• Home
  • Integritetspolicy
  • Kartor
    • Dynamisk karta från UkrMonitor
    • Exakt gränsdragningskarta över differentieringen av truppstyrkorna i östra Ukraina
    • Invasionsstyrka
    • Karta över tätorter i Luhansk och Donetsk-regionen
  • Kontakt
  • Språkversioner
  • Startsida
  • Stöd InformNapalm
  • The difference between a Russian invasion and an internal Ukrainian conflict
  • Om oss
    • Partners
Language (InformNapalm på svenska)
  • Українська (UA)
  • Русский (RU)
  • English (EN)
  • Deutsch (DE)
  • Français (FR)
  • Español (ES)
  • Беларуская (BY)
  • Български (BG)
  • Polska (PL)
  • Čeština (CZ)
  • Slovenský (SK)
  • Lietuvių (LT)
  • Latvijas (LV)
  • Nederlands (NL)
  • Português (PT)
  • Italiano (IT)
  • Svenska (SV)
  • Norsk (NO)
  • Dansk (DK)
  • ქართული (GE)
  • Română (RO)
  • Magyar (HU)
  • Ελληνικά (EL)
  • Deutsch (AT)
  • العربية (AR)
  • Türkçe (TR)
  • Azərbaycan (AZ)
  • Татарча (TAT)
  • 日本語 (JP)
  • 中文 (CN)
  • 한국어 (KR)

Logo

InformNapalm på svenska
Navigation
  • Startsida
  • Nyheter
    • Ukraina
    • Östra Ukraina
    • Krim
    • Syrien
    • Summering
  • Kartor
    • UkrMonitor
    • Invasionsstyrka
    • Karta över tätbebyggelse
    • Demarkeringskarta
  • Om oss
    • Stöd InformNapalm
    • Kontakt
    • Partners
  • Infografik
  • Språk

Ukrainska hacktivister faktakollar CrowdStrikes rapport

By Falcon Born | on 2017-01-10 | 0 Comment | Aktuellt | Donbas | Hackare | Informationskrig | Nyheter | Ryssland
  • ru
  • fr
  • es
  • cz
  • ua
  • en
  • bg
  • sv
Ropa aldrig Björn

Slutsatserna från CrowdStrikes rapport om den ryska hackergruppen ”Fancy Bear” kan vara felaktiga. Hacktivister från ukrainska Cyberalliansen (UCA) ansluter sig till skeptikerna när publicerade fakta synas i sömmarna.

22 december publicerade cyberförsvarsföretaget CrowdStrike en rapport som citerade ett påstått intrång i en mobilapp för ukrainska artilleristers användning. Intrånget sades vara utfört av Fancy Bear, en rysk hackergrupp med anknytning till den ryska militära underrättelsetjänsten GRU.

Aldrig ropa att björnen kommer

Rapporten fick snabb och vida spridning när många mediebolag ivrigt delade dessa kittlande nyheter, medan få av dem brydde sig om att kontrollera fakta eller skärskåda rapporten närmare.

Redan 23 december reagerade BBC:s ryska avdelning med ett antal kritiska expertutlåtanden som ifrågasatte rapportens material och dess slutsatser.

CrowdStrike rapporterade att en fjärrstyrd aggressiv programvara (malware) benämnd X-Agent hade inplanterats i ukrainska militära forum som distribuerade en specifikt utvecklad artilleriprogramvara, vilken senare skulle kunna användas för att spåra och lokalisera ukrainska artilleriförband.

Programvarans utvecklare, Yaroslav Sherstiuk, en officer vid ukrainska 55:e separata artilleribrigaden, lade dock till flera säkerhetslager i det fall programvaran skulle hamna i fel händer. I de flesta fall har programvaran distribuerats för hand, direkt från utvecklaren till användarna. Sannolikheten för att någon skulle kunna ha laddat ned programvaran från någon tredje part är nära noll.

Leonid Bershidskiy, skribent vid Bloomberg View, var också skeptisk:

“Jag är mycket tveksam till att den ukrainska militären skulle ladda ned programvara för artillerlpjäsinställning från ett webbforum. Under vanliga omständigheter skulle de snarast beställa den från en känd utvecklare, till exempel från någon som Sherstiuk. Därför är det svårt för mig att tro att denna hackade programvara – upphittad någonstans på nätet och sannolikt aldrig använd av ukrainska soldater – bevisar att GRU låg bakom APT28.”

Experter på området var inte ensamma i sin skepticism över CrowdStrikes slutsatser, också ukrainska hacktivister från UCA gjorde sin egen analys över tänkbara dataläckor.

Sean Townsend, en hacktivist från gruppen RUH8 (del av UCA, som skapade internationell uppmärksamhet med intrånget i en dator tillhörande en av den ryske presidentens rådgivare, Vladislav Surkov), kommenterade också CrowdStrikes sensationella rapport:

“Jag har läst rapporten som CrowdStrike publicerade, med titeln ”Fancy Bear Tracks Ukrainian Artillery.” Som hacker är jag inte speciellt förtjust i datasäkerhetsindustrin eftersom dessa lever på att sprida skräck, men CrowdStrike har faktiskt misslyckats med att leva upp ens till industrins lägst ställda standarder. De inleder sin rapport med ett braskande uttalande: att de ukrainska väpnade styrkorna skulle ha förlorat ända upp till 80% av sina D-30 haubitsar. Siffran 80% kom inte från IISS (International Institute for Strategic Studies) utan nämndes av colonelcassad (övers. anm: en ökänd rysk propagandistbloggare). Till och med han, när han spottade ur sig siffran 80%, säger att förlusterna inte härrör från strid utan från överföringar från den ukrainska armén till nationalgardet (notera att IISS:s rapport anger ett ”väldigt precist antal” av ”några D-30”).

