🧠 Bloggen Ă€r dedikerad till Ă€mnet VPN och sĂ€kerhet, datasekretess pĂ„ Internet. Vi pratar om aktuella trender och nyheter relaterade till skydd.

Intensiv cyberkrigsföring hÀgrar nÀr Ryssland invaderar Ukraina

15

Experter har varnat det internationella samfundet för att Rysslands invasion av Ukraina kan följas av massiv cyberkrigföring med vÀst. 

Efter gĂ„rdagens DDoS och skadlig programvara attack mot Ukrainas enheter och datorer, möter vĂ€sterlĂ€ndska system samma hot frĂ„n Ryssland att utvinna underrĂ€ttelseinformation som Nato-nationer – USA, Storbritannien, Australien och fler inför sanktioner mot Ryssland.

"Vi förvÀntar oss att se förmodligen bortom bara Ukraina, desinformation för att rikta in sig pÄ vÀsterlÀndsk publik och cyberspoinering mot viktiga NATO-medlemmar, eftersom Ryssland försöker förstÄ nÀsta steg nÀr det kommer till sanktioner eller andra steg som vÀsterlÀndska regeringar kommer att vidta," sÀger Luke McNamara, cybersÀkerhet analytiker pÄ Mandiant.

USA införde nya sanktioner mot banker och finansinstitut i Ryssland som handlar pÄ de vÀsterlÀndska marknaderna. Vita huset har ocksÄ genomfört ÄtgÀrder för att "avbryta mer Àn hÀlften av Rysslands högteknologiska import. "

Dessa nya sanktioner mot Ryssland kommer att begrÀnsa lÀnets tillgÄng till teknik och pÄverka dess "strategiska ambitioner att utöva inflytande pÄ vÀrldsscenen", sade Vita huset. De funderar pÄ att införa bredare restriktioner för sensorer, halvledare, chips, flygelektronik, krypteringssÀkerhet, navigering och annan teknik.

I Storbritannien har premiÀrminister Boris Johnson uteslutit stora ryska banker frÄn brittiska finanssystem.

Rysslands militÀra skadliga program

De amerikanska och brittiska cybersÀkerhetsbyrÄerna har varnat för en ny RysslandslÀnkad skadlig kod som heter Cyclops Blink. Skadlig programvara kan infektera nÀtverksutrustning och exfiltrera information, och ytterligare attackera andra enheter i nÀtverket. Den nya skadliga programvaran Àr en ersÀttning för Kreml-spionage skadlig kod som kallas VPNFilter, som kan upptÀcka nÀrvaron av SCADA-utrustning.

"Även om det inte finns nĂ„gra specifika, trovĂ€rdiga cyberhot mot USA, uppmuntrar vi alla organisationer – oavsett storlek – att vidta Ă„tgĂ€rder nu för att förbĂ€ttra sin cybersĂ€kerhet och skydda sina kritiska tillgĂ„ngar", sĂ€ger DHS.

USA:s CISA, FBI, NSA och Storbritanniens NCSC utfÀrdade en gemensam rÄdgivning om ett skadligt hot kÀnt som MuddyWaters av iranska regeringssponsrade avancerade persistent hot-aktörer (APT). Den rÄdgivande sa att MuddyWaters riktar sig till en rad organisationer och statliga sektorer i Europa, Nordamerika, Afrika och Asien.

"Vi har sett regeringsvarningar om att vÀsterlÀndska banker Àr mÄl, som vedergÀllning för sanktioner mot stora ryska banker, men vid denna tidpunkt kunde man absolut inte utesluta ett bredare antal mÄl", sÀger Emily Kilcrease, direktör för energi, ekonomi och sÀkerhetsprogram vid Center for New American Security.

S&P Global, ett kreditvÀrderingsinstitut, utfÀrdar en varning för möjliga cyberattacker mot kritisk infrastruktur och institutioner.

"Cyberattacker blir ett allt vanligare sÀtt att uppnÄ utrikespolitiska mÄl, med tanke pÄ deras lÀgre utbyggnadskostnader i förhÄllande till konventionell militÀr taktik och osÀkra utrymme för repressalier", noterar S&P alert.

S&P citerade exemplet med NotPetya-incidenten 2017 som drabbade Ukraina och resulterade i en global störning av 7000 företag i 65 lÀnder, med en total ekonomisk förlust pÄ cirka 10 miljarder dollar. Ytterligare undersökningar av hÀndelsen visade att sex ryska underrÀttelsetjÀnstemÀn lÄg bakom distributionen av NotPetya.

