თბილისი არ გამორიცხავს, რომ მასშტაბური კიბერშეტევის უკან, შესაძლოა, უცხო სახელმწიფო იდგეს
საქართველოს შინაგან საქმეთა სამინისტრო არ გამორიცხავს, რომ მასშტაბური კიბერშეტევა, რომელმაც 28 ოქტომბერს საქართველოში ორი ათასამდე სამთავრობო, არასამთავრობო და მედია-საიტი გათიშა, შესაძლოა, რომელიმე უცხო ქვეყნიდან მოდიოდეს.
“შესაძლოა, კიბერშეტევა განხორციელებული იყოს როგორც ქვეყნის შიგნიდან, ასევე რომელიღაც უცხო ქვეყნიდან,” – წერია შს სამინისტროს ოფიციალურ განცხადებაში.
28 ოქტომბერს დილიდან საქართველოში მრავალი ასეული ვებ-გვერდი გაითიშა.
კიბერშეტევის მსხვერპლი გახდა პრეზიდენტის ადმინისტრაციის ოფიციალური საიტიც. ასევე სასამართლოების, საკრებულოების, არასამთავრობო და მედია ორგანიზაციების ვებ-გვერდები.
ჰაკერული თავდასხმის შედეგად დროებით მაუწყებლობის შეჩერება მოუწია ტელეკომპანია “იმედსა” და “მაესტროს”. ჰოლდინგში აცხადებენ, რომ თავდასხმის შედეგად სოლიდური ფინანსური და ტექნიკური ზარალი მიიღეს.
ყველგან ერთი და იგივე ხელწერა იყო:
პარალიზებულ საიტებზე ჩანდა საქართველოს ყოფილი პრეზიდენტის, მიხეილ სააკაშვილის ფოტო ინგლისურენოვანი წარწერით I’ll be back, „მე დავბრუნდები“.
• როცა სუპერკიბერსახელმწიფო შენი მეზობელია
• ფეისბუკ-ტროლები და ყალბი მედია-გვერდები. როგორ ებრძვის საქართველოს ხელისუფლება მომიტინგეებს
აი, ასე გამოიყურებოდა პრეზიდენტის საიტი 28 ოქტომბერს დილას:
ამ დროისათვის, უმეტეს ვებგვერდებზე წვდომა აღდგენილია, თუმცა ზიანი, რომელიც ვებ-გვერდებს მიადგათ, შეუვსებელი.
გაზეთ “ქრონიკა პლიუსის” რედაქტორი ელისო კილაძე აცხადებს, რომ გაზეთის ვებ-გვერდიდან ექვსი წლის საარქივო მასალა სრულად წაიშალა.
ის კიბერთავდასხმას რუსეთის სპეცსამსახურებს უკავშირებს.
“საიტზე არც ერთი სტატია არ იძებნება, რაც ბოლო ექვსი წლის განმავლობაში დავწერეთ,” – ამბობს კილაძე.
ვებ-გვერდებიდან საარქივო ინფორმაცია დაკარგეს არასამთავრობო ორგანიზაციებმაც.
ორგანიზაცია “საზოგადოება და ბანკების” ხელმძღვანელი გიორგი კეპულაძე ამბობს, რომ არქივი გაქრა მათი საიტიდანაც.
“იმედი მაქვს, რომ სახელმწიფო ოდნავ მეტად მომზადებული შეხვდება მსგავს კიბერშეტევებს. პირველი მასშტაბური კიბერშეტევა საქართველოზე 2008 წელს განხორციელდა. მაშინ ქვეყანამ ძალიან იზარალა, მაგრამ როგორც ჩანს, ბევრად წინ ვერ წავედით,” – ამბობს კეპულაძე რუსთავი 2-თან ინტერვიუში.
პოლიტიკოსები და ექსპერტები ასევე ხელისუფლების მოუმზადებლობაზე მიუთითებენ გლობალური საფრთხის წინაშე:
“ჩვენ ვართ უპრეცედენტო კიბერშეტევის მომსწრე. სამოქალაქო უსაფრთხოება ქვეყნაში დარღვეულია. არც ერთი მოქალაქე დაცული არ ვართ. ორი ათასზე მეტი ვებ-გვერდი დაიჰაკა, კაციშვილმა არ იცის, რა ტიპის ინფორმაციაა წაღებული და რა ტიპის შანტაჟი დაიწყება ამ ქვეყანაში,” – ამბობს “რესპუბლიკური პარტიის” წევრი თამარ კორძაია.
კიბერტექნოლოგიების სპეციალისტი ანდრო გოცირიძე “რადიო თავისუფლებასთან” საუბარში ამბობს, რომ ამგვარ შეტევას, როგორც წესი, რეპუტაციული, ფსიქოლოგიური ზიანის მიყენების მიზანი აქვს. მისი თქმით, განსაკუთრებით სავალალო სიტუაცია იქმნება მაშინ, როდესაც მსგავსი შეტევის ობიექტი ხდება სახელმწიფო სტრუქტურების საიტები:
„ასეთ დროს რისკის წინაშე დგება რწმენა სახელმწიფოს მიმართ, რადგან კიბერუსაფრთხოებაზე ზრუნვა სახელმწიფოს პრეროგატივაა. შესაძლოა, ეს შეტევა განხორციელებული იყოს მტრულად განწყობილი ქვეყნიდანაც, მაგრამ ეს არ არის მაღალტექნოლოგიური შეტევა, ამიტომ ამის თავიდან არიდება და შედეგების მინიმიზაცია შესაძლებელია“.
