2023 05 14

Kitas karo frontas: kaip „Microsoft“ kovoja su Rusijos kibernetiniais nusikaltėliais Ukrainoje

„Microsoft“ jau daugiau nei metus intensyviai kovoja su Rusijos valstybės remiamais kibernetiniais nusikaltėliais, nukreiptais prieš Ukrainos vyriausybines institucijas, ypatingos svarbos infrastruktūrą ir įmones. Šios kovos priešakyje yra „Microsoft“ klientų saugos ir pasitikėjimo viceprezidentas Tomas Burtas.
Tomas Burtas yra „Microsoft“ saugos viceprezidentas
Tomas Burtas yra „Microsoft“ saugos viceprezidentas / Frederico Filloux nuotr.

2022 m. sausį jo skaitmeninio saugumo padaliniai pradėjo gauti informacijos, kad Rusija puola Ukrainos vyriausybines agentūras naudodama destruktyvią duomenis naikinančią kenkėjišką programinę įrangą, kuri užrakina ir ištrina kompiuterių bei serverių duomenis.

T.Burto organizaciją sudaro įvairūs padaliniai, įskaitant Skaitmeninių nusikaltimų padalinį, Skaitmeninės diplomatijos grupę ir gana naują Skaitmeninių grėsmių analizės centrą. Visi jie dirba kartu su MSTIC – „Microsoft“ grėsmių žvalgybos centru (Microsoft Threat Intelligence Center), tiriančiu agresyvių šalių remiamų kibernetinių grupuočių technines operacijas, renkančiu ir pateikiančiu duomenis. T.Burtas greitai užmezgė tiesioginį ryšį su dviem Ukrainos kibernetinio saugumo pareigūnais ir jie sukūrė šifruotą bendravimo kanalą, kad galėtų dalytis žvalgybine informacija.

Priito Hõbemägi nuotr./Didelio masto kibernetinėms operacijoms specialistai renkasi „Microsoft“ nusikaltimų tyrimų centrą
Priito Hõbemägi nuotr./Didelio masto kibernetinėms operacijoms specialistai renkasi „Microsoft“ nusikaltimų tyrimų centrą

Iš tikrųjų hibridinis karas Ukrainoje prasidėjo dieną prieš karinę ataką, 2022 m. vasario 23 d., kai buvo įvykdyta duomenis naikinančios kenkėjiškos programos ataka prieš 200 Ukrainos kompiuterių tinklų.

Kenkėjišką programinę įrangą siuntė Rusijos kibernetinių nusikaltėlių grupuotė „Iridium“, ir ji laikoma stipriausia kenkėjiškų programų aktyvavimo komanda. Ataka prasidėjo likus 10 valandų iki raketų paleidimo ir tankų įsiveržimo pradžios. Nuo to laiko „Microsoft“ grėsmių žvalgybos centras MSTIC reguliariai dalijasi su Ukraina informacija apie kibernetines grėsmes ir padeda ukrainiečiams apsaugoti savo tinklus.

T.Burtą, žilų plaukų ir šiek tiek apvalainą, per pristatymą gestikuliuojantį rankomis, būtų galima laikyti geraširdžiu pensininku, kuris laiką leidžia žaisdamas petankę, tačiau iš tikrųjų jis yra pasaulinio lygio kibernetinis karys, dirbantis karo Ukrainoje priešakinėse linijose.

– Tomai, ar kibernetinės atakos yra susijusios su karinėmis atakomis?

– Jos yra aiškiai koordinuojamos. Kai Rusija bombardavo užtvanką Ukrainoje, tuo pat metu buvo vykdomos kibernetinės atakos prieš Ukrainos vandens tiekimo įmones ir vyriausybines institucijas.

Pranešti klaidą

Sėkmingai išsiųsta

Dėkojame už praneštą klaidą
Reklama
Kai norai pildosi: laimėk kelionę į Maldyvus keturiems su „Lidl Plus“
Reklama
Kalėdinis „Teleloto“ stebuklas – saulėtas dangus bene kiaurus metus
Reklama
85 proc. gėdijasi nešioti klausos aparatus: sprendimai, kaip įveikti šią stigmą
Reklama
Trys „Spiečiai“ – trys regioninių verslų sėkmės istorijos: verslo plėtrą paskatino bendradarbystės centro programos