Ulatuslikud küberrünnakud nüüdsest ka üksikisiku tasemel
17.08.2009 | GunnarKübersõda Gruusia vastu pole kaugeltki mitte vaibunud. Kui Gruusia sõja puhkedes hakkas seal pihta jama netiühendustega ja kodukate kättesaadavusega, siis oli see midagi sarnast meil toimunule, kui linnas kari pätte politseiga jõudu proovis. Tol korral jäi meil nägemata üksikisiku tasemel kübertagakiusamine. Gruusial aga on see kogemus nüüd olemas.
Selle kuu alguses avaldati päris paljudes kanalites järjekordne uudis sellest, et Twitter on rünnaku alla sattunud. Sarnaste rünnakute alla sattusid ka FaceBook ja LiveJournal. Paari päeva jooksul oli selge, et rünnakutel on üks ühine nimetaja – kasutaja Cyxymu, kes on aktiivselt võtnud sõna möödunud aastal toimunud Gruusia sõja teemadel.
Kui kuu algul hõljusid õhus teatavad kahtlused ründajate osas, siis täna sai selgeks, et järjekordselt viivad prisked karukäpa jäljed meist otse ida suunas. Rünnakuid analüüsinud U.S. Cyber Consequences Unit (US-CCU) sai valmis 100 lehekülje pikkuse analüüsi rünnakute kohta. Dokument avaldati USA valitsusele ja mõnedele turvaspetsialistidele.
Valitsus ei teadma midagi
US-CCU tegevjuht Scott Borgi hinnangul ei ole rünnakud otseselt sooritatud Venemaa ametivõimude poolt. Borgi hinnangul leidub Venemaal piisavalt marurahvuslasi, kes taolisi tegusid omast vabast tahtest korda saadavad. Samuti usub ta, et Gruusia vastases sõjas arvestati taolise küberabiga.
Ka ei ole selge see, kuidas ja mis tasemel on toimunud kommunikatsioon Venemaa ametivõimude ja rünnakute sooritajate vahel, kuid Borgi hinnangul on selge, et hajusalt koordineeritud küberrünnakutel on edaspidiseks Venemaa ründetehnika pagasis kindel koht garanteeritud.
Praktiliselt kontrollimatu seos valitsuse ja küberkriminaalide vahel on ainult vesi taolise sõjamasina veskile. Küberrünnakute korral saab valitsus rõhuda nii enda kui ka avalikkuse seisukohtadele ning laiutada käsi halva olukorra üle – meie pole sündmustega rahul ja rahvas on täiesti õigustatult rahulolematu.
Rahvas, kellele viitatakse, on aga antud juhul arvatavasti vaid käputäis inimesi. Riigis, kus mu viimastel andmetel oli netiühendus 30% elanikkonnast, ei tohiks just sellises ulatuses rünnakute osas nii IT-teadlikku rahvast võrgus olla, et samaaegselt kolm-neli globaalset populaarset teenust tundide jooksul rajalt maha võtta.
Juhe seinast?
Kohati on päris hirmutav mõelda, et leidub punt inimesi, kellel on päris karm suutlikkus halvata teiste riikide IT-infrastruktuurid ja kes vajadusel teevad suvalistel ettevõtetel teenuste pakkumise võimatuks, kui neile midagi ei meeldi.
On selge, et nende kodumaal pole erilist huvi neid isikuid kohtusse tirida või nende tegevust kuidagi halvata. Nende väljaandmisest kannatada saanud riikidele me arvatavasti sellel aastatuhandel veel mõtlema ei peaks.
Äkki peaks käituma ühe riigiga nagu paha lapsega – net kinni kuniks mõistus pähe tuleb?
Lähemat lugemist leiab CIO.com artiklitest Twitter DOS Attack Targeted Georgian Blogger ja Georgia Cyberattacks Linked to Russian Organized Crime.

18.08.2009 kell 07:45
Aga meil Eestis on ju Küberkaitse keskus või mis ta nüüd oligi. Miks sealt tilkagi infot ei ole tulnud Gruusia kohta ? Huvitavalt kombel sai selle raportiga hakkama hoopis US-CCU . Meil olev küberkaitse keskus rohkem välisraha meelitamiseks on tehtud.
18.08.2009 kell 08:03
Antud juhul on asi siiski selles, et kõik rünnaku alla sattunud süsteemid kuuluvad USA firmadele ja oleks suhteliselt imelik, kui nad pöörduksid oma murega Eestisse.