მისივე თქმით, ამგვარი თავდასხმების თავიდან ასაცილებლად რამდენიმე გზა არსებობს:
„პირველი, საიტები განთავსებული უნდა იყოს დაცულ სერვერებზე. არ მინდა ვინმეს შეურაცხყოფა მივაყენო ან დავამცირო ვინმეს შესაძლებლობები, თუმცა, კარგი იქნება, თუკი სამთავრობო უწყებები, მაგალითად, ჩვენს პარტნიორ ქვეყნებში არსებულ, დაცულ სერვერებს გამოიყენებენ. მეორე, უნდა არსებობდეს სარეზერვო სისტემა და როდესაც განხორციელდება კიბერშეტევა, დაზიანებული საიტი უნდა ითიშებოდეს და ირთვებოდეს მეორე, სარეზერვო საიტი“.
ექსპერტი ყურადღებას ამახვილებს ნატოს სტანდარტებზე. მისი თქმით, კიბერუსაფრთხოების საკითხი ერთ-ერთი მნიშვნელოვანი მიმართულებაა ნატოში გაწევრიანების გზაზე:
„ალიანსი პირდაპირ აცხადებს, რომ ვერ გახდები სერიოზული მოთამაშე და პარტნიორი, თუკი საკუთარ სახელმწიფოში კიბერუსაფრთხოება არ გაქვს უზრუნველყოფილი… რუსეთის მხრიდან მუდმივად არსებობს კიბერთავდასხმების რეალური რისკი, მაგალითად, საკრებულოებისა და ადგილობრივი თვითმმართველობის ორგანოების თანამშრომლების 70-80 პროცენტს, ელექტრონული ფოსტა mail.ru-ზე აქვს დარეგისტრირებული. ასევე, სახელმწიფო მოხელეები სარგებლობენ „Yandex ტაქსით“ და არავინ აფრთხილებს მათ მოსალოდნელ საფრთხეებზე. ეს არის ის პრობლემები, რომლებიც, ერთი შეხედვით, თითქოს არაფერია, მაგრამ, საერთო ჯამში, წარმოქმნის დიდ ხვრელს კიბერუსაფრთხოების სფეროში“.
შინაგან საქმეთა სამინისტრომ გამოძიება იმავე დღეს დაიწყო სისხლის სამართლის კოდექსის 284-ე და 286-ე მუხლით, რაც კომპიუტერულ სისტემაში უნებართვო შეღწევასა და კომპიუტერული მონაცემების და/ან კომპიუტერული სისტემის ხელყოფას გულისხმობს.
„ამ ეტაპზე ჩატარებული საგამოძიებო ღონისძიებებით დგინდება, რომ განხორციელდა კიბერშეტევა, რა დროსაც შეიცვალა ვებსაიტების მთავარი გვერდები – ე.წ. „დიფეისი“ (Deface). დაზარალებული კომპანიების უდიდეს ნაწილს ჰოსტინგურ მომსახურებას უწევენ ქართული კერძო კომპანიები“, – აღნიშნულია შსს-ს განცხადებაში.
სამართალდამცავთა თქმით, მიმდინარეობს ყველა იმ პირის გამოკითხვა, ვინც შესაძლოა, გამოძიებისთვის მნიშვნელოვან ინფორმაციას ფლობდეს. მათივე ცნობით, შს სამინისტრო პარტნიორი ქვეყნების სამართალდამცავ უწყებებთანაც თანამშრომლობს.
defacement-შეტევა ანუ საიტის პირველი გვერდის შეცვლა – ასე ეწოდება კიბერთავდასხმას, რომლის დროსაც საიტის პირველი გვერდი იცვლება. სწორედ ამ ტიპის თავდასხმა განხორციელდა 28 ოქტომბერს საქართველოშიც. ამ ტიპის კიბერშეტევებს იყენებენ, მაგალითად, ტერორისტები, როდესაც სურთ ჯიჰადისტური მოწოდებების გავრცელება ან ე.წ. ჰაქტივისტები, რომლებიც ავრცელებენ იდეოლოგიურ გზავნილებს.
2008 წელი – აგვისტოს ჰაკერული ომი
საქართველო ერთ-ერთი პირველი ქვეყანა იყო, რომელიც რუსეთის მხრიდან მასობრივი კიბერშეტევის სამიზნე გახდა. ეს მოხდა 2008 წლის აგვისტოში, რუსეთ-საქართველოს ომის მწვავე ფაზის პარალელურად.
2008 წლის 8 აგვისტოს თავდასხმის სამიზნე გახდა საქართველოს პრეზიდენტის, მთავრობის, საგარეო საქმეთა სამინისტროსა და პარლამენტის საიტები, აგრეთვე, საინფორმაციო პორტალები და არაქართული, მაგრამ საქართველოს მიმართ კეთილგანწყობილი ახალი ამბების საიტები (მაგალითად, kasparov.ru) და ფორუმები. 9 აგვისტოს განხორციელდა შეტევა TBC ბანკზე, რომელიც იმ პერიოდში საქართველოს უმსხვილეს კომერციულ ბანკს წარმოადგენდა. 11 აგვისტოს უკვე აღარ ფუნქციონირებდა არც ერთი სამთავრობო საიტი. პრეზიდენტის საიტზე განხორციელდა defacement-შეტევა და იქ განთავსდა ფაშისტური სიმბოლიკა და პრეზიდენტ სააკაშვილის ჰიტლერთან გამაიგივებელი ფოტოები. ამავე ტიპის შეტევა მოხდა ეროვნული ბანკისა და საგარეო საქმეთა სამინისტროს ვებგვერდებზე, სადაც გამოქვეყნდა მე-20 საუკუნის დიქტატორების ფოტოები.
რუსეთის მიერ საქართველოს წინააღმდეგ 2008 წელს წარმოებულ ჰაკერულ ომს რუსულმა გამოცემა “მედუზამ” რამდენიმე წლის წინ ვრცელი გამოძიება მიუძღვნა.
გამოცემა წერს, რომ სწორედ საქართველოში წარმოებული ჰაკერული თავდასხმების შემდეგ დაიწყეს რუსეთის სპეცსამსახურებმა პატრიოტულად განწყობილ ჰაკერებთან თანამშრომლობა. მას შემდეგ მათ აქტიურად იყენებენ სხვადასხვა ტიპის სამუშაოში – ზოგჯერ იძულებით, ზოგჯერ ნებაყოფლობით. საქართველოში აპრობირებული სქემით მოქმედებდნენ რუსული სპეცსამსახურები, როდესაც 2016 წელს აშშ-ის დემოკრატიული პარტიის სერვერები გატეხეს. ამ შემთხვევაშიც სწორედ ფრილანსერი პატრიოტი-ჰაკერები ჰყავდათ ჩართული.
გამოცემა წერს, რომ Dos თავდასხმები საქართველოს სამთავრობო საიტებზე რუსეთმა ომამდე ორი კვირით ადრე დაიწყო, როდესაც სამხრეთ ოსეთის კონფლიქტის ზონაში ვითარება თანდათან მწვავდებოდა.
“მედუზა” წერს, რომ ომის დღეებში საქართველოს მთავრობის საიტებზე პირველი ჰაკერული თავდასხმა ხაბაროვსკელმა ჰაკერმა ლეონიდ სტოიკოვმა დაიწყო. თავდაპირველად იგი საკუთარი ინიციატივით მოქმედებდა – უყურა რუსულ ტელევიზიებს და გადაწყვიტა სამშობლოს დახმარებოდა საქართველოს წინააღმდეგ ბრძოლაში.
“მედუზასთან” ინტერვიუში სტოიკოვი, იგივე R0id, ამბობს რომ სწორედ მან გატეხა საქართველოს პარლამენტის ვებ-გვერდი და იქ საქართველოს პრეზიდენტის მიხეილ სააკაშვილის ფოტო განათავსა ჰიტლერის ფოტოსთან ერთად მინაწერით: ისიც ასე დაამთავრებს.
9 აგვისტოს რუსმა პატრიოტულად განწყობილმა ჰაკერებმა სპეციალური ვებ-გვერდი შექმნეს სახელწოდებით Stopgeorgia.ru.
იქ ისინი წერდნენ რჩევებს სხვა რუსი ჰაკერებისთვის – თუ რომელ ქართულ საიტებზე უნდა მიეტანათ იერიში, დებდნენ ლინკებს საჭირო პროგრამებზე.
ამ საიტზე ოცდაათამდე ჰაკერმა მოიყარა თავი. საკუთარ თავს ისინი რუსული ჰაკ-ანდეგრაუნდის წარმომადგენლებს უწოდებდნენ და პატრიოტულ ლოზუნგებს ავრცელებდნენ.
Stopgeorgia.ru აგრძელებდა არსებობას ომის შემდეგაც. 2009 წელს, როდესაც ქუთაისში, პარლამენტის ასაშენებლად საბჭოთა მეომრის მემორიალი ააფეთქეს, ჰაკერებმა კვლავ მიიტანეს იერიში ქართულ სამთავრობო ვებ-გვერდებზე.
“ჩვენ არ დავუშვებთ ჩვენი ისტორიული წარსულის განადგურებას,” – წერდნენ ისინი და სხვა ჰაკერებსაც საქართველოს მთავრობის წინააღმდეგ ომისკენ მოუწოდებდნენ.
ფოტო გარეკანზე: REUTERS/დავით მძინარიშვილი