Meta (Fb) twierdzi, że ukraińskie wojsko i politycy są celem kampanii hakerskiej

Grupa hakerska wykorzystała Facebooka do ataku na kilka osób publicznych na Ukrainie, w tym prominentnych urzędników wojskowych, polityków i dziennikarza, w związku z trwającą inwazją Rosji na ten kraj.

Meta (Fb) twierdzi, że ukraińskie wojsko i politycy są celem kampanii hakerskiej

Nghia Nguyen / Unsplash

Meta poinformowała, że tylko w weekend usunęła również z około 40 fałszywych kont, grup i stron na Facebooku i Instagramie, które działały w Rosji i Ukrainie, a których celem byli ludzie na Ukrainie, za naruszenie zasad przeciwko skoordynowanemu nieautentycznemu zachowaniu.

Z kolei rzecznik Twittera poinformował o zawieszeniu kilkanastu kont i zablokowaniu udostępniania kilku linków za naruszenie zasad przeciwdziałania manipulacji platformą i spamowi. Dodał, że prowadzone śledztwo wskazuje na to, że konta pochodzą z Rosji i próbują zakłócić publiczną konwersację na temat konfliktu na Ukrainie.

Zobacz również:

  • LinkedIn niczym TikTok? Portal testuje nowe formaty
  • PILNE! Komunikat Pełnomocnika Rządu ds. Cyberbezpieczeństwa
  • Sztuczna inteligencja pomoże ukraińskim saperom rozbrajać miny

W poniedziałkowym wpisie na blogu Meta przypisała próby włamania grupie znanej jako Ghostwriter, która uzyskała dostęp do kont w mediach społecznościowych swoich ofiar. Meta twierdzi, że hakerzy próbowali umieszczać na kontach w serwisie YouTube filmy przedstawiające ukraińskie wojska jako osłabione, w tym jeden film, który rzekomo pokazywał ukraińskich żołnierzy wychodzących z lasu i wywieszających białą flagę kapitulacji.

Ukraińscy urzędnicy ds. cyberbezpieczeństwa powiedzieli w piątek, że hakerzy z sąsiedniej Białorusi wzięli na cel prywatne adresy e-mail ukraińskiego personelu wojskowego „i powiązanych osób”, obwiniając grupę o kryptonimie „UNC1151”. Amerykańska firma FireEye, zajmująca się bezpieczeństwem cybernetycznym, powiązała tę grupę z działalnością Ghostwritera.

Zespół bezpieczeństwa Meta poinformował, że podjął kroki w celu zabezpieczenia kont docelowych i zablokował domeny phishingowe używane przez hakerów. Meta odmówiła podania nazw kont docelowych.

Meta twierdzi, że odrębna kampania wywierania wpływu, w której wykorzystano szereg fikcyjnych osób, udawała, że ma siedzibę w Kijowie i prowadziła niewielką liczbę stron internetowych, które udawały niezależne serwisy informacyjne. Strony te publikowały stwierdzenia o zdradzie Ukrainy przez Zachód oraz o tym, że Ukraina jest państwem upadłym.

Firma poinformowała, że znalazła powiązania między tą siecią wpływu a operacją usuniętą przez nią w kwietniu 2020 r., którą połączyła z osobami w Rosji, regionie Donbasu na Ukrainie oraz dwoma mediami z siedzibą na Krymie - NewsFront i SouthFront, które są obecnie objęte sankcjami przez rząd Stanów Zjednoczonych. Ani NewsFront, ani SouthFront nie odpowiedziały agencji Reutera na prośbę o komentarz.

Meta poinformowała, że mniej niż 4000 kont na Facebooku śledziło jedną lub więcej jej stron, a mniej niż 500 kont śledziło jedno lub więcej jej kont na Instagramie. Nie podano, jak długo kampanie były aktywne na jej platformach. W kampanii wykorzystano również należące do Alphabet (Google), YouTube, Telegram oraz rosyjskie portale społecznościowe Odnoklassniki i VK.

W związku z kryzysem na Ukrainie nasiliły się starcia między Moskwą a największymi firmami technologicznymi. W piątek Rosja ogłosiła, że częściowo ograniczy dostęp do Facebooka, co według Mety nastąpiło po tym, jak ten odrzucił rządową prośbę o zaprzestanie niezależnej weryfikacji faktów w kilku rosyjskich mediach państwowych. W sobotę również Twitter poinformował, że jego serwis jest ograniczony dla niektórych rosyjskich użytkowników.

Meta, która w ostatnich dniach wprowadziła takie zmiany, jak usunięcie możliwości przeglądania i przeszukiwania list znajomych z kont na Facebooku na Ukrainie, poinformowała dzisiaj, że wprowadza tę zmianę również w Rosji w odpowiedzi na publiczne doniesienia o tym, że celem ataków jest społeczeństwo obywatelskie i protestujący.

Źródło: Reuters

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200