
Служба безпеки України попереджає про можливу нову хакерську атаку на мережі українських установ та підприємств, передають Патріоти України.
27 червня Україна зазнала масштабної кібератаки з використанням шкідливого програмного забезпечення ідентифікованого, як вірус Petya.A.
Як повідомляють в прес-службі СБУ, хакреській атаці передував збір даних про підприємства України (електронні пошти, паролі до облікових записів, які використовуються підприємствами та їхніми співробітниками, реквізити доступу до командно-контрольних серверів і хеш-дані облікових записів користувачів в уражених системах та інша інформація, яка відсутня у відкритому доступі), з подальшим їх приховуванням у файлах cookies та відправленням на командний сервер.
В СБУ припускають, що саме ця інформація буде використана в цілях подальших деструктивних акцій. Про це свідчить виявлена фахівцями під час дослідження кібератаки Petya утиліта Mimikatz, яка використовує архітектурні особливості служби Kerberos в Microsoft Active Directory з метою прихованого збереження привілейованого доступу над ресурсами домену.
Робота служби Kerberos базується на обміні та верифікації так званих "квитків доступу" (TGT-квитків). У регламентах з інформаційної безпеки більшості установ та організацій зміна паролю користувача krbtgt не передбачена.
Таким чином у зловмисників, які внаслідок проведеної кібератаки Petya несанкціоновано отримали адміністративні відомості, з'явилася можливість генерації умовно безстрокового TGT-квитка, виписаного на ідентифікатор вбудованого адміністратора системи (SID 500).
Заступник командира Третього армійського корпусу, підполковник ЗСУ Максим Жорін застерігає від недооцінки можливостей армії РФ. За його словами, такий підхід у війні може мати серйозні наслідки для безпеки України.Про це військовослужбовець написав у с...
Західні спецслужби фіксують розширення прихованих загроз з боку Москви. Йдеться не про пряме військове зіткнення, а про системну дестабілізацію через специфічні методи впливу, передають Патріоти України з посиланням на публікацію видання Independent. Н...