Zahabia Gupta, S&P-analytiker att de ekonomiska effekterna av en attack som NotPetya "kan vara allvarligare nu, givet ökad sammankoppling och digitalisering." I den senaste attacken mot ukrainska webbplatser anvÀndes en torkare skadlig kod som raderade ut data.

Svar frÄn vÀst

Det hade förekommit rapporter om att president Joe Biden har presenterats för repressalier för cyberangrepp, men Vita huset har förnekat rapporterna. Kilcrease sa dock att "det kommer att bli lite av en eskaleringscykel tyvÀrr."

McNamara sa att Mandiant hÄller ett öga pÄ aktiviteterna hos cyberattackgrupper kopplade till Ryssland, inklusive Berserk Bear, aka Temp.Isotope. BesÀttningen Àr kÀnd för att infiltrera den kritiska energisektorn med hjÀlp av Microsofts SMB-protokoll.

Enligt cybersÀkerhetsanalys, nÀr sanktionerna frÄn de vÀsterlÀndska lÀnderna ökar, kan vÀst blockera Ryssland frÄn SWIFT-banksystemet och det kan leda till attacker mot finanssektorn som svar pÄ sanktionerna.

"Att koppla bort Ryssland frĂ„n SWIFT, det skulle verkligen vara ett ganska viktigt steg
 Historiskt sett har vi sett nĂ€r du har en statsmotstĂ„ndare som har en förmĂ„ga och som Ă€r bortkopplad frĂ„n SWIFT, vad de Ă€r villiga att göra. Vi har sett det i Nordkoreas fall", sĂ€ger McNamara.

Oavsett svaret frÄn Ryssland bör företag över hela vÀrlden stÀrka sin sÀkerhet genom att sÀtta sig i motstÄndarens skor. McNamara gav ett exempel pÄ attacken mot Colonial Pipeline av en rysk ransomware-grupp, Darkside, som resulterade i att oljeledningar stÀngdes av pÄ grund av gasbrist.

Samma teknik kan anvÀndas av angriparna för att skapa offentligt kaos och störningar. Man bör förutsÀga dessa attacker och vidta ÄtgÀrder för att förhindra och mildra sÄdana scenarier. "Till och med bara nÄgon form av panik och folk som springer till pumpen efter bensin, det Àr nÄgot jag tror att du mÄste tÀnka pÄ hur motstÄndaren kan nÀrma sig det hÀr," sa McNamara.

NÀtverkssÀkerhet mitt i den eskalerade Ukrainakrisen

Med tanke pÄ den nuvarande situationen i Ukraina har kunder kontaktat Akamai, en ledande molnsÀkerhetsleverantör, för att hjÀlpa till med deras nÀtverkssÀkerhet. Huvudfokus Àr pÄ att lindra skadlig trafik och geoblockering för att följa nya sanktioner, sÀger företaget till The Register.

Akamai hjÀlper kunder att blockera trafik, sÀrskilt nÀr fler regioner ockuperas av ryska soldater, efter Donetsk och Luhansk.

Cloudflare har ocksÄ följt efter och har tagit bort allt "kundkryptografiskt material frÄn servrar i Ukraina" som en försiktighetsÄtgÀrd, sÄ att fientliga styrkor inte fÄr tillgÄng till hemliga nycklar eller kÀnslig data.

Forskare ifrÄgasÀtter möjligheten av Distribuerade Denial of Service-attacker och om de kommer att arbeta mot mÄl i vÀst, som i Ukraina. McNamara sa att 2021 var sÄdana attacker framgÄngsrika nÀr iranska hackare hÀmnades mot nya sanktioner mot landet och resulterade i störningar mellan banker och finansinstitutioner.

Ryssland skulle kunna anvÀnda DDoS-attacker för att rikta sig mot vÀst, men försvaret mot sÄdana attacker Àr mycket bÀttre nu Àn tidigare.

"SÄ det [DDoS-attacker] kan vara sÄ att preferensen för störande eller destruktiva attacker Àr nÄgot mer liknar torka skadlig programvara", sÀger McNamara.

Kaspersky Lab, som Àr baserat i Moskva, har inte gjort nÄgot officiellt uttalande angÄende effekten av nuvarande sanktioner mot Ryssland och dekorationssituationen mellan vÀstlÀnderna och Ryssland. De nÀmnde att deras internationella team övervakar situationen och Àr redo att vidta ÄtgÀrder om det behövs.

Denna webbplats anvÀnder cookies för att förbÀttra din upplevelse. Vi antar att du Àr ok med detta, men du kan vÀlja bort det om du vill. Jag accepterar Fler detaljer