რუსული ჰაკერული თავდასხმა

ბაიდენი აშშ-ზე ჰაკერული თავდასხმის გამო რუსეთის დასჯის მეთოდებს განიხილავს

ჯო ბაიდენი

აშშ-ს პრეზიდენტად არჩეულმა ჯო ბაიდენმა თქვა, რომ განიხილავენ აშშ-ს სამთავრობო სააგენტოებზე ჰაკერული თავდასხმის გამო რუსეთის დასჯის მეთოდებს.

Reuters-ი ბაიდენის გუნდის წევრ ანონიმურ წყაროზე დაყრდნობით წერს, რომ რამდენიმე ვერსია განიხილება, მათ შორის არის კონტრ-კიბერ დაზვერვის გაძლიერება, ფინანსური სანქციები და რუსეთის ინფრასტრუქტურაზე კიბერ თავდასხმა.

კიბერ თავდასხმაზე საუბრისას ბაიდენმა თქვა, რომ პასუხისმგებელი პირები დაისჯებიან. რუსეთი თავდასხმაში მონაწილეობას კვლავ უარყოფს.

ჰაკერული თავდასხმის სამიზნე აშშ-ს რამდენიმე სამთავრობო სააგენტო გახდა, მათ შორის აშშ-ს შინაგანი უსაფრთხოების დეპარტამენტი, სახელმწიფო დეპარტამენტივაჭრობის დეპარტამენტი და სახაზინო დეპარტამენტი.

აშშ-ს სახელმწიფო მდივანმა მაიკ პომპეომ განაცხადა, რომ თავდასხმის უკან რუსეთი იდგა.

მიუხედავად ამისა, მოქმედ პრეზიდენტ დონალდ ტრამპს კომენტარი ერთი კვირის განმავლობაში არ გაუკეთებია. შემდეგ კი Twitter-ზე დაწერა, რომ ცრუ მედია მის მასშტაბებს აზვიადებს და ეჭვქვეშ დააყენა საკუთარი მთავრობის წევრების განცხადებები იმაზე, რომ პასუხისმგებელი რუსეთია.

"კიბერ თავდასხმა ცრუ მედიაში უფრო გაზვიადებულად არის წარმოჩენილი, ვიდრე რეალურადაა. მე სრულად მომაწოდეს ინფორმაცია ყველაფერზე და ყველაფერი კონტროლს ექვემდებარება. რუსეთი, რუსეთი, რუსეთი - ესაა ცრუ მედიის პრიორიტეტი, როდესაც რაღაც ხდება, რადგან, ფინანსური მიზეზების გამო მათ ეშინიათ იმ შესაძლებლობის განხილვა, რომ თავდასხმის უკან ჩინეთი იდგეს (ეს შესაძლებელია)! შესაძლოა, თავდასხმა მოხდა ხმის მისაცემ აპარატებზეც არჩევნების დროს. ახლა ნათელია, რომ მე გავიმარჯვე". – დაწერა მან.

მიუხედავად იმისა, რომ უზენაესმა სასამართლომ ტრამპის გუნდის და რესპუბლიკური პარტიის წევრების არცერთი სარჩელი არ დააკმაყოფილა არჩევნების შედეგების გაუქმებაზე, საარჩევნო კოლეგიამ პრეზიდენტად ჯო ბაიდენი აირჩია და რესპუბლიკური პარტიის ლიდერებმა მისი გამარჯვება უკვე აღიარეს, ტრამპი ამ დრომდე უარს ამბობს თავი დამარცხებულად ცნოს და კვლავ ირწმუნება, რომ არჩევნები გაყალბდა.

ეს ტრამპის ერთადერთი კომენტარი იყო მასშტაბურ თავდასხმაზე.

ანონიმურ წყაროზე დაყრდნობით ამერიკული მედია წერს, რომ თეთრი სახლი ჰაკერულ თავდასხმაზე კომენტარის გასაკეთებლად და პასუხისმგებელ აქტორად რუსეთის დასახელებისათვის ემზადებოდა, თუმცა უკანასკნელ მომენტში მიიღეს ბრძანება და განცხადება არ გამოქვეყნებულა.

ტრამპის პოზიციას გაემიჯნენ მისი პარტიის წარმომადგენლები. რესპუბლიკელმა სენატორმა მიტ რომნიმ თქვა, რომ პუტინის მთავრობა აშშ-ს თავს დაესხა:

"ვფიქრობ, ყველა ვამჩნევთ, რომ როდესაც საქმე რუსეთს ეხება, პრეზიდენტი ბრმაა. ვფიქრობ, არჩეული პრეზიდენტი ნათლად ხედავს და რუსეთის შესაძლებლობებს შესაფერისად აფასებს. ეს თავდასხმა აჩვენებს რუსეთის დაუსჯელობის სინდრომს. მათ არ შეშინებიათ იმის, თუ რას გავაკეთებდით თავდასხმის პასუხად. მათ არ მიაჩნდათ, რომ სათანადო თავდაცვის შესაძლებლობები გვქონდა. როგორც ჩანს, არ ელოდნენ აგრესიულ პასუხს ამ ქმედებაზე". – თქვა მან.

ტრამპის პოზიცია გააკრიტიკა ბაიდენის მიერ თეთრი სახლის შტაბის უფროსად დანიშნულმა რონ კლაინმაც:

"ჩვენ უნდა ვხედავდეთ თეთრი სახლის მიერ პასუხისმგებელი პირების ღიად დადანაშაულებას. ისინი არიან მთავრობაში. ისინი უნდა ავრცელებდნენ ამ გზავნილს. ამის ნაცვლად, მხოლოდ სახელმწიფო მდივნის განცხადება მოვისმინეთ, თეთრი სახლისგან სხვა, პრეზიდენტის Twitter-იდან კი სრულიად განსხვავებული გზავნილი". – თქვა მან.