Rapporten påstår dessutom, utan någon som helst källhänvisning, att intrånget gjordes med en X-Agent för Android. Här frågar jag mig – var är ”hasharna” (kryptoförkortningar), var är adresserna till kontrollcentra, hur många telefoner beräknas vara infekterade? Var det verkligen en X-Agent attack? Jag förstår att det planeras utfrågningar i kongressen över dessa ”ryska hackare” och att CrowdStrike gärna vill visa sig relevanta i sammanhanget, men jag tycker att det är oansvarigt att agera på det här sättet.”

Ropa aldrig Björn!

Skärmavbild av den aggressiva koden (malware).

”Vi har redan exempel på malware som CrowdStrike associerar till Fancy Bear och vi kommer snart att släppa våra egna resultat. Jag kan inte lova er kommunistzombies från GRU. Jag har faktiskt höga tankar om den postsovjetiska hacker-communityn, men man bör inte demonisera de ryska hackarna. Vi hackade några av dem och det var för löjligt att beskriva. Skärmavbilden underminerar bilden av de där ”hemska hackarna från GRU”. Allt man kan se i skärmavbilden är märkliga bokstäver och siffor, men en expert ser något helt annat blixtra i stora bokstäver: ”Den här KODEN har skrivits av en fullständig IDIOT”.

Det internationella underrättelsekollektivet InformNapalm presenterar återkommande inlägg som baserats på uppgifter som grävts fram av UCA-hacktivister. Så fort vi har mer uppgifter om data som hacktivisterna analyserat kommer vi självklart att dela dessa med en vidare publik. Håll utkik efter kommande uppdateringar i vår Hacktivismsektion.


Översatt och redakterad av Von de Plume.

InformNapalm på TwitterDetta material är särskilt framtaget för publikation av InformNapalm och får återges enligt Creative Commons (CC-BY).

Vid all återgivning skall källan anges med länk till materialet. Vi uppmuntrar våra läsare att aktivt dela våra publikationer på sociala nätverk. Den breda allmänhetens kännedom är avgörande för att förstå krigets verklighet.

Tags: BBC ryska avdelningBloomberg ViewCrowdStrikes rapportCyberförsvarsföretaget CrowdStrikeDonbass nyhetFancy BearKommunistzombies från GRUNyheter från UkrainaSean TownsendUkrainska Cyberalliansen UCAUkrainska hacktivisterUnderrättelsetjänsten InformNapalmVladislav SurkovVon de Plume

Recent Posts

  • InformNapalm markerar tolv år av underrättelsearbete mot Ryssland

    2026-05-20 - 0 Comment
  • Kampen om människor och identitet: Hur Ukraina kan undergräva Rysslands imperialistiska paradigm inifrån

    2026-05-19 - 0 Comment
  • Segerdagen och den ryska minneskulturen i Sverige

    2026-05-15 - 0 Comment

Related Posts

  • Hur ryska majoren Doksjin hjälpte ukrainska hackare att få tag på dokument

    2024-04-23 - 0 Comment
  • Databaser för toppmötet Ryssland-Afrika 2023 hackade av ukrainska hacktivister

    2023-07-15 - 0 Comment
  • Det ukrainska IT-företaget SoftServe verkar i både Ryssland och Krim

    2020-12-20 - 0 Comment
Comments are closed.
Denys Ivashyn
Database over russiske militærenheder, der deltager i invasionen i fuld skala

Läs boken Donbas i lågorUtforska boken "Donbas i lågor - Guide till konfliktområdet", utgiven av Prometheuscentret. Denna värdefulla resurs riktar sig till forskare, försvarsexperter, journalister, diplomater och alla som önskar en djupare förståelse av kriget i östra Ukraina.

Ladda ner gratis PDF

Nyheter från Ukraina på svenska

InformNapalm är en etablerad onlineresurs som publicerar samlade fakta om Rysslands krig mot Ukraina, detaljer om de ryska ockupanterna och nyheter om rysk hybridkrigföring. Utöver den insamlade informationen bearbetas även videor, foton, satellitbilder och sociala medier. Våra insiderkällor bakom fiendens linjer spelar en viktig roll i vårt arbete. InformNapalms frivilliga har utvecklat en unik interaktiv databas över ryska vapentyper och militära enheter som är involverade i striderna i Ukraina. En viktig del av verksamheten består också av att faktagranska, verifiera, bevaka media och motverka rysk desinformation. Dessutom informerar InformNapalm världen om den ryska regimens verkliga roll i de pågående hybridkonflikterna i Georgien, Syrien, andra länder i Öst- och Centraleuropa och Mellanöstern. Läs mer om hur Du stödjer InformNapalm.

CC BY 4.0 - Allt innehåll är licensierat under Creative Commons 4.0 International License om inte annat anges i artikeln.

Tags

Donbas Donbass InformNapalm Krim Nyheter Nyheter från Ukraina Nätaktivister Ryssland Syrien Ukraina
  • Hem
  • Nyheter
  • Språk
  • Om oss
  • Integritetspolicy
  • Kontakt
© 2014-2015. «InformNapalm». All Rights Reserved.