Index Index "HermaticRansom"

HermaticRansom

Speciál: Válka na Ukrajině 

Úvodem si dovolujeme zopakovat dva zdroje nabízející přehledy a možnosti pomoci Ukrajině, jež jsme uvedli už v minulém Observeru.  

 

-> Obsáhlý portál www.stojimezaukrajinou.cz nabízející přehledný výčet možností, jak pomoci finančně, hmotně, osobně i jinak (a také informace pro uprchlíky a kontakty v ukrajinštině), připravilo sdružení Cesko.digital. [[CZ]] 

-> Podobný portál sjednocující informace o možné pomocí Ukrajině vznikl i na Slovensku na adrese www.ktopomozeukrajine.sk – naleznete zde možnosti materiální pomoci, poskytnutí ubytování, dopravy či sekci pro samosprávy a jsou zde i informace v ukrajinštině. [[SK]] 

-> Až 100 milionů Kč dá Seznam.cz na podporu neziskových organizací a aktivit spojených se začleněním Ukrajinců, kteří budou chtít trvale přesídlit do ČR. [CZ] 

-> Elon Musk vyzval uživatele služby Starlink na Ukrajině – zejména v oblastech, kde operuje ruská armáda (a jde tak často o jediný neruský komunikační systém), že je důležité jej používat opatrně a pokud možno maskovat, aby se nestal terčem útoku. Starlink zároveň své systémy upravil tak, aby bylo možné je snadno napájet z CL zásuvky v automobilu a používat i za jízdy.  [W]  

-> Další malware, jehož útoky na Ukrajině byly patrně připravovány předem, identifikovali experti slovenského Esetu. Jde o „sourozence“ malware Hermetic Wiper – Hermetic Wizard a Hermetic Ransom. Podle Esetu byly tyto útoky plánovány a připravovány několik měsíců dopředu, malware po útoku následně „zametá stopy“, aby ztížil vyšetřování incidentů. Dalším „mazacím“ malwarem odhaleným u ukrajinských organizací je IsaacWiper. Podrobnosti popisuje například ITBiz. [SK] [W] 

-> Válka na Ukrajině způsobila výpadek ukrajinských vývojářů a IT specialistů pracujících pro tuzemské společnosti. Kromě řádově stovek IT specialistů, kteří se v souvislosti s mobilizací vrátili na Ukrajinu, je největší výzvou výpadek celých vývojových týmů či subdodavatelů a bodyshopů působících přímo na Ukrajině. Řada českých firem (například Unicorn) hledá cestu, jak jim a jejich rodinám pomoci, bez ohledu na to, zda se jedná či nejedná o jejich zaměstnance. [CZ] [W] 

-> Ruský „dozorce“ nad oblastí telekomunikací, informačních technologií a médií Roskomnadzor zablokoval koncem minulého týdne sociální sítě Twitter a Facebook. V případě Twitteru se tak údajně stalo na žádost ruského generálního prokurátora, jež byla vydána už 24. února. Blokování Facebooku pak souvisí s „diskriminací ruských médií“. V Rusku zároveň bylo v minulém týdnu zablokováno, nebo ukončilo svou činnost několik opozičních či nezávislých médií. Některá média (například Novaja Gazeta) reagovala v sebeobraně před možnými tresty za zpravodajství, jež není v souladu s vládní linií, tak, že se rozhodla smazat veškerý obsah publikovaný o válce na Ukrajině a nadále téma zcela vynechat. [W] 

-> Řada společností oznámila v uplynulých dnech ukončení prodeje produktů a služeb v Ruské federaci. Jsou mezi nimi například Microsoft a Apple, AMD či Intel (některé tak učinily v souladu se zavedenými sankcemi, jiné šly i nad jejich rámec), ale také Oracle, SAP, NXP či Bosch. Zakázky na výrobu čipů již nepřijme TSMC. Řada dalších podniků včetně Škoda Auto (a celého koncernu VW) se rozhodla zastavit export aut do země i výrobu v tamních závodech a do budoucna plánuje opuštění ruského trhu coby výrobní i odbytové základny. Své aktivity v Rusku a Bělorusku ukončila také platforma Airbnb. [W]  

-> Popularita VPN služeb v Rusku raketově roste – oproti předchozímu týdnu stoupl počet nových instalací Atlas VPN dvacetinásobě. VPN je ale v reakci na zavádění cenzury médií stále atraktivnější i v zemích EU – někteří poskytovatelé, jako je PIA VPN, na situaci reagují nabídkou cenově atraktivních víceletých balíčků. [W] 

-> EU v reakci na konflikt na Ukrajině „zakázala“ ruská média RT (Russia Today) a Sputnik. Uvozovky uvádíme proto, že zákaz se dotýká zejména šíření jejich TV kanálů a videostreamů, samotné portály RT.com a Sputniknews.com například v Česku blokovány nejsou (u Sputniku je některými ISP blokována jen česká mutace). [W]  

-> Poněkud diskutabilní požadavek vznesla Ukrajina k ICANN, když požádala o zrušení domén .ru a .su, revokaci SSL certifikátů a vypnutí primárních DNS serverů. ICANN reagoval odpovědí, že neřídí internetový provoz či obsah, nemá pravomoci udílet sankce a jeho úkolem je zajistit, aby fungování internetu nebylo politizováno. Pozn. red.: Dost možná to ale byla žádost zbytečná, neboť Rusko vydalo provozovatelům portálů a on-line služeb nařízení, které by mělo zemi zcela připravit na okamžité odpojení od světového internetu. Podle oficiálních míst má jít pouze o přípravu na takový krok (například v rámci obrany před rozsáhlým kybernetickým útokem – těch v poslední době mířila na Rusko celá řada, například Anonymous zopakovali svůj kousek u TV kanálů, na nichž následně běžely válečné záběry z Ukrajiny). Neověřené zprávy nicméně uvádějí, že Rusko má v plánu se „odříznout“ na konci tohoto týdne. [W] 

-> Společnost Avast dala bezplatně k dispozici nástroj pro dešifrování dat po útocích malwaru HermeticRansom, který byl patrně nasazen v rámci operací proti Ukrajině. [SK] [W] 

-> Varování ohledně používání SW a HW původem z Ruska vydal NÚKIB, jde ale jen o stručné prohlášení, které citovala například Lupa. [CZ]