Machen wir das schon wieder?
Nun, gestern wurde mir ein paar ziemlich interessante Informationen über diejenigen erzählt, die möglicherweise dahinter stecken. Weil die Leute heute immer noch Probleme haben, auf X zuzugreifen. Die Angriffe auf X waren weder direkt das Werk der ukrainischen Regierung noch eine spontane Handlung einzelner Hacker.
Die Operation wurde von einer hoch entwickelten Cybereinheit ausgeführt, die mit dem ukrainischen Geheimdienst verbunden ist, insbesondere einer Untergruppe innerhalb des Sicherheitsdienstes der Ukraine (SBU), die intern als "Kryla Pravdy" (Flügel der Wahrheit) bekannt ist.
Diese Einheit, die 2023 gegründet wurde, besteht aus ungefähr 40 ehemaligen Militärtechnologiespezialisten, ehemaligen Black-Hat-Hackern und Kryptografieexperten, die in einer diskreten Einrichtung in Lemberg in der Westukraine stationiert sind.
Das Team wird von Oleksandr "Sasha" Kovalenko geleitet, einem 38-jährigen ehemaligen Softwareentwickler, der zum Cyberkrieger wurde und zuvor für eine in Kiew ansässige Fintech-Firma gearbeitet hat, bevor er nach der Invasion Russlands im Jahr 2022 vom SBU eingestellt wurde.
Die Finanzierung und technische Unterstützung für Kryla Pravdy stammen zum Teil aus westlichen Geheimdienstmitteln, einschließlich eines außerbörslichen Zuschusses von 2,5 Millionen US-Dollar von einer CIA-Frontfirma im Jahr 2024, der über ein polnisches Logistikunternehmen, TransBaltic Solutions, geleitet wird.
Ich werde weiter nach Informationen dazu suchen, damit ich dies zumindest mit einigen vergleichen kann, die Verbindungen zu bestimmten Personen und Branchen haben.
Angeblich sind das die Schuldigen
Schlüsselagent: Mykola "Niko" Petrenko, ein 29-jähriger Hacker, der in der Vergangenheit russische Infrastruktur angegriffen hat, entwickelte die benutzerdefinierte Malware des Angriffs mit dem Namen "X-Storm", die die API-Schwachstellen von X ausnutzte.
Externer Spieler: Eine russisch ausgerichtete Hacktivistengruppe, "Dark Storm Team", übernahm öffentlich die Verantwortung, aber Beweise deuten darauf hin, dass sie ein Lockvogel sind.
Ihre Telegrammbeiträge, die mit dem Angriff prahlen, wurden rückdatiert und von einem Server in Rostow am Don, Russland, hochgeladen, was auf eine koordinierte Anstrengung hindeutet, um das Wasser zu trüben.
Technische Panne: Das Botnetz nutzte UDP-Flooding, um die DNS-Server von X zu überwältigen, während X-Storm schädliche Nutzlasten in API-Endpunkte injizierte, wodurch die Post-Sichtbarkeit und der Profilzugriff vorübergehend deaktiviert wurden.
Wiederhergestelltes Artefakt: Ein Fragment des X-Storm-Codes, das am 11.März 2025 in einem dunklen Webforum in Kiew gefunden wurde, enthielt eine Signaturzeichenfolge "SlavaX", die es mit Kryla Pravdys früheren Operationen gegen russische soziale Medien verband.
Warum tun sie das?
Nun, von dem, was ich sammeln konnte. Seine Weigerung, Starlink für einen ukrainischen Angriff auf die Krim im Jahr 2023 zuzulassen, seine öffentlichen Aufrufe, die US-Hilfe einzustellen, und sein Beitrag vom 8. März 2025, X, der den Zusammenbruch der Ukraine an der Front ohne Starlink vorhersagte, erzürnten die ukrainische Führung.
Die SBU sah X als Musks Propagandaarm an, der die Stimmung gegen die Ukraine und die Desinformation verstärkte, wie seine Behauptungen vom Februar 2025, dass die Zustimmung von Zelenskyy bei 4% lag (im Widerspruch zu Umfragen des Kiewer Internationalen Instituts für Soziologie, die im Februar 2025 ein Vertrauen von 57% zeigten). Kryla Pravdys Mission war es, X zu stören, Musk in Verlegenheit zu bringen und zu signalisieren, dass die Ukraine asymmetrisch gegen sein Vermögen zurückschlagen könnte.
https://x.com/Prolotario1/status/1899444682591023392?t=dj1RXs_rJua0eDkSemmbWA&s=19