Skip to main content

Why the Russian Hackers strikes back

The Russian Federation holds an interesting, albeit a dubious position in the ranks of nation state cyber-actors. While ranked third among countries in terms of volume of cyber activity (behind the U.S. and China, according to Deutsche Telekom’s honeypot network data), Russia is widely regarded as a having the most sophisticated and skilled hackers.

BGP MiTM attacks are common in Putin's Cyber Union


Unlike the Chinese government which employs thousands of hackers in the People’s Liberation Army, the Russian government’s relationship with resident hackers is much murkier. The trails to cyber-attacks originating in Russia tend to end at civilian hacktivist groups and criminal organizations, perhaps providing officials with plausible deniability. This may suggest an implicit support for criminal hackers in Russia, given government’s notorious reputation as being inherently corrupt.

Given the highly publicized industry hacks attributed to Russian entities, it’s easy to conclude that the government’s motivation behind hacking is directly related to financial gain. But that conclusion is, perhaps, somewhat simplistic. As an alternative, consider viewing Russian hacking through the prism of geo-politics. It is feasible that the Russian government has established an iniquitous partnership with Russian civilian hackers to achieve geo-political goals. It may not be possible to know with certainty what motivates the government to participate in nefarious cyber activity, but it's equally conceivable that Russian officials views hacking, or more appropriately cyber warfare, as a political tool which, when employed, is extremely effective at helping a nation state achieve a geopolitical goal.

The notion that the Russian government is willing to use the cyber domain as a political, if not military, arena is not new. Recall the cyber-attacks alleged to have been orchestrated by the Russian Government during the 2008 Russo-Georgian War, a war considered by some to be the first cyber-war. Post war analysis suggests that the Russian Government leveraged the vast network of civilian cyber actors, including organized crime organizations, to conduct the attacks. The military significance of the cyber-targets attacked during the war, and the synchronization of the attacks with Russian military operations may be too coincidental to reasonably conclude Russian civilian hackers were acting autonomously.

In December 2014, the German Federal Office for Information Security (BSI) disclosed that a cyber-attack was executed on a steel plant, resulting in the abnormal shut down of a large blast furnace and associated systems. The BSI report characterized the attackers as highly skilled, and that they used social engineering and extensive knowledge of the network to circumvent security and specialized software designed to prevent such attacks. It is difficult to identify with certainty the parties responsible for these attacks, but the timing of diplomatic talks between the Ukraine and Germany point toward the Russian government. This cyber-attack is significant because it signals an escalation in tactics, a willingness to create physical damage to infrastructure.

More recently, the shutdown of German Government websites, which overlapped with a scheduled meeting this month between German President Joachim Gauck and Ukrainian Prime minister Arsney Yatseniuk, strongly suggests a connection between cyber operations conducted by Russian hacker groups and Russian politicos. The Russian hacktivist group, CyberBerkut, claimed responsibility for the attacks and demanded the Germans withdraw support for Ukraine. We can’t be certain that CyberBerkut was sponsored by the Russian government, but the timing of the cyber attacks with Russian activity in the Ukraine is compelling.

The renowned German military theorist Carl von-Clausewitz believed war to be a political instrument, and we can easily extrapolate Clausewitz’ thought to cyberwar in a modern context. With that point in mind, the Russian government has applied Clausewitz’ theories to achieve national political goals by leveraging an increasingly sophisticated hacker population. While the U.S. and many of her allies grapple with the implications of conducting offensive cyber operations, the Russian Government is writing the first book on geopolitics and global cyber warfare.

Comments

Popular posts from this blog

Залив на карту или кто на площадке Darkmoney работает с офшором

Современную мировую экономику без преувеличения можно назвать экономикой офшоров. Ситуаций, в которых использование офшорных юрисдикций для бизнеса коммерчески выгодно, но при этом абсолютно законно, множество. Однако как и любой другой инструмент, офшоры могут использоваться в неправомерных целях. Откровенно обнальные схемы хорошо известны специалистам по внутреннему аудиту, но более изощренные могут быть далеко не столь очевидными. На основе опыта финансовых расследований мы проанализировали наиболее распространенные обнальные схемы, которые строятся на использовании преимуществ офшорных юрисдикций, а также составили список типичных индикаторов для распознавания каждой из них. Уклонение от уплаты налогов Использование офшорных юрисдикций — один из наиболее распространенных и вполне законных способов налоговой оптимизации. Другое дело, когда в налоговых декларациях намеренно не указывают уже полученную прибыль, которая, как правило, скрывается в заокеанских фондах. Существует мно

Где искать залив на банковский счет или карту?

