סך כל הפחדים

20/03/15

פעילות יוצאת דופן בתעבורת רשת מחוץ לטקסס לבריטניה הופנתה באמצעות מערכות טלקומוניקציה אוקראיניות ורוסיות. סטייה חריגה לכאורה ואולי תוצאה של טעות.

תעבורת רשת דורשת לעיתים קרובות מסלול מפותל עקב עומס ברשת או קשיים בקישוריות הדדית, אך אף אחד מהם לא יספיק כדי להצדיק נתיב יוצא דופן שכזה.

ייתכן שהטעות נגרמה על ידי חברת הטלקומוניקציה האוקראינית Vega, שהפנתה באופן לא מכוון את תעבורת האינטרנט בין ארצות הברית לבריטניה, אך גם אם כן, הייתה לה השפעה לא כל כך מרחיקת לכת.

תופעה זו מכונה "חטיפת שביל" והיא בעיה אבטחתית המשותפת לטכנאי רשתות, אך במקרה זה הייתה מעורבת באתרים רגישים ומוגנים במיוחד: מפעל הנשק האטומי, המנהל את ראשי הנפץ הגרעיניים בבריטניה; רויאל מייל וההגנה האמריקאית. הקבלן לוקהיד מרטין.

התנועה הייתה כמובן מוצפנת, אך לא כתובות ה- IP וזה חשף את החברות המעורבות להתקפות סייבר, עם הסכנה שניתן יהיה לשנות את הנתונים שהוחלפו ברשת.

לטבלאות הניתוב, המכונות "traceroute", נגישים בקלות, מכיוון שהם ציבוריים, כך שקל היה לוודא בדיוק מתי ואיך התרחש חטיפת המסלול. הסיבה טרם הובהרה, אך מעל לכל לא ניתן להוכיח את מהימנות המידע המועבר, מכיוון שאולי הם שונו על ידי האקרים.

מסלול העקיבה שנותח מגלה כי היה קשר הדדי בין אוקראינה לרוסיה, ולכן שתי המדינות מעורבות בפרשה זו, וזאת מכיוון שהיו המטרות לאירוע ששכנע את משרד ההגנה הרוסי לחקור את הנושא.

ההחלטה על חקירת המקרה קשורה בעיקר למסר חד משמעי שהופיע במחשבי וגה. המשימה הופקדה על ידי ה- FSB שבשיתוף מעבדת קספרסקי, Лаборатория Касперского, חברה שבסיסה במוסקבה המתמחה במוצרי אבטחת IT, גילתה מתקפת סייבר של ה- NSA, שמטרתה לאפס את ההגנות האסטרטגיות הרוסיות ולהנפיק סדר ספציפי.

המומחים של קספרנסקי הצליחו לבודד את התוכנה הזדונית, והשתמשו בה לפענוח תוכן תעבורת המידע. האחרון חשף תוכנית התקפה גרעינית נגד רוסיה שתושק על ידי בריטניה. ורג 'גילה למעשה שלא בכוונה "שגיאת רשת מנותבת תנועה לסוכנות הנשק הגרעיני בבריטניה דרך טלקום רוסית".

זה יכול היה להיות תרגיל פשוט, אך הוא הצריך לאבטח את הנשיא ולדימיר פוטין ולהעמיד את כוחות הגרעין האסטרטגיים של רוסיה בכוננות. התראה זו נמשכה עשרה ימים, במהלכם כל העולם שאל את הסיבה לחוסר החדשות מצד נשיא רוסיה.

מתקבל על הדעת שזה היה תרגיל, אך גם כי ההתערבות הלא רצונית של וגה שללה את תוכנית ההתקפה של נאט"ו את גורם ההפתעה המכריע.

ג'ובאני קפררה

מקור: וגה טלקום