Revolution Hacking — Nikolay Koval, în Cyber War in Perspective: Russian Aggression against Ukraine
NATO Cooperative Cyber Defence Centre of Excellence (CCDCOE) · 2015
Relatare tehnică de primă mână a șefului echipei de răspuns la incidente informatice a Ucrainei (CERT-UA) la acea vreme. Menționează că CyberBerkut a compromis Comisia Electorală Centrală la 21 mai 2014, dezactivând nodurile principale de rețea și componentele sistemului electoral, și că timp de aproape 20 de ore software-ul care afișa actualizările în timp real ale numărării voturilor nu a funcționat corespunzător. Consemnează că, în ziua alegerilor, cu 12 minute înainte de închiderea urnelor, la 19:48 EET, atacatorii au publicat o imagine pe site-ul CEC care susținea în mod fals că liderul Right Sector, Dmytro Yarosh, câștigase, și că imaginea a fost afișată imediat pe canalele TV rusești. Raportează că CERT-UA a găsit pe rețeaua CEC programe malware de spionaj APT28 (Sofacy/Sednit) și că recunoașterea a început la mijlocul lunii martie 2014. Conchide că atacul nu ar fi putut în niciun fel să determine rezultatul, deoarece voturile sunt exprimate pe buletine de vot pe hârtie, care sunt verificate manual și livrate fizic pentru agregare.
Citat de
- ua-2014-presidentialelection