
Українські кіберфахівці здійснили масштабну CYBINT-операцію проти російських структур, пов’язаних із військово-промисловим комплексом РФ. У центрі уваги опинилася супутникова система "Гонец", яку в Росії позиціюють як аналог Starlink.
CYBINT (Cyber Intelligence) — це операції або дослідження, засновані на кібернетичній розвідці. Вони передбачають збір, аналіз та використання інформації, отриманої з кіберпростору (злам баз даних, перехоплення даних, аналіз мереж), для досягнення військових, розвідувальних або інформаційних цілей.
Операцію реалізували представники 256-ї Кібер Штурмової Дивізії, аналітичної спільноти InformNapalm та групи Ukrainian Militant. Вона тривала кілька років і включала доступ до внутрішньої документації та службового листування компанії, передає InformNapalm.
У результаті кібероперації вдалося отримати дані про IT-інфраструктуру "Гонца", включно з серверами, внутрішніми мережами та програмним забезпеченням. Зокрема, встановлено, що центральний офіс у Москві є ключовим вузлом управління всією системою.
Отримані матеріали свідчать про використання застарілого програмного забезпечення та наявність системних проблем із кібербезпекою. Серед іншого, виявлено централізовану архітектуру мережі, що підвищує вразливість до атак. Також підтверджено, що система "Гонец" використовується для виконання державних оборонних контрактів РФ і пов’язана з "Роскосмос", державною корпорацією з космічної діяльності.
Зазначимо, що, попри заяви російської сторони про створення "аналога Starlink", за технічними характеристиками "Гонец" значно поступається американській системі. Його розвиток, як зазначається, стримується як санкціями, так і регулярними кіберопераціями.
Учасники операції наголошують, що оприлюднені матеріали — це лише частина здобутих даних. Решта інформації залишається закритою з міркувань безпеки та збереження ефективності подальших дій. Фахівці підкреслюють, що такі операції демонструють вразливість навіть критично важливої інфраструктури РФ і підтверджують важливість кіберфронту в сучасній війні.
Нагадаємо, на початку квітня Служба безпеки України, Федеральне бюро розслідувань Сполучених Штатів Америки та правоохоронні органи Європейського Союзу викрили Головне управління Генерального штабу Збройних сил Російської Федерації на масштабному шпигуванні через "хакнуті" Wi-Fi роутери.
Додамо, в березні експерти з кібербезпеки почали бити на сполох, адже сотні мільйонів користувачів Apple опинилися під загрозою потенційного викрадення інформації через "потужний програмний експлойт". Ситуація для України є критичною, адже зловмисники змогли зламати сервер українського уряду, розмістивши шкідливий код на ресурсі з доменом ".gov.ua".