«Касперский» и полковник Генштаба Украины прокомментировали письма об атаке на аэродром Мелитополя

отметили
37
человек
в архиве
«Касперский» и полковник Генштаба Украины прокомментировали письма об атаке на аэродром Мелитополя
Полковник Генштаба Украины Игорь Процик и эксперт «Лаборатории Касперского» подтвердили CNews подлинность адреса на сервисе GMail, с которого велась переписка об атаке на аэродром Мелитополя. В то же время, полковник заявил, что отправителем писем был не он. По словам представителя Генштаба, ящик был взломан.
Электронная переписка о планах атаки на украинский военный аэродром в Мелитополе силами украинских националистов действительно велась с аккаунта GMail полковника Игоря Процика из Генштаба Минобороны Украины. Переписка объемом 68 писем была опубликована группировкой, называющей себя «Украинскими анонимусами» (Anonymous Ukraine), 11 марта 2014 г.

Подлинность своего электронного адреса igor.protsyk@gmail.com подтвердил сам полковник в переписке с CNews. По его словам, непосредственно перед отправкой скандальных писем 11 марта этот аккаунт был взломан с IP-адресов в Малазии, Франции и Германии. Переписку с CNews полковник вел со своего служебного e-mail в Минобороны Украины.

Взломщики, как пишет полковник, «нет бы просто скопировали переписку, так ее полностью удалили, а это несколько лет пользования сервисом. Сейчас пытаюсь решить с Gmail как это восстановить».

Напомним, что в письмах, отправленных с адреса полковника украинского Генштаба, содержалась просьба к некому Василю Лабайчуку организовать нападение на 25 авиационную бригаду украинских ВВС в г. Мелитополе с тем, чтобы вину за атаку возложить на россиян: «Василь, нужно очень быстро провести активные действия в Мелитополе. Там 25 авиатранспортная бригада. Надо замарать наших заклятых друзей и хороших соседей. Думаю, что ты понял меня».

Игорь Процик говорит, что «десятки людей в международном военном сообществе (в том числе и в РФ)» могут подтвердить, что таких писем он писать не мог: «Это не мое направление работы и не мой стиль работы — я военный дипломат, а не террорист».
Потребность в атаке на собственный аэродром могла возникнуть в порядке исполнения просьбы помощника американского военного атташе на Украине подполковника Джейсона Греша (Jason P. Gresh). В письме, отправленном с рабочего адреса Греша (GreshJP@state.gov) и адресованном Игорю Процику, говорится, что настало время реализовать план, подразумевающий проблемы для транспортных узлов на юго-востоке Украины. Это создаст благоприятные условия для действий Пентагона, сообщает он.

Эксперты «Лаборатории Касперского», куда CNews обратился с просьбой проанализировать опубликованную хакерами переписку, которая велась с адресов американского подполковника и украинского полковника, ответили, что письма, скорее всего, действительно отправлены с тех адресов, которые указаны в их заголовках.

Однако, оговариваются в «Лаборатории Касперского», «выглядит все легитимно в хедерах — но хедеры можно подделать, поэтому достоверно установить подлинность писем невозможно».

В «Лаборатории Касперского» напоминают, что хотя DKIM Signature (особая подпись в некоторых почтовых службах, в том числе GMail), доказывает легитимность писем…
Добавил Никандрович Никандрович 13 Марта 2014
Комментарии участников:
ИмяФамилия
0
ИмяФамилия, 13 Марта 2014 , url
хз. мне кажеться это как то простовато планировать провокации по мылу — не? А как же секретные камни, бумажные карты, радиостанции маскированные под пни, стреляющие ручки там всякие…
партизан
+4
партизан, 13 Марта 2014 , url
не стоит недооценивать человеческую глупость.
Buffoon
0
Buffoon, 13 Марта 2014 , url
для наброса вполне сгодится.
коварный госдеп жеж.
TheWord
+1
TheWord, 13 Марта 2014 , url
fakecontrol.org/blog/2014/03/13/anon-fake-2/


хакеры заявили, что у них есть доступ к ящикам GreshJP@state.gov и igor.protsyk@gmail.com. Очевидно, что при этом никаким слитым письмам между двумя этими адресами верить нельзя, потому что они могли быть написаны самими хакерами. Вероятнее всего, доступа к GreshJP@state.gov у них не было, потому что письмо #1 им пришлось неумело сфабриковывать на основе остальных пяти легитимных писем от GreshJP@state.gov из ящика igor.protsyk@gmail.com.

письмо от no-reply@accounts.google.com позволяет предположить, что письма #2 и #3 были отправлены после того, как ящик igor.protsyk@gmail.com был скомпрометирован, соответственно они могли быть отправлено самими хакерами.

письмо #2 подтверждает то, что у хакеров был доступ к ящику krivonis.te@gmail.com, соответственно письмо #3 могло быть написано самими хакерами.

В этот раз скандальный взлом почты с провокациями в Крыму имени “Украинского анонимуса” сделан намного менее топорно, чем в прошлый. DKIM-подписи несомненно подтверждают, что ящики igor.protsyk@gmail.com и krivonis.te@gmail.com были взломаны. Однако, сравнение «тревожных» писем с остальным содержимым архива, позволяет считать, что сообщения, заботливо выложенные в отдельную директорию “most interesting” с большой долей вероятности были либо сфабрикованы, либо отправлены самими хакерами.
rusinvent
+1
rusinvent, 13 Марта 2014 , url
Им нужно было договариваться быстро и ёмко. Разве нет?
Подделать в деталях на английском несколько десятков писем — это адова работа. Пол года нужно готовиться — письма то детальные.
В общем, если рыльце в пушку, то, как говорится, полезай в короб.
TheWord
0
TheWord, 13 Марта 2014 , url
см. выше

Если заиметь пароль от гымыла для 2 любых эккунтов, то нет никаких проблем гонять между ними письма, подтверждающими зохват голактике гуаулдами.
EA
+3
EA, 13 Марта 2014 , url
Не скатывайтесь до уровня шайки Осадо. «Организация атаки» обговаривается в 3 письмах. Остальные — деловая переписка за несколько лет, даже спам проскакивает.


Войдите или станьте участником, чтобы комментировать