არჩეულმა პრეზიდენტმა ჯო ბაიდენმა პირობა დადო, რომ კიბერუსაფრთხოება მისი კაბინეტისთვის პრიორიტეტული იქნებოდა.

ფართომასშტაბიანი კიბერშეტევის ფარგლებში ჰაკერების სამიზნე გახდა აშშ-ს ენერგეტიკის დეპარტამენტი, რომელიც აშშ-ს ბირთვული იარაღის კონტროლზეა პასუხისმგებელი. სააგენტოს ინფორმაციით, ბირთვული არსენალის დაცულობას საფრთხე არ შექმნია.

თავდასხმა აშშ-ს სახელმწიფო სტრუქტურებზე დაკავშირებულია კიბერუსაფრთხოების კომპანია FireEye-ზე განხორციელებულ კიბერშეტევასთან.

FireEye-ზე კიბერშეტევის დროს ჰაკერებმა მოახერხეს, მოეპოვებინათ FireEye-ს ჰაკერული პროგრამები, რომლებსაც კომპანია თავისი კლიენტების კიბერუსაფრთხოების სისტემაში ხარვეზების გამოსავლენად იყენებს.  FireEye მსხვილი კიბერუსაფრთხოების კომპანიაა, რომლის მომხმარებელთა რიცხვში არიან აშშ-ს ფედერალური, შტატისა და ადგილობრივი სამთავრობო სააგენტოები და დიდი კორპორაციები.

ჰაკერების უშუალო სამიზნე გახდა პოპულარული სერვერული პროგრამა Orion, რომელსაც ასობით ათასი ორგანიზაცია იყენებს. მათ შორის, აშშ-ს ფედერალური სააგენტოების დიდი ნაწილიც, რომელთა ქსელები ახლა უცხო პირების შეღწევის საფრთხის ქვეშ არიან. აშშ-ს შიდა უსაფრთხოების დეპარტამენტის დირექტივა ურჩევს ყველა სახელმწიფო სააგენტოს, ჩახსნას სერვერები, რომლებიც Orion-ის კომპრომიტირებულ პროგრამას იყენებენ. პროგრამა Orion-ი კომპანია SolarWinds-ს ეკუთვნის.

FireEye-მ ბლოგპოსტში აღნიშნა, რომ კომპანიაზე განხორციელებული კიბერშეტევის გამოძიების შედეგად, გამოვლინდა "გლობალური კამპანია", რომელიც სამიზნეში იღებს მთავრობებსა და კერძო სექტორს. კამპანია გაზაფხულზე დაიწყო, როცა მოხერხდა Orion-ის პროგრამის განახლებაში ვირუსის შეყვანა. ვირუსი საშუალებას აძლევს ჰაკერებს, სამიზნის ქსელში დისტანციურად შეაღწიონ, მოიპოვონ მაღალი დონის დაშვება ქსელზე, რის შედეგადაც ორგანიზაციის ქსელში არსებული ინფორმაცია თავდამსხმელებისთვის ხელმისაწვდომი ხდება.

SolarWinds-ის 300 000 მომხმარებელს შორის არის აშშ-ს სამხედრო ძალების 5 ქვეგანაყოფი, პენტაგონი, სახელმწიფო დეპარტამენტი, ნასა, ეროვნული უშიშროების სააგენტო, იუსტიციის დეპარტამენტი და თეთრი სახლი. გარდა ამისა, Orion-ს იყენებს აშშ-ში ტელეკომუნიკაციების წამყვანი 10 კომპანია და 5 წამყვანი საბუღალტრო ფირმა.

FireEye-ს თანახმად, ბოლო რამდენიმე დღეა, კომპანია აქტიურად აფრთხილებს ყველა მომხმარებელს, რომელსაც პოტენციურად შეეხო კიბერთავდასხმა. კომპანიის თანახმად, SolarWinds-ის წინააღმდეგ გამოყენებული ვირუსის საშუალებით თითოეული ორგანიზაციის ქსელში შეღწევა მნიშვნელოვან რესურსებთან არის დაკავშირებული და საჭიროა, ჰაკერმა საგანგებო მანუალური ოპერაციები განახორციელოს. რაც ნიშნავს, რომ, სავარაუდოდ, თავდასხმის შედეგად დაზარალებული ორგანიზაციების მხოლოდ მცირე ნაწილზე ხორციელდებოდა რეალური დაკვირვება.

SolarWinds-ის წარმომადგენლები მომხმარებლებს ურჩევენ, განაახლონ პროგრამა, რათა მოხდეს უსაფრთხოების სისტემაში ხარვეზების გამოსწორება.

აშშ-ს ფედერალური ხელისუფლების სააგენტოები უცხოელი ჰაკერებისთვის მნიშვნელოვან სამიზნეს წარმოადგენს.

2014 წელს რუსეთთან დაკავშირებულმა ჰაკერებმა მოახერხეს სახელმწიფო დეპარტამენტის ელექტრონული ფოსტის სისტემაში შეღწევა. კიბერთავდასხმა იმდენად მასშტაბური იყო, რომ საჭირო გახდა სისტემის გათიშვა ინტერნეტიდან, რათა ექსპერტებს აღმოეფხვრათ თავდასხმის შედეგად მიყენებული ზიანი.

კომენტარები