Фoтo: Reuters Xaкeры oпубликoвaли нa сaйтax укрaинскoгo прaвитeльствa с угрoзaми o мeсти
Мaссирoвaннaя кибeрaтaкa нa укрaинскиe прaвитeльствeнныe сaйты мoглa бытийствовать oтвлeкaющим мaнeврoм, считaют экспeрты.
Сaйты гoсудaрствeнныx oргaнoв Укрaины пoдвeрглись кибeрaтaкe, нeсмoтря нa мнoгoлeтнюю пoмoщь Зaпaдa пo усилeнию кибeрбeзoпaснoсти. Xaкeры aтaкoвaли 70 сaйтoв цeнтрaльныx и мeстныx oргaнoв испoлнитeльнoй влaсти Укрaины.
Пeрвыe рeзультaты рaсслeдoвaния кoмпaнии Microsoft выявили свидeтeльствa внeдрeния рaзрушитeльнoгo врeдoнoснoгo прoгрaммнoгo oбeспeчeния в систeмы мнoжeствa oргaнизaций в Укрaинe. Кoррeспoндeнт.net рaсскaзывaeт пoдрoбнoсти.
В кибeрaтaкe пoдoзрeвaют бeлoрусoв, oбвиняют Рoссию
В нoчь нa 14 янвaря кибeрaтaкe пoдвeрглись oкoлo 70 сaйтoв цeнтрaльныx и рeгиoнaльныx oргaнoв влaсти Укрaины, чтo стaлo сaмoй мoщнoй зa пoслeдниe нeскoлькo лeт.
В чaстнoсти, нe рaбoтaли сaйты прaвитeльствa, министeрствa инoстрaнныx дeл, министeрствa oбрaзoвaния и нaуки, Минэнeргo, Минaгрoпoлитики, министeрствa пo дeлaм вeтeрaнoв, сaйт Гoскaзнaчeйствa и сaйт гoсуслуг Дія.
В Гoсспeцсвязи и Киберполиции утверждают, словно контент сайтов не тронут, и хакеры безграмотный получили доступ к реестрам, идеже хранятся данные украинцев. Единственное заметное применение хакеров — картинка с текстом для украинском, русском и польском языках о заметать украинцам «за прошлое, нынешнее и будущее».
Хакеры опубликовали картинку
Андрюха Баранович из Украинского киберальянса готов с заявлениями украинских властей. Сообразно его мнению, хакеры демократично получили доступ к сайтам и вывесили в них картинку.
Артем Старосек, CEO компании Molfar, занимающейся аналитикой в сфере IT, отмечает, что-что уязвимость, через которую взломали сайты украинских ведомств, дает отдельный, не самый критичный подступ к сайтам. Однако вопрос в книжка, хранились ли данные получай том же сервере, к которому хакеры получили посещение.
Украинские власти хакерскую атаку связывают с Россией и Беларусью. Замсекретаря СНБО Высокочтимый Демедюк говорит, что кибератаку могла содеять хакерская группировка, связанная с белорусской разведкой.
Поведение группировки UNC1151 были «все прикрытием для более разрушительных действий, которые происходили следовать кулисами и последствия которых» Хохляндия ощутит в ближайшее время, подчеркнул спирт.
Демедюк, который ранее был главой Киберполиции Украины, сказал, фигли в послужном списке UNC1151 пожирать нападения на Литву, Латвию, Польшу и Украину. Окромя того, киберпреступники распространяли материалы, осуждающие при наличии чего альянса НАТО в Европе.
Рядом этом он заявил, какими судьбами нападение на украинские правительственные сайты напоминает атаки хакерской группировки ATP 29.
Точно по мнению западных спецслужб, сие связанная с российскими спецслужбами конфигурация, также известная как Cozy Bear, которая в прошлом стояла после кибератакой на серверы Демпартии США в 2016 году. В летнее время прошлого года она в свой черед попыталась взломать компьютеры Республиканской партии.
Эксперты американского агентства до кибербезопасности Mandiant не исключают крыша UNC1151 с российскими структурами, потому интересы России и Беларуси в Европе кайфовый многом совпадают. Они в свою очередь отмечали, что тактика сих группировок во многом совпадает.
Департамент цифровой трансформации Украины, в свою караван, говорит о доказательствах причастности России к кибератаке, которую называет долею гибридной войны. «На нынешний день можно сказать, фигли все доказательства указывают получи и распишись то, что за кибератакой целесообразно Россия», — говорится в сообщении ведомства.
Аюшки? выявило расследование Microsoft
Правительство анализа угроз американской корпорации Microsoft (Microsoft Threat Intelligence Center, MSTIC) выявил свидетельства внедрения разрушительного вредоносного программного обеспечения в системы множества организаций в Украине, говорится в уведомлении пресс-папье-службы компании.
Жертвами сего программного обеспечения стали правительственные ведомства, обеспечивающие неодобрительно важные функции исполнительной начальство, отметила Microsoft.
Также пострадала бизнес, управляющая сайтами для клиентов изо государственного и частного сектора, в томишко числе правительственных ведомств, чьи сайты были новообращенный взломаны. Microsoft не уточнила, о какой-либо фирме идет речь.
Стэйтовский софтверный гигант подчеркнул, почто хакеры не использовали уязвимости в продуктах и сервисах Microsoft.
Ровно по оценке MSTIC, вредоносная проект, внешне похожая на вирус-гангстер, но не имеющая механизма восстановления впоследствии получения оплаты, предназначена про выведения из строя целевых устройств, а безграмотный для получения выкупа.
Вредоносная проспект запускается, когда соответствующее выполнение выключается, уточнили в MSTIC. Близ этом может произойти ликвидация части жесткого диска (MBR) и файлов, получи которые она нацелена.
По мнению данным Microsoft, впервые признаки кибератак появились 13 января. Годовщина совпадает с началом кибератак, в отдельных случаях перестали работать десятки украинских правительственных сайтов, в частности министерств иностранных дел, здравоохранения, Госслужбы до чрезвычайным ситуациям и сайт государственного сервиса Дія.
Специалисты Microsoft обнаружили вредоносное программное защита на десятках систем в правительственных, некоммерческих и IT-организациях Украины.
Эксперты Microsoft это) (же) (самое) время не знают, на экий стадии находится оперативный прогон киберпреступников и сколько объектов пострадали в Украине, а, видимо, и в других странах. Пока целый масштаб атаки не выявлен, дознание продолжается, отметили в Microsoft.
Ни дать ни взять при этом отмечает агентство AP, массированная кибератака держи украинские правительственные сайты, могла браться лишь отвлекающим маневром.
США грозят России, НАТО и Сделал усиливают помощь Украине
Кибератака получи и распишись украинские государственные сайты осуществлялась «по части проверенной временем российской схеме», заявила в опрос газете Financial Times замгоссекретаря США Витуша Нуланд.
Она не обвинила Россию в кибератаке напрямую, только указала, что использованные методы напоминают так, что происходило во времена других приписываемых Москве хакерских атак.
«В прошлом российские агенты делали сие для дестабилизации правительств, дабы проверить собственные возможности, с тем чтобы лишить чувства уверенности правительства [стран], с которыми они в нежели-то не сходятся. Эдак что здесь все думается», — утверждает Нуланд.
Консультант президента США по нацбезопасности Джейк Салливан пригрозил «надлежащим ответом» России, когда подтвердится, что именно с того места координировалась атака на правительственные сайты Украины.
Салливан в собеседование телеканалу CBS отметил, что кибератаки могут -побывать) частью усилий России согласно эскалации ситуации в Украине. Об этом бесспорно уже несколько месяцев и США работают с украинским правительством надо усилением защиты, отметил возлюбленный.
«Это часть их сценария. Они делали сие в прошлом в других контекстах», — сказал госсоветник президента США по нацбезопасности, отметив, подобно как его «нисколько не удивит», делать что организатором атаки окажется РФ.
«Если выяснится, что (Московская осуществляет кибератаки против Украины, и в противном случае это продолжится в будущем, автор этих строк будем работать с нашими союзниками по-над должным ответом», — заверил симпатия.
Пресс-секретарь президента России Митяша Песков в интервью CNN, в свою каскад отметил, что Москва «никак не имеет никакого отношения к сим кибератакам». «Мы близко что привыкли к тому, по какой причине украинцы во всем винят Россию, хоть в плохой погоде у себя», — добавил возлюбленный.
НАТО, тем временем, пообещало Киеву укрепить сотрудничество в области кибернетической безопасности. Тем самым Североатлантический группировка, как подчеркнул генсек Йенс Столтенберг, решил откликнуться на инцидент.
«В ближайшие век НАТО и Украина подпишут договоренность об усиленном киберсотрудничестве, которое, не беря в расчет прочего, предусматривает доступ Украины к платформе НАТО с целью обмена информацией о вредоносных программах», — заявил Столтенберг.
Спирт напомнил, что Североатлантический группировка уже много лет сотрудничает с Украиной в целях укрепления ее кибербезопасности.
Евросоюз и директория Германии также объявили, как поддержат Украину в этой сфере. Главенствующий представитель ЕС по иностранным делам и политике безопасности Жозеп Боррель получи встрече глав внешнеполитических ведомств стран Сделал заявил, что Брюссель мобилизует до сего времени средства для поддержки Киева.
И так (уже) технической помощи для Украины, запланировано экстренное синклит Комитета Евросоюза по политике и безопасности.
Словно узнало агентство Bloomberg в попавших в его приказ документах, страны ЕС в оный же день, как узнали об атаке возьми Украину, начали шестинедельные маневры по борьбе с кибератаками,. В документах отмечается, что такое? страны ЕС тесно связаны дружен с другом в цифровом пространстве, благодаря чего потенциальный взлом в одной стране может войти в душу и другие.
Новости от Репортер.net в Telegram. Подписывайтесь на свой канал https://t.me/korrespondentnet
Читайте Korrespondent.net в Google News