Սամվել Մարտիրոսյանը՝ ռուս հաքերների կողմից ՊՆ կայքը լրտեսելու մասին

Մեդիափորձագետ Սամվել Մարտիրոսյանն այսօր իր բլոգում գրել էր, որ FireEye կազմակերպությունը ներկայացրել է ուսումնասիրություն, ըստ որի՝ APT28 հաքերային խումբը հարձակումներ է կատարել Հայաստանի ՊՆ աշխատակիցների վրա՝ ստեղծելով ՊՆ կայքի լոգին լինելու էջի կեղծ տարբերակը: FireEye կազմակերպությունում մեծ հավանականությամբ համարում են, որ այս խումբը ղեկավարվում է Ռուսասատանից՝ Կրեմլից:

168.am-ը Սամվել Մարտիրոսյանից հետաքրքրվեց, թե ինչքանո՞վ է վստահելի FireEye կազմակերպությունը և ի՞նչ է նշանակում այս ուսումնասիրությունը: Ըստ Ս. Մարտիրոսյան՝ կարելի է ասել, որ այն վստահելի կազմակերպություն է. «Այս կազմակերպությունը երկար ժամանակ հետևել է կոնկրետ մի հաքերային խմբի գործունեությանը, որն իրենց ենթադրությամբ՝ մեծ հավանականությամբ ռուսաստանյան գաղտնի ծառայությունների կողմից է ղեկավարվում: Հիմնական գործունեությունը այդ կազմակերպությունը ծավալել է Վրաստանի դեմ, Արևելայն Եվրոպայի երկրների դեմ, բայց նաև նշվում է, որ գործողություններից մեկը ուղղված է եղել Հայաստանի ՊՆ-ի աշխատակիցների դեմ: Այսինքն՝ ստեղծվել է կեղծ կայք, որը տեսքով նմանացվել է ՊՆ-ի կայքի լոգին լինելու էջին: Ամենայն հավանականությամբ՝ սա հին դեպք է։ Ոնց հասկանում եմ, սա եղել է մինչև այն պահը, երբ Ազգային անվտանգությունը սկսեց վերահսկել ներքին պետական ցանցերը»:

Հարցին, ի՞նչ կարող է անել այդ հաքերային խումբը, Ս. Մարտիրոսյանն այսպես պատասխանեց.

«Հարցին մի քիչ հակառակ կողմից պետք է նայել: Ինձ համար հայտնի չէ՝ ՊՆ-ի կայքի վրա ինչ կա, այսինքն՝ այդ լոգին լինողները ինչի մուտք են ունենում, դրանք, բնականաբար, այնպիսի բաներ են, որոնք բանակը փակ է պահում: Ես չեմ կարող ենթադրել, թե ինչ տեսական կորուստ կարող է լինել: Հնարավոր է՝ ինչ-որ տեղեկատվության արտահոսք, եթե, ընդհանրապես, այնտեղ տեղեկատվություն գոյություն ունի»:

Կարդացեք նաև

Խոսելով այն մասին, թե ինչու է այդ կազմակերպությունը հավանական համարում, որ հաքերային խումբը ղեկավարվում է Ռուսաստանից, մեդիափորձագետը նշեց, որ FireEye-ը ելնում է նրանից, որ ծրագրային ապահովումը ինչ-որ ռուսերեն բառեր են պարունակում, որն օգտագործում են այդ հաքերները. «Այդ հաքերները տարօրինակ ձևով աշխատում են աշխատանքային ժամերին, որոնք Մոսկվայի ժամով է, նաև թիրախները, որոնց դեմ ուղղված է՝ հետաքրքրում են հենց Ռուսաստանին: Դա 100 %-անոց ապացույց չէ, քանի որ կարող է նույն ձևով ինչ-որ այլ երկրի ծառայություն տեղեկատվությունները հավաքի՝ թաքնվելով ռուսական դրոշի տակ: Այս ոլորտում ընդհանրապես դժվար է ինքնությունը վերջնականորեն պարզել»,- նկատեց նա:

Հարցին՝ ինչքանո՞վ է սա վտանգավոր, Ս. Մարտիրոսյանը պատասխանեց, թե այն մեթոդը, որով նշված է, որ հարձակումը արել են՝ քիչ թե շատ լավ պաշտպանված, լավ սովորեցրած աշխատակիցներով կայքի համար այնքան էլ վտանգավոր չպետք է լինի. «Բայց բառադիության տոկոս գոյություն ունի, որը երբ գերազանցում է, հնարավոր է՝ բավականին լուրջ տեղեկատվության կորուստ լինի: Ես դժվարանում եմ գնահատել՝ ՊՆ-ի դեպքում դա ինչպե՞ս է: Տեսականորեն վտանգը շատ կարող է լինել, պրակտիկորեն՝ չեմ կարծում»:

Տեսանյութեր

Լրահոս