І знову - удар із РФ? СБУ попередила про нову хакерську атаку на українські компанії

У зловмисників, які внаслідок проведеної кібератаки Petya несанкціоновано отримали адміністративні відомості, з'явилася можливість генерації умовно безстрокового TGT-квитка, виписаного на ідентифікатор вбудованого адміністратора системи (SID 500).


Ілюстрація: kor.ill.in.ua

Служба безпеки України попереджає про можливу нову хакерську атаку на мережі українських установ та підприємств, передають Патріоти України.

27 червня Україна зазнала масштабної кібератаки з використанням шкідливого програмного забезпечення ідентифікованого, як вірус Petya.A.

Як повідомляють в прес-службі СБУ, хакреській атаці передував збір даних про підприємства України (електронні пошти, паролі до облікових записів, які використовуються підприємствами та їхніми співробітниками, реквізити доступу до командно-контрольних серверів і хеш-дані облікових записів користувачів в уражених системах та інша інформація, яка відсутня у відкритому доступі), з подальшим їх приховуванням у файлах cookies та відправленням на командний сервер.

В СБУ припускають, що саме ця інформація буде використана в цілях подальших деструктивних акцій. Про це свідчить виявлена фахівцями під час дослідження кібератаки Petya утиліта Mimikatz, яка використовує архітектурні особливості служби Kerberos в Microsoft Active Directory з метою прихованого збереження привілейованого доступу над ресурсами домену.

Робота служби Kerberos базується на обміні та верифікації так званих "квитків доступу" (TGT-квитків). У регламентах з інформаційної безпеки більшості установ та організацій зміна паролю користувача krbtgt не передбачена.

Таким чином у зловмисників, які внаслідок проведеної кібератаки Petya несанкціоновано отримали адміністративні відомості, з'явилася можливість генерації умовно безстрокового TGT-квитка, виписаного на ідентифікатор вбудованого адміністратора системи (SID 500).

Хотіла до "своїх", але щось пішло не так: Засуджену за передачу координат ЗСУ ворогу не обміняли

субота, 7 червень 2025, 22:40

Довгинцівський районний суд міста Кривого Рогу після невдалого обміну направив громадянку для подальшого відбування призначеного раніше покарання. Про це повідомляють Патріоти України із посиланням на «Судовий репортер». Ідеться про жінку, яка в травні...

Хочуть задіяти всіх: Росія планує створити військові табори для дівчат на окупованих територіях України, - ЦНС

субота, 7 червень 2025, 21:30

На тимчасово окупованих територіях України російські окупаційні адміністрації мають намір організувати окремі мілітарні табори для дівчат-підлітків. Про це повідомив Центр національного спротиву, передають Патріоти України. За даними ЦНС, у таких табор...