• Languages
Language (Čeština)
  • Українська (UA)
  • Русский (RU)
  • English (EN)
  • Deutsch (DE)
  • Français (FR)
  • Español (ES)
  • Беларуская (BY)
  • Български (BG)
  • Polska (PL)
  • Čeština (CZ)
  • Slovenský (SK)
  • Lietuvių (LT)
  • Latvijas (LV)
  • Nederlands (NL)
  • Português (PT)
  • Italiano (IT)
  • Svenska (SV)
  • Norsk (NO)
  • Dansk (DK)
  • ქართული (GE)
  • Română (RO)
  • Magyar (HU)
  • Ελληνικά (EL)
  • Deutsch (AT)
  • العربية (AR)
  • Türkçe (TR)
  • Azərbaycan (AZ)
  • Татарча (TAT)
  • 日本語 (JP)
  • 中文 (CN)
  • 한국어 (KR)

    Logo

    support informnapalm
    Navigation
    • Úvod
    • Novinky
      • Donbass
      • Krym
      • Sýrie
      • Světový
      • Analytika
      • Různé
    • O nás
    • Contact

    Nevolej „medvěd!“: ukrajinští hacktivisté zahájili fact checking zprávy od CrowdStrike

    on 2016-12-24 | 0 Comment | Aktuality | Hacker | Novinky
    • ru
    • fr
    • es
    • cz
    • ua
    • en
    • bg
    • sv

    Závěry zprávy od CrowdStrike ohledně operace ruských hackerů Fancy Bear jsou možná chybné. Počet skeptiků roste. Do fact checkingu se zapojili i aktivisté z ukrajinské Kybernetické aliance (UCA).

    Dne 22. prosince zveřejnila analytická skupina CrowdStrike zprávu s prohlášením, že ruské hackerské uskupení Fancy Bear má údajně prsty v nabourání mobilní aplikace pro ukrajinské dělostřelce.

    Této senzace se chytilo mnoho médií, jen málokdo si však dal práci provést fact checking nabízených závěrů zprávy a zabývat se jimi hlouběji.

    Příspěvek ruské služby BBC ze dne 23. prosince se již věnoval posudkům řady odborníků, kteří se k prezentovaným ve zprávě výsledkům a závěrům vyjádřili skepticky.

    Jak uvádí CrowdStrike, balík se záložkou pro vzdálený přístup X-Agent se šířil přes ukrajinská armádní fóra a následně mohl být použit k lokalizaci polohy dělostřelců.

    Systém pro distribuci aplikace vyvinuté důstojníkem z 55. samostatné dělostřelecké brigády Ozbrojených sil Ukrajiny Jaroslavem Šersťukem však měl vícestupňovou ochranu před tím, že by se dostal do nepovolaných rukou. Tuto aplikaci poskytoval cílovým uživatelům sám vývojář osobně a pravděpodobnost, že by ji dělostřelci stahovali z jiných neoficiálních zdrojů, je tak velmi nízká.

    Komentátor Bloomberg View Leonid Bershidsky také dal najevo řadu skeptických hodnocení:

    „Pochybuji, že by některý z ukrajinských vojáků stahoval s fóra software pro zaměřování dělostřeleckých zbraní. Tento software obvykle získávají přímo od vývojářů jako je Šersťuk, které osobně znají. Proto bych byl stěží schopen uvěřit, že by tato infikovaná aplikace, která byla dohledána někde na internetu a kterou ukrajinští vojáci patrně nikdy nepoužívali, mohla sloužit jako důkaz spojení mezi GRU a APT28“.
    Vedle nepřímých hodnocení odborníků, kteří zaujali k závěrům CrowdStrike kritický postoj, se do zkoumání možného úniku dat zapojili i ukrajinští hacktivisté z UCA.

    Sean Townsend, hacktivista ze skupiny RUH8 (součásti UCA, které se dostalo celosvětového věhlasu po nabourání kanceláře asistenta prezidenta RF Vladislava Surkova), rovněž okomentoval překvapivou zprávu od CrowdStrike:


    „Přečetl jsem si zprávu společnosti CrowdStrike s titulkem „Fancy Bear sleduje ukrajinské dělostřelectvo“. Jako hacker nemám bezpečnostní průmysl dvakrát v lásce, bezpečáci obchodují se strachem, CrowdStrike však nedodržuje ani ty standardy, které ti ostatní respektují. Zpráva začíná okázalým prohlášením, že ztráty D-30 na straně Ozbrojených sil Ukrajiny dosahují 80 %. Údaj 80 % nezveřejnil Institut strategických studií, ale Colonelcassad (ruský propagandistický bloger – pozn. red.), přitom dokonce i ten, když uvádí údaj 80 %, nevysvětluje ho ztrátami, ale přechodem techniky od Ozbrojených sil Ukrajiny k nezákonným formacím (zpráva IISS uvádí v této sekci „velmi přesné“ informace „some D-30“). Zpráva dále tvrdí (bez proofů), že útok byl proveden za pomoci X-Agenta pro Android. Mám několik otázek: kde jsou hashe, kde jsou adresy řídicích středisek, kde je odhad počtu infikovaných telefonů? A jedná se vůbec o X-Agenta? Chápu, že se aktuálně plánuje jednání v Kongresu o „ruských hackerech“ a CrowdStrike chce ukázat, že je užitečný, já však pokládám toto chování za nezodpovědné.


    (Foto: screenshot s kódem škodlivého softwaru)

    Už máme k dispozici ukázky škodlivého SW, který CrowdStrike spojuje s Fancy Bear, závěry uvedeme později. Žádné zombie komunisty od GRU neslibuji. O postsovětské hackerské scéně mám sice vysoké mínění, démonizovat ruské hackery je však zbytečné, pár jsme jich nabourali a bylo to hystericky k smíchu. Screenshot zásadně podkopává verzi o „hrůzostrašných ruských hackerech od GRU“. Vy vidíte na screenshotu nesrozumitelná písmena a číslice, pro odborníka z něj však září obrovský nápis: „TENTO KÓD NAPSAL A APLIKOVAL DEBIL“.


    Mezinárodní zpravodajská komunita InformNapalm pravidelně nabízí široké veřejnosti příspěvky vycházející z vyhodnocení dat, která získali aktivisté z UCA. Jakmile budeme disponovat kompletním spektrem informací, po analýze zdrojových dat hacktivisty budeme určitě informovat veřejnost, a to s veškerými podrobnostmi. Sledujte aktualizace v sekci Hacktivismus.


    (CC BY) Informace zpracovány speciálně pro web InformNapalm.org, v případě převzetí nebo použití tohoto příspěvku je nutno uvést funkční odkaz na náš projekt.

    Vyzýváme čtenáře, aby naše publikace aktivně sdíleli na sociálních sítích. Zveřejnění vyšetřovacích podkladů dokáže zvrátit průběh informačního a válečného střetu.


    Překlad: Svatoslav Ščyhol

    Recent Posts

    • CYBINT operace proti satelitnímu systému Goněc, který bývá označován za ruskou obdobu Starlinku

      2026-04-20 - 0 Comment
    • Jak doktrína průzkumně útočného okruhu Sil pro speciální operace RF zvyšuje účinnost íránských útoků

      2026-04-07 - 0 Comment
    • Generální štáb RF zakazuje Telegram vojákům: úniky informací, nebo riziko kolapsu polních komunikací?

      2026-03-16 - 0 Comment
    Comments are closed.

    Read the latest book “Donbas in Flames. Guide to the Conflict Zone” published by Prometheus Center. This guide will be useful to journalists, researchers, war experts, diplomats and general readers seeking information on the war in Donbas.

    Download free PDF

    InformNapalm is a purely volunteer endeavor which does not have any financial support from any government or donor. Our sole sponsors are its volunteers and readers. You can also support InformNapalm by subscribing to monthly mini-donations through Patreon.

    Become a Patron!

    Keep Update With InformNapalm

    RSSSubscribe 0 Followers
    • Popular
    • Recent
    • Comments
    • Aktuální hlášení skupiny INFORM NAPALM

      2014-11-04 - 1 Comment
    • Ruská blamáž. Su-25 na boeing střílet nemohl, nevyletí tak vysoko

      2014-07-30 - 0 Comment
    • Ruské teroristy odměňujou úředními medailemi Ministerstva obrany Ruské Federace

      2014-11-05 - 0 Comment
    • CYBINT operace proti satelitnímu systému Goněc, který bývá označován za ruskou obdobu Starlinku

      2026-04-20 - 0 Comment
    • Jak doktrína průzkumně útočného okruhu Sil pro speciální operace RF zvyšuje účinnost íránských útoků

      2026-04-07 - 0 Comment
    • Generální štáb RF zakazuje Telegram vojákům: úniky informací, nebo riziko kolapsu polních komunikací?

      2026-03-16 - 0 Comment
    • Aktuální hlášení skupiny INFORM NAPALM

      […] směry útoku,  představené námi ve zprávě z 1...
      2014-11-08 - Aktuální hlášení skupiny „INFORM NAPALM“ stavem na 6.11.2014 - BurkoNews.info (Čeština)BurkoNews.info (Čeština)

    Attribution CC BY

    88x31

    This license lets others distribute, remix, tweak, and build upon your work, even commercially, as long as they credit you for the original creation. This is the most accommodating of licenses offered. Recommended for maximum dissemination and use of licensed materials.

    June 2026
    MTWTFSS
    1234567
    891011121314
    15161718192021
    22232425262728
    2930 
    « Apr    

    Tags

    Bělorusko DLR Donbas Doněck důkazy ruské agrese informační válka Krym Rusko ruská agrese ruští vojáci na Donbasu Sýrie Ukrajina

    Flickr Gallery

    • Úvod
    • Privacy Policy
    • Contact
    • Languages
    © 2014-2020. «InformNapalm». All Rights Reserved.