Teď bych se chtěl vyhnout vtipně-ironický odpovědím - je tu někdo, kdo umí popsat nějaké způsoby, jak lze dojít (dochází) k identifikaci ( afiliace) útočníka? Např. pamatuji starý případ fancy-bear, kde se srovnávaly použité nástroje, použité bulharské proxy spojovalo jak hackovací tak i související standardnější provoz, placení proxy služby bylo nějaké zvláštní ... díky
V zasade podle toho, kdo zanedbal zabezpeceni, a toho, na jak dlouho by mel jit sedet, musite vybrat dostatecne nezvladnutelnou a neeliminovatelnou (vysetrovanim) hrozbu, na kterou to svedete, aby nesel sedet nikdo.
Vysetrovat ruske hackery lze asi jen v rusku, cinske v cine, a ikdyby jejich government spolupracoval, stejne jim nikdo neuveri. Kdyby zautocil zapadni nemec, tak by ho bylo mozno obvinit, vyslychat, demokraticky nemucit, nabidnout vyhody za spolupraci. Pak by ale mohl rict, jak snadne to bylo, a nekdo ze zamestnancu "ubohe obeti" a nekdo z managementu zodpovedny za kontrolu by musel jit take do teplaku, nebo na pracak.
Kdyz nekde selze zabezpeceni, tak to vzdy muze byt zneuzito. Kdyz nekolik let neni adekvatne zabezpecena komunikacni infrastruktura nasi vlady a ministerstev, tak to neni dusledek "ruskeho" utoku. Naopak, "rusky" a jakykoliv jiny utok je vzdy dusledkem toho nedostatecneho zabezpeceni.
Tak děkuji za odpověď, je to zatím ta nejhorší možná.
Všechny takové konstrukce vnitřně předpokládají jednu apriorní common knowledge a mají jeden společný rys.
1. společný rys - kompletně ignorují původní dotaz - "kdo umí popsat nějaké způsoby, jak lze dojít (dochází) k identifikaci ( afiliace ) útočníka".
2. common knowledge - všeci sú flákači a podvodníci. Takže se všechno vysvětlí jednoduše aplikací tohoto pravidla.
Četl jsem o 3 případech (90.léta na modemu, kontrahack ~2015, bulharské proxy). Ve světle těch skvělých odborných textů je mi líto všech, co té odpovědi dali +1, ať už z nevědomosti, nebo třeba zrovna mají takovou práci.
@Zdeno Sekerák
Ano a pak podobní chytráci prohlásí někoho za nepřítele na základě nějakého krtka - což už jenom z podstaty věci někomu lže do ksichtu ... Ostatně když už, co prokazuje že se nějaké data válejí někde na serveru? Pokud ti dám na server fotku Ládina, povezeme tě na Guantanámo krtku?
a nestaci si mrknout vsechny hops na siti nejakyho paketu? vzdyt je jedno, ze maj proxy, hops uvadi i adresy pred a za proxy, no a jeste maj taky metriky psani hakera, tedy ze je z Ciny, Ruska uvadi jejich styl psani dokumentu, okrem jinyho maj taky otisk jejich operacnich systemu, navzdory tomu, ze jsou prakticky neviditelni maj alespon styl psani identifikace stroje a jejich pouzite mac adresy, ktere jsou vymyslene, avsak koliduji s nejakymi v dane zemi, tedy povetsine koliduji se zapadnima zememi, tedy je jasne, kto je ukrad a mnoho dalsich stop ze siite ;-) Jo a taky je pravda, ze to tam ti menezeri ve firmach pochcaj, takze jem to nekdo hekne drive nebo pozdejc. Az budete pracovat v nejakem IT oddeleni, pak to pochopite... Vjetsinou tam maj kluci chaos a zamestnanci si delaj co chteji, nikemu se nechce pracovat a kazdy hleda jen vyhovorku, jak to hodit na jinejch. Aaa to by ste musel prozit par let v takovych firmach a oddelenich :-(