Есть несколько способов сделать банковский перевод на карту или счет или иначе на слэнге дроповодов это называется "сделать залив на карту " для начала работы вам понадобиться зайти в чей-то чужой уже существующий кабинет интернет-банка, причем не важно какого, банк может быть любым, главное чтобы на счету " холдера " были хоть какие-то деньги для того, чтобы зайти в интернет банк вам понадобится узнать логин и пароль, смотрим видео о том, как их получить для того, чтобы зайти в чужой интернет-банк: хотя конечно, скажу тебе честно, только ты не обижайся, сейчас все нормальные сделки по обналу делают краснопёрые, сидящие в банках, всякие там внедрённые агенты ФСО, Mi6 или CIA, а льют сотрудники крупных телекомов или штатные работники NSA и GCHQ, а всё остальное - это просто лоховство или чистой воды развод на бабло в виде предоплаты

Сбербанк и дропы с площадки Dark Money, и кто кого?

Крупных открытых площадок в даркнете, специализирующихся именно на покупке-продаже российских банковских данных, обнале и скаме около десятка, самая большая из них – это Dark Money . Здесь есть нальщики, дропы, заливщики, связанный с ними бизнес, здесь льют и налят миллионы, здесь очень много денег, но тебе не стоит пока во все это суваться. Кинуть тут может любой, тут кидали и на десятки миллионов и на десятки рублей. Кидали новички и кидали проверенные люди, закономерности нету. Горячие темы – продажи данных, банковских карт, поиск сотрудников в скам и вербовка сотрудников банков и сотовых операторов, взлом аккаунтов, обнал и советы – какими платежными системы пользоваться, как не попасться милиции при обнале, сколько платить Правому Сектору или патрулю, если попались. Одна из тем – онлайн-интервью с неким сотрудником Сбербанка, который время от времени отвечает на вопросы пользователей площадки об уязвимостях системы банка и дает советы, как улучшить обнальные схемы. Чтобы пользова

Всё больше студенток зарабатывают размещая видео на PornHub

Маше 22 года. На ней спортивные штаны и футболка. Она решила спать с мужчинами гораздо старше ее самой, когда она училась в университете. Свои мысли она выражает спокойно и ясно. " Я люблю секс , - говорит Маша, - и хочу заметить, я хорошо знаю, как им заниматься. Так что найти "папочку" или двух не составило никакого труда". Маша в этом смысле не одинока. Все больше и больше самарских студенток, погребенных под горами долгов, решают найти себе богатого мужчину определенного возраста. Они проводят время с такими "папочками" в обмен на деньги и подарки. "Мой женатый "папочка" давал мне примерно три тысячи за ночь", - говорит Маша. - Его интересовал только секс. Мой разведенный "папочка" давал мне около пяти тысяч рублей на мои расходы".   Будучи студенткой, Маша с трудом сводила концы с концами. "В мой первый год у меня было две работы", - говорит она. "Это было ужасно – я работала в баре, гд

Перехват BGP-сессии опустошил кошельки легальных пользователей MyEtherWallet.com

Нарушитель ( реальный заливщик btc и eth ) используя протокол BGP успешно перенаправил трафик DNS-сервиса Amazon Route 53 на свой сервер в России и на несколько часов подменял настоящий сайт MyEtherWallet.com с реализацией web-кошелька криптовалюты Ethereum . На подготовленном нарушителем клоне сайта MyEtherWallet была организована фишинг-атака, которая позволила за два часа угнать 215 ETH (около 137 тысяч долларов) на кошельки дропов. Подстановка фиктивного маршрута была осуществлена от имени крупного американского интернет-провайдера eNet AS10297 в Колумбусе штат Огайо. После перехвата BGP-сессии и BGP-анонса все пиры eNet, среди которых такие крупнейшие операторы, как Level3 , Hurricane Electric , Cogent и NTT , стали заворачивать трафик к Amazon Route 53 по заданному атакующими маршруту. Из-за фиктивного анонса BGP запросы к 5 подсетям /24 Amazon (около 1300 IP-адресов) в течение двух часов перенаправлялись на подконтрольный нарушителю сервер, размещённый в датацентре п

Перехват BGP-сессии и навязывание ложного маршрута в сети интернет

Как показывает стабильный рост числа инцидентов, система Интернет-маршрутизации не так безопасна, как мы бы того желали. Давайте для начала разберемся, что собственно представляет из себя интернет маршрутизация. Маршрутизация основана на автономных системах (AS), которые обмениваются префиксами (диапазоны IP адресов) используя Border Gateway Protocol (BGP). Автономные системы это первые и главные интернет провайдеры (ISP). Но некоторые организации подключены к двум или более провайдерам одновременно. IP адреса, которые ISP выдают своим клиентам, сгруппированны в относительно небольшое число префиксов, покрывающих большие адресные блоки. Эти префиксы "анонсируются" или "рекламируются" через BGP в AS. Префиксы идут от AS к AS, так что в конце концов весь Интернет знает, куда отсылать пакеты с данным адресом назначения. Понятие BGP (Border Gateway Protocol, протокол граничного шлюза) было более осязаемо 20 лет назад, когда слово "шлюз" использовалось для назв