eplus.com.ua

В Украине предотвращена масштабная кибератака на электрические подстанции

Апрель 12
12:25 2022

В Украине предотвращена масштабная кибератака на энергетический сектор.

Как передает Укринформ, об этом Государственная служба специальной связи и защиты информации Украины сообщает в Телеграме.

Правительственная команда реагирования на чрезвычайные события Украины CERT-UA, которая действует при Госспецсвязи, проинформировала о кибератаке группы Sandworm (UAC-0082) на объекты энергетики Украины с использованием вредоносных программ Industroyer2 и CaddyWiper.

Установлено, что замысел злоумышленников предполагал выведение из строя нескольких инфраструктурных элементов объекта атаки.

Читайте также: Восстановление связи и интернет-покрытия на освобожденных территориях продолжается непрерывно

В частности, с помощью вредоносной программы Industroyer2 планировалось вывести из строя электрические подстанции. Установлено, что каждый исполняемый файл содержал статически указанный набор уникальных параметров для соответствующих подстанций.

С помощью вредоносного разрушительного действия CaddyWiper злоумышленники планировали вывести из строя электронные вычислительные машины под управлением операционной системы Windows (компьютеров пользователей, серверов, а также автоматизированных рабочих мест АСУ ТП).

Путем использования вредоносных скриптов-деструкторов планировалось вывести из строя серверное оборудование под управлением операционной системы Linux. Также в планах злоумышленников было взломать активное сетевое оборудование.

По данным Госспецсвязи, пострадавшая от кибератаки организация подверглась двум волнам атак.

Читайте также: Хакеры Armageddon готовят новую кибератаку на госорганы Украины

«Первичная компрометация произошла не позже февраля 2022 года. На вечер пятницы, 8 апреля, злоумышленники планировали отключение электрических подстанций и выведение из строя инфраструктуры предприятия. Однако реализации злонамеренного замысла удалось помешать», — отмечают в службе.

Чтобы проверить наличие подобной угрозы другим организациям Украины, информация, в частности образцы вредоносных программ, передана международным партнерам и украинским предприятиям энергетики.

Особую благодарность CERT-UA выражает компаниям Microsoft и ESET.

Как сообщал Укринформ, Государственная служба специальной связи и защиты информации предупредила новую кибератаку группы Armageddon на государственные органы Украины.

Share

Статьи по теме

Последние новости

Внаслідок атаки на Одесу пошкоджено інфраструктуру та житлові будинки, постраждали люди

Читать всю статью

Наши партнеры

UA.TODAY - Украина Сегодня UA.TODAY

EA-LOGISTIC: Транспортная компания с высоким стандартом обслуживания и надежности.