Killnet против Anonymous
Румыния, как и другие страны ЕС и НАТО, стала объектом кибератак со стороны пророссийской группировки.
Ştefan Stoica, 02.05.2022, 15:06
Она не приводит к человеческим жертвам и не сопряжена с жестокостями, подобными тем, которые совершают российские солдаты в Украине, она не разрушает инфраструктуру. Это другая война, невидимая и не имеющая эмоционального воздействия, но с высокой ставкой в нынешний век технологий. Это часть так называемого гибридного конфликта, состоящего из кибератак. Такая атака кратковременно повлияла, в ночь с воскресенья на понедельник, на работу веб-сайта крупнейшего аэропорта Румынии — Отопень. И она не был первой. Бухарестская специальная телекоммуникационная служба ранее, в последние два дня, заблокировала тысячи таких атак, совершенных пророссийской группировкой Killnet на веб-сайты важных учреждений, таких как правительство, министерство обороны, пограничная полиция, само Национальное управление кибербезопасности — основная структура для реагирования на такие инциденты, и румынская полиция. Атакам также подверглись государственные учреждения Республики Молдова, граничащей с Румынией и Украиной, а также стран Европейского Союза и НАТО. Национальное управление кибербезопасности обратило внимание на усиление кибератак, исходящих от Killnet и распространяемых по электронной почте или платформам обмена сообщениями.
Аналогичное предупреждение поступило от Румынской разведывательной службы. Злоумышленники рассылают сообщения по электронной почте, WhatsApp, Signal, Telegram или Messenger, утверждая, что они являются доверенным лицом, чтобы убедить жертв раскрыть конфиденциальную информацию, личные данные или предпринять действия, которые позволили бы злоумышленникам получить контроль над их инфраструктурой или компьютерными устройствами. Хакеры используют адреса электронной почты или поддельные учетные записи пользователей, принадлежащие государственным учреждениям и известным организациям в Румынии. Эксперты рекомендуют пользователям не выполнять срочные, странно сформулированные запросы, которые кажутся исходящими из надежного источника, и включают ссылки или вложения, которые не были запрошены.
Те же меры предосторожности должны соблюдаться, когда дело доходит до доступа к ссылкам или вложениям, которые передаются через SMS, WhatsApp или Telegram, при этом злоумышленники используют адреса электронной почты, похожие на адреса от учреждений Румынии. В ответ на атаки российских хакеров на румынские учреждения группа Anonymous Румыния заявила, что атаковала и заблокировала сайт единой российской системы закупок, который не работал два дня. «Мы начали контратаку, только чтобы показать им, что наша страна не беспомощна. Мы больше не собираемся реагировать на атаки, чтобы не привлекать другие», — заявили румынские хакеры в частном сообщении.
Anonymous утверждает, что действовал против России через несколько дней после вторжения в Украину, а его основные цели — услуги закупок, аукционы, недвижимость, земля, чтобы нанести финансовый ущерб государству-агрессору.