MY.UAНовости
Кибератака на Украину. Что узнала Microsoft
Кибератака на Украину. Что узнала Microsoft

Кибератака на Украину. Что узнала Microsoft

Массированная кибератака на украинские правительственные сайты могла быть отвлекающим маневром, считают эксперты.

Сайты государственных органов Украины подверглись кибератаке, несмотря на многолетнюю помощь Запада по усилению кибербезопасности. Хакеры атаковали 70 сайтов центральных и местных органов исполнительной власти Украины.

Первые результаты расследования компании Microsoft выявили свидетельства внедрения разрушительного вредоносного программного обеспечения в системы множества организаций в Украине. Корреспондент.net рассказывает подробности.

 

В кибератаке подозревают белорусов, обвиняют Россию

В ночь на 14 января кибератаке подверглись около 70 сайтов центральных и региональных органов власти Украины, что стало самой мощной за последние несколько лет.

В частности, не работали сайты правительства, министерства иностранных дел, министерства образования и науки, Минэнерго, Минагрополитики, министерства по делам ветеранов, сайт Госказначейства и сайт госуслуг Дія. 

В Госспецсвязи и Киберполиции утверждают, что контент сайтов не тронут, и хакеры не получили доступ к реестрам, где хранятся данные украинцев. Единственное заметное действие хакеров - картинка с текстом на украинском, русском и польском языках о мести украинцам "за прошлое, настоящее и будущее".

Хакеры опубликовали картинку

Андрей Баранович из Украинского киберальянса согласен с заявлениями украинских властей. По его мнению, хакеры просто получили доступ к сайтам и вывесили на них картинку.

Артем Старосек, CEO компании Molfar, занимающейся аналитикой в сфере IT, отмечает, что уязвимость, через которую взломали сайты украинских ведомств, дает частичный, не самый критичный доступ к сайтам. Однако вопрос в том, хранились ли данные на том же сервере, к которому хакеры получили доступ.

Украинские власти хакерскую атаку связывают с Россией и Беларусью. Замсекретаря СНБО Сергей Демедюк говорит, что кибератаку могла совершить хакерская группировка, связанная с белорусской разведкой.

Действия группировки UNC1151 были "лишь прикрытием для более разрушительных действий, которые происходили за кулисами и последствия которых" Украина ощутит в ближайшее время, подчеркнул он.

Демедюк, который ранее был главой Киберполиции Украины, сказал, что в послужном списке UNC1151 есть нападения на Литву, Латвию, Польшу и Украину. Кроме того, киберпреступники распространяли материалы, осуждающие присутствие альянса НАТО в Европе.

При этом он заявил, что нападение на украинские правительственные сайты напоминает атаки хакерской группировки ATP 29.

По мнению западных спецслужб, это связанная с российскими спецслужбами структура, также известная как Cozy Bear, которая в прошлом стояла за кибератакой на серверы Демпартии США в 2016 году. Летом прошлого года она также попыталась взломать компьютеры Республиканской партии.

Эксперты американского агентства по кибербезопасности Mandiant не исключают связи UNC1151 с российскими структурами, поскольку интересы России и Беларуси в Европе во многом совпадают. Они также отмечали, что тактика этих группировок во многом совпадает.

Министерство цифровой трансформации Украины, в свою очередь, говорит о доказательствах причастности России к кибератаке, которую называет частью гибридной войны. "На сегодняшний день можно сказать, что все доказательства указывают на то, что за кибератакой стоит Россия", - говорится в сообщении ведомства.

 

Что выявило расследование Microsoft

Центр анализа угроз американской корпорации Microsoft (Microsoft Threat Intelligence Center, MSTIC) выявил свидетельства внедрения разрушительного вредоносного программного обеспечения в системы множества организаций в Украине, говорится в уведомлении пресс-службы компании.

Жертвами этого программного обеспечения стали правительственные ведомства, обеспечивающие критически важные функции исполнительной власти, отметила Microsoft.

Также пострадала фирма, управляющая сайтами для клиентов из государственного и частного сектора, в том числе правительственных ведомств, чьи сайты были недавно взломаны. Microsoft не уточнила, о какой фирме идет речь.

Американский софтверный гигант подчеркнул, что хакеры не использовали уязвимости в продуктах и сервисах Microsoft.

По оценке MSTIC, вредоносная программа, внешне похожая на вирус-вымогатель, но не имеющая механизма восстановления после получения оплаты, предназначена для выведения из строя целевых устройств, а не для получения выкупа.

Вредоносная программа запускается, когда соответствующее устройство выключается, уточнили в MSTIC. При этом может произойти уничтожение части жесткого диска (MBR) и файлов, на которые она нацелена.

По данным Microsoft, впервые признаки кибератак появились 13 января. Дата совпадает с началом кибератак, когда перестали работать десятки украинских правительственных сайтов, в частности министерств иностранных дел, здравоохранения, Госслужбы по чрезвычайным ситуациям и сайт государственного сервиса Дія.

Специалисты Microsoft обнаружили вредоносное программное обеспечение на десятках систем в правительственных, некоммерческих и IT-организациях Украины.

Эксперты Microsoft пока не знают, на какой стадии находится оперативный цикл киберпреступников и сколько объектов пострадали в Украине, а, возможно, и в других странах. Пока полный масштаб атаки не выявлен, расследование продолжается, отметили в Microsoft.

Как при этом отмечает агентство AP, массированная кибератака на украинские правительственные сайты, могла быть лишь отвлекающим маневром.

 

США грозят России, НАТО и ЕС усиливают помощь Украине

Кибератака на украинские государственные сайты осуществлялась "по проверенной временем российской схеме", заявила в интервью газете Financial Times замгоссекретаря США Виктория Нуланд.

Она не обвинила Россию в кибератаке напрямую, но указала, что использованные методы напоминают то, что происходило во время других приписываемых Москве хакерских атак.

"В прошлом российские агенты делали это для дестабилизации правительств, чтобы проверить собственные возможности, чтобы лишить чувства уверенности правительства [стран], с которыми они в чем