Dzisiejsza edycja będzie szczególna. Porzucamy bowiem nasz prześmiewczy styl (w obecnej sytuacji po prostu nie wypada), na rzecz podzielenia się “suchym” przeglądem informacji technologicznych strikte związanych z jednym tematem. Na końcu chciałbym podzielić się też sposobami, w jakie można pomóc.
Ostrzeżenie: Jeżeli w związku z inwazją Rosji na Ukrainę odczuwasz niepokój, a śledzenie wiadomości z nią związanych jest dla Ciebie traumatyczne, polecam dopuścić dzisiejszą edycje. I tak jesteśmy zalewani tego typu doniesieniami z każdej strony, nie chce sprowadzać na nikogo dodatkowego obciążenia psychicznego.
CERT Polska (Computer Emergency Response Team) to zespół zajmujący się reagowaniem na zdarzenia naruszające bezpieczeństwo w sieci Internet. Działa on w strukturach NASK (Naukowej i Akademickiej Sieci Komputerowej), instytutu badawczego prowadzącego działalność naukową, krajowy rejestr domen .pl i dostarczającego zaawansowane usługi teleinformatyczne – jest to najbardziej zaufane źródło, jeśli chodzi o polskie cyberbezpieczeństwo.
Wydali oni zestaw rekomendacji, zarówno dla firm jak i obywateli. Jest to zwięzła lektura obowiązkowa w zasadzie dla każdego – o ile dla wielu z Was niektóre porady mogą być oczywiste (powtórka zawsze się przyda), ale podeślijcie go koniecznie mniej technicznym znajomym / członkom rodziny.
CERT jest też miejscem, gdzie zgłaszać można wszelkie incydenty bezpieczeństwa, które uznacie za podejrzane.
Kontynuując wątek polski – 21 lutego o godzinie 21:00, po raz pierwszy w historii Polski wprowadzono stopień alarmowy CHARLIE-CRP. Alarm utrzymuje się do dnia dzisiejszego. Jeżeli chcecie dowiedzieć się, z czym się on wiąże, materiał wideo przygotował Niebezpiecznik.
Wojna hybrydowa charakteryzuje się tym, że w sieci wręcz roi się od Fake Newsów.
W dniu wczorajszym podano informacje, że Anonimowi (ktoś jeszcze pamięta?) wykradli bazy danych Ministerstwa Obrony Narodowej Rosji – tweet z tym związany obiegł sieć błyskawicznie (został już ściągnięty przez Twittera). Według Niebezpiecznika to może być po prostu fake. Podobnie sprawa wygląda z innymi doniesieniami na temat Anonimowych (a także innych grup hakerskich), aczkolwiek Russia Today rzeczywiście nie działała, a aktualnie ma problemy z certyfikatami. Oczywiście, Rosjanie też przeprowadzają ataki DDOS.
Ogólnie, weryfikujcie wszystko co czytacie także (a może zwłaszcza) ten newsletter i podobne. Zawsze staram się linkować do zewnętrznego źródła podając informacje i robię w miarę możliwości Fact-Check, ale po drugiej stronie siedzą profesjonaliści. Ogólnie, jeżeli nie potrzebujecie śledzić wiadomości Live (a jeśli nie macie rodziny lub/i bliskich na Ukrainie – prawdopodobnie nie potrzebujecie), ja osobiście polecam śledzić Raport o Stanie Świata Dariusza Rosiaka. Od kilku dni publikuje codziennie i zaprasza gości, którzy są realnymi ekspertami w tematach o których mówią – ergo, informacje które podają powinny być godne zaufania.
Nie bądźmy źródłem zarówno dezinformacji, jak i OSINTu. Za Sztabem Wojska Polskiego:
Powstała strona DDOS-ująca rosyjskie portale siejące dezinformacje. Jeżeli chcecie pomóc swoim łączem sieciowym – możecie ją odpalić w osobnej karcie. Od społeczności OSINTowych dochodzą informacje, że potencjalne pakiety pochodzące spoza Rosji są wycinane, dlatego żeby całość zadziałała skutecznie, potrzebny może być rosyjski VPN.
Inwazja Rosji na Ukrainę wpłynąć może na rynek procesorów (jak i prawdopodobnie na każdy inny).
Jak podaje Reuters, Ukraina jest głównym producentem gazu neonowego, który ma kluczowe znaczenie dla laserów stosowanych w produkcji chipów. Konflikt na pełną skalę zakłócający eksport tych pierwiastków może uderzyć w graczy takich jak Intel ,który około 50% swojego neonu pozyskuje z Europy Wschodniej. Dodatkowo, około 35% palladu, rzadkiego metalu używanego również w półprzewodnikach, pochodzi z Rosji.
Czym jest system SWIFT, o którym tak wiele słychać ostatnimi dniami? Bardzo dobre opracowanie tematu przygotował Business Insider – jako, że powstał on jeszcze przed Inwazją, nie zawiera on informacji o potencjalnych sankcjach, a suche techniczne podsumowanie działania systemu.
A na końcu pozwalam sobie przekleić doskonałą kompilację ukraińskich NGO i innych fundacji (oryginalny link zawiera też wiele lokalnych inicjatyw w Krakowie), która można wspomóc:
🟢 Come back alive – współpracuje bezpośrednio z dowództwem i personelem jednostek wojskowych, kupując kamery termowizyjne na podczerwień, gogle noktowizyjne, hemostatyki itp.
🟢 Army SOS – zarządza zakupami niezbędnej amunicji, osłon, urządzeń łączności i rozpoznania itp. oraz dostarcza wszystkie towary bezpośrednio
🟢 Szpitalnicy – (pracują bezpośrednio na froncie)
🟢 Skrzydła Feniksa – odpowiednie wyposażenie i umundurowanie, osobista ochrona nieśmiercionośna (kamizelki, hełmy), niezbędne leczenie rannych żołnierzy oraz remonty budynków wykorzystywanych przez armię
🟢 Ukraiński Ruch Kobiet Weteranek – konsolidacja kobiet weteranek, m.in. organizuje przygotowanie do działań w sytuacjach kryzysowych i obronnych.
🟢 Vostok SOS – zbieranie funduszy na różne potrzeby armii
🟢 Voices of children – organizacja wspierająca dzieci skrzywdzone wojną
🟢 Solidarni z Ukrainą – – zbiórka organizowana przez Pomagam.pl.
🟢 Ukraino, nie zostawimy Cię w potrzebie! – – zbiórka organizowana przez SiePomaga.pl.
Zapraszam również do zapoznania się z inicjatywą #TechForUkraine – Fundacja Tech To The Rescue uruchomiła kampanię wsparcia ukraińskich organizacji pozarządowych przez firmy technologiczne. Cyberbezpieczeństwo, wymiana informacji i zarządzanie zasobami – to kluczowe obszary wymagające wsparcia u naszych wschodnich sąsiadów w obliczu rosyjskiej agresji. Może się Wasz skille przydadzą na coś więcej niż tylko na klepanie kolejnego CRUDa 😉