
Служба безпеки України попереджає про можливу нову хакерську атаку на мережі українських установ та підприємств, передають Патріоти України.
27 червня Україна зазнала масштабної кібератаки з використанням шкідливого програмного забезпечення ідентифікованого, як вірус Petya.A.
Як повідомляють в прес-службі СБУ, хакреській атаці передував збір даних про підприємства України (електронні пошти, паролі до облікових записів, які використовуються підприємствами та їхніми співробітниками, реквізити доступу до командно-контрольних серверів і хеш-дані облікових записів користувачів в уражених системах та інша інформація, яка відсутня у відкритому доступі), з подальшим їх приховуванням у файлах cookies та відправленням на командний сервер.
В СБУ припускають, що саме ця інформація буде використана в цілях подальших деструктивних акцій. Про це свідчить виявлена фахівцями під час дослідження кібератаки Petya утиліта Mimikatz, яка використовує архітектурні особливості служби Kerberos в Microsoft Active Directory з метою прихованого збереження привілейованого доступу над ресурсами домену.
Робота служби Kerberos базується на обміні та верифікації так званих "квитків доступу" (TGT-квитків). У регламентах з інформаційної безпеки більшості установ та організацій зміна паролю користувача krbtgt не передбачена.
Таким чином у зловмисників, які внаслідок проведеної кібератаки Petya несанкціоновано отримали адміністративні відомості, з'явилася можливість генерації умовно безстрокового TGT-квитка, виписаного на ідентифікатор вбудованого адміністратора системи (SID 500).
Уповноважений Верховної Ради України з прав людини Дмитро Лубінець розповів, що колишній очільник Офісу президента Андрій Єрмак телефонував йому із пропозицією співпраці вже після звільнення з ОП, передають Патріоти України. За словами Лубінця, Єрмак ...
На російському полігоні Капустин Яр зафіксовано підготовчі заходи, які можуть свідчити про можливий запуск балістичної ракети «Орєшнік» найближчим часом, передають Патріоти України. Наразі достеменно невідомо, чи йдеться про чергові військові навчання,...