Хакери готували "різдвяний подарунок" для енергосистеми України

Зловмисники прагнули знищити дані в комп'ютерах.

Кiбератака. Фото: obozrevatel.ua

Шкідлива програма, використана проти українських енергокомпаній, може призвести до відключення критичних систем, вважають фахівці в сфері кібербезпеки.Фахівці словацької компанії ESET, що займається питаннями кібербезпеки, з'ясували, що нападу піддалися дві енергокомпанії. СБУ звинувачує в нападах російських хакерів, а міжнародні експерти кажуть, що останнім часом проти важливих об'єктів України, які декілька років були лише об'єктом шпигунських інтересів, діють на поразку, передають Патріоти України, посилаючись на Нескучные новости.

За даними фахівців, 23 грудня крім "Прикарпаттяобленерго" атакам піддалося ще дві українські енергокомпанії, одна з яких є клієнтом ESET. Експерт відділу захисту від хакерських програм Антон Черепанов зазначив, що проти всіх компаній використовувалася зловмисна програма, яка в одному з випадків пошкодила систему.

"Напад відбувається таким чином: одному зі співробітників компанії присилали email з додатком у форматі ExEl. У листі повідомлялося, що для відкриття файлу потрібно встановити макроси - додаткову програму, яка, у свою чергу, виявилася зловмисною і відкрила зловмисникам віддалений доступ. Завдяки чому вони зламали сервери, пов'язані в мережу, відключили світло і запустили програму, яка нищить дані і приводить до перезавантаження комп'ютерів", - розповів експерт.

За словами його колеги Петра Шнайдра, програма Blackenergy, використану проти фірм, була відома і раніше, але її вдосконалена версія не тільки збирає інформацію, але і може цілеспрямовано нападати на конкретні об'єкти.

"Ми вперше зіткнулися з програмою Blackenergy в 2014 р, коли її використовували для шпигунства, але в минулому році з'явилася нова версія, призначена вже для нападів на українські енергетичні та медійні компанії. Шкідливий код цього типу не є звичайним вірусом, його створюють спеціально проти конкретних компаній, і захиститися від нього набагато складніше", - зазначив чеський експерт.

Фахівці компанії ESET також повідомляють, що програму Blackenergy використовували проти енергокомпаній України ще в 2015 році, але тільки наприкінці року хакери, яким вдалося інфікувати мережеві комп'ютери, перейшли до нового етапу - знищення даних за допомогою розробки KillDisk. Раніше ці програми використовували проти українських медіа-компаній під час місцевих виборів. Тоді зловмисникам вдалося знищити безліч документів.

Фахівці відзначають, що якби не вдалося вчасно виявити проблему, "різдвяний подарунок" могли б отримати набагато більше людей. Експерти попередили, що подібні напади можуть повторитися, адже зловмисники отримали можливість знищувати дані.

Як вибрати пароочисник для дому

вівторок, 24 вересень 2024, 17:19

В сучасній оселі з'являється все більше техніки, яка суттєво полегшує щоденне прибирання. Очищення поверхонь без використання хімічних засобів стає можливим завдяки пароочиснику. Ефективний у боротьбі з брудом, мікробами та пилом, прилад чудово підходи...

ТОП-3 поради по вибору ременя до авто з дизельним двигуном

п’ятниця, 23 серпень 2024, 8:50

Ремінь газорозподільного механізму (ГРМ) - забезпечує синхронну роботу клапанів і поршнів, контролюючи їхній рух. Якщо ремінь ГРМ виходить з ладу, це часто призводить до серйозних пошкоджень двигуна. У дизельних автомобілях, де двигуни працюють під під...