Тасевски: Речиси е невозможно да се откријат испраќачите на хибридните закани, но службите мора да ја следат секоја трага

Горјан Тасевски - ајти експерт / Фото: ''Слободен печат'' - Драган Митрески

Утрово 15 скопски училишта повторно се соочија со дојави за бомби по понеделничките дојави кога освен училишта во главниот град, беа таргетирани и МНР, трговските центри Ист Гејт и ГТЦ, првпат, но и кулите Џевахир како и едно училиште во Кавадарци. Антитерористичките единици на МВР веднаш по дојавите излегоа на терен да ги извршат проверките, а учениците ги напуштија училишните згради. Официјално, овие закани се водат како хибридни, на кои македонските власти заедно со странски безбедносни служби работат на откривање на сторителите или организирана група која стои за овие обиди за дестабилизација, сеење страв и паника меѓу населението.

-Генерално постојат повеќе категории на сајбер напади, а хибридни подразбира комбинација на повеќе типови конвенционални и неконвенционално каде се користат повеќе алатки, инструменти и технологија за да се постигне некоја крајна цел, да се наштети. Веројатно целта е да се направи страв, турбуленција во нормално функционирање. Последните напади врз трговските центри веројатно беа проследени и со некои финансиски загуби заради нивно нефункционирање во одреден период, објаснува ИТ експертот Христијан Тасевски во гостувањето во „Утрински печат“.

Според Тасевски премногу е тешко, речиси невозможно да се открие испраќачот на заканувачките пораки зошто новите технологии овозможуваат вешто прикривање на трагите, и разоткривањето не им успева дури и на најсилните светски безбедносни служби.

-Во слујачот со ИП адресите имате еден глобален виртуелен свет каде немате идеја која адреса од каде доаѓа. Тешко е да се откријат адресите и ако се откријат адресите, не можеме да кажеме дека напаѓачот е толку наивен да ја користи вистинската адреса. ВПН е само една од алатките за прикривање на адресите. Постојат прокси сервери, постои т.н. онион рутинг – во наш превод кромид рутирање, кога во повеќе слоеви е спакувана одредена порака и како поминува низ различни сервери за да стигне до крајниот сервер, таа се декриптира по еден слој, и секој сервер знае само за тој претходниот и вие имате прокси поминување преку 200 сервери, кој тоа ќе го открие, вели Тасевски и додава дека не е невозможно, но тука треба голема умешност.

-Теоретски можеби постои некоја шанса, меѓутоа следењето на тие траги назад, е проблематично бидејќи тие се наоѓаат во различни држави и прашање е колку секоја држава би сакала да соработува. Проблем има дури и со држави во Европа. Проблемот е многу глобален и виртуелен за да се следи трагата и да се открие изворот на хибридните напади. Има и разни провајдери, Јандекс е сериозен руски провајдер кој може да му конкурира на Гугл, швајцарскиот Протонмејл е исто така затворен систем и тие кога го промовираат продуктот гарантираат дека се кај нив е криптирано и дури и тие не можат да пристапат до содржината на мејловите, нагласува Тасевски.

Дури и на глобалните безбедносни служби на НАТО, на ЕУ, па и Интерпол И Европол, и на американските безбедносни агенции ЦИА И ФБИ неретко не им успева да ги разоткријат сторителите на ваков тип на напади.

-Има некои случаи претходно  кои биле од особен безбедносен интерес и биле случајно биле откриени од американските агенции ЦИА и ФБИ, но и тие не успеале да го следат целиот пат туку успеале да пресретнат во одреден момент некоја комуникација па нешто откриле. Во секоја една порака или напад може да се открие по некоја трага па кога ќе се состават трагите може полесно да дојдеме до изворот. Затоа е потребно континуирирано следење на секоја една трага која ќе може да води кон сторителите зошто може да открие нешто на крај, но тоа рутирање, користење на премногу различни ИП адреси, искрено не ми влева некоја надеж, барем не во овој момент, дециден е Тасевски.

На почетокот на месецов Министерството за внатрешни работи откри средношколец кој во период од 26.10.2022 до 2.11.2022 година, на социјалните мрежи забележал дека пораките биле испратени преку конкретен провајдер, кој нуди криптирање и заштита на комуникацијата, при што на 4.11.2022, од неговиот персонален компјутер, пристапувајќи на интернет-мрежата на еден телекомуникациски оператор, креирал електронска адреса на конкретниот провајдер, преку која напишал заканувачка порака за поставени експлозиви во четири средни училишта. Момчето доби кривична пријава за сторено  кривично дело тероризам предвидено и казниво по член 394-б став 2 од Кривичниот законик.

-Момчето можеби стои зад дел од тие напади, но ако земете во предвид дека во последните 2 месеци континуирано вакви пријави се случуваат во целиот регион, многу е наивно да се смета дека зад тие напади стои поединец и не е некој организиран напад. При последните дојави во Скопје, паралелно имаше дојави и во Црна Гора, Србија, Хрватска, Косово. Значи тука не станува збор за толку изолирани, локални случаи за да може да кажеме дека поединци се зад тоа, туку и ако го прават поединци тогаш веројатно имале сериозна намера цел Балкан да го вознемират, вели Тасевски.

Како и да е, треба да се работи за откривањето на сторителите и мотивите за нападот. Службите треба да најдат начин како да се справат со хибридните закани. Секоја дојава е сериозна и мора да се провери и треба да се следат сите закани, нагласува Тасевски.

Целиот разговор со Христијан Тасевски погледнете го во видеото:

Почитуван читателу,

Нашиот пристап до веб содржините е бесплатен, затоа што веруваме во еднаквост при информирањето, без оглед дали некој може да плати или не. Затоа, за да продолжиме со нашата работа, бараме поддршка од нашата заедница на читатели со финансиско поддржување на Слободен печат. Станете член на Слободен печат за да ги помогнете капацитетите кои ќе ни овозможат долгорочна и квалитетна испорака на информации и ЗАЕДНО да обезбедиме слободен и независен глас кој ќе биде СЕКОГАШ НА СТРАНАТА НА НАРОДОТ.

ПОДДРЖЕТЕ ГО СЛОБОДЕН ПЕЧАТ.
СО ПОЧЕТНА СУМА ОД 60 ДЕНАРИ

Видео на денот