Android

Rapport Länkar Ryska Intelligens till Cyber ​​Attacks

Genetic Engineering Will Change Everything Forever – CRISPR

Genetic Engineering Will Change Everything Forever – CRISPR
Anonim

En uppföljningsrapport som författats av en grupp av säkerhetssäkerhetsexperter hävdar att ryska underrättelsetjänster troligen var inblandade i cyberattackerna 2008 på Georgien.

Rapporten, som släpptes fredag, drar slutsatsen att det finns en "stark sannolikhet" "att den utländska militära intelligensbyrån (GRU) och Federal Security Service (FSB) inriktade cyberattacker på georgiska regeringsservrar i juli och augusti 2008, attacker som sammanföll med en rysk militär invasion av Georgien. Called Gray Goose 2, rapporten är en uppföljning till gruppens oktober 2008-rapport om det georgiska cyberkriget. Den innehåller avsnitt om den senaste konflikten i Gaza och politiskt motiverade attacker mot den östra indiska järnvägswebbplatsen.

Gray Goose skrevs av en frivillig grupp säkerhetsexperter som har använt sin tekniska kompetens för att undersöka cyberhändelserna. En mer detaljerad version av rapporten görs tillgänglig för myndigheter och säkerhetsforskare.

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Enligt en komplicerad anslutningswebbplats hävdar rapporten att ett Internet tjänsteleverantör som är ansluten till Stopgeorgia.ru-webbplatsen, som samordnade de georgiska attackerna, ligger bredvid ett ryskt försvarsforskningsinstitut som kallas centrum för forskning om militär styrka i utlandet och några dörrar ner från GRUs huvudkontor.

Saken för Rysslands medverkan i statssponserade cyberattacker har blivit en ökning förrän när statsdumaens vice Sergei Markov hävdade att en av hans assistenter hade inlett cyberattacker mot Estland 2007, då de två länderna var engagerade i en politisk tvist.

Rapportens huvudförfattare, Jeff Carr, sa att denna upplysning tillsammans med arbetet i rapporten bidrog till att övertyga honom om att Kreml var proba bly som är involverad i cyber-krigföring. "Det är bara för mycket planering som gick in i det", säger Carr, grundare av informationssäkerhetskonsultföretaget GreyLogic.

Fortfarande är det en "bit of stretch" för att dra slutsatsen att Georgia-attackerna var statssponsorerade, enligt Paulus Ferguson, en forskare med Trend Micro som har granskat Gray Goose-arbetet. "Du kan ansluta prickar för att döma saker, men oupphörliga saker gör dem inte så," sade han. En annan intressant påstående i Gray Goose 2 är att en medlem av Whackerz Pakistan hacking grupp, som hävdade ansvaret för att försämra Indian Eastern Railway webbplats den 24 december 2008, är faktiskt anställd av ett nordamerikanskt trådlöst kommunikationsföretag. Den här personen presenterar ett "insiderhot" för sin arbetsgivare, säger rapporten.

Faktum är att två av de sex Whackerz-medlemmarna arbetar inom IT-industrin, säger Carr. Han nekade att offentligt identifiera företaget, men han sa att brottsbekämpning har anmälts.