В Україні запобігли масштабній кібератаці на енергетичний сектор
Хакери планували здійснити масштабну кібератаку на енергетичні об'єкти України
- Новини Depo.ua
-
12 квітня 2022 11:52
В Україні запобігли масштабній кібератаці на енергетичний сектор.
Про це йдеться у повідомленні Державної служби спеціального зв’язку та захисту інформації України у Telegram, передає Depo.ua.
Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, яка діє при Держспецзв’язку, поінформувала про кібератаку групи Sandworm (UAC-0082) на об’єкти енергетики України з використанням шкідливих програм Industroyer2 та CaddyWiper.
Встановлено, що задум зловмисників передбачав виведення з ладу декількох інфраструктурних елементів об’єкту атаки.
Зокрема за допомогою шкідливої програми Industroyer2 планувалося вивести з ладу електричні підстанції. Виявлено, що кожен виконуваний файл містив статично вказаний набір унікальних параметрів для відповідних підстанцій.
За допомогою шкідливої програми руйнівної дії CaddyWiper зловмисники планували вивести з ладу електронні обчислювальні машини під управлінням операційної системи Windows (комп’ютерів користувачів, серверів, а також автоматизованих робочих місць АСУ ТП).
Шляхом використання шкідливих скриптів-деструкторів планувалося вивести з ладу серверне обладнання під управлінням операційної системи Linux. Також у планах зловмисників було зламати активне мережеве обладнання.
За даними Держспецзв'язку, постраждала від кібератаки організація зазнала двох хвиль атак.
"Первинна компрометація відбулася не пізніше лютого 2022 року. На вечір п’ятниці, 8 квітня, зловмисники планували відключення електричних підстанцій та виведення з ладу інфраструктури підприємства. Проте реалізації зловмисного задуму вдалося завадити", - зазначають у службі.
Щоб перевірити наявність подібної загрози для інших організацій України, інформація, зокрема зразки шкідливих програм, передана міжнародним партнерам та українським підприємствам енергетики.
Окрему вдячність CERT-UA висловлює компаніям Microsoft та ESET.
Нагадаємо, раніше з'явилася інформація, що російські військові здійснюють кібератаки на облікові записи українців в Telegram, щоб отримати несанкціонований доступ до облікових записів, зокрема і з можливістю перехоплення одноразового коду з SMS.
Більше новин про події у світі читайте на Depo.Новини Depo.ua
Всі новини на одному каналі в Google News