.

Bajak rapporterade från Boston. AP-skribenten Alan Suderman bidrog från Richmond, Virginia.

Ukrainska armén, stora banker som drabbats av cyberattacker när ryskt militärt hot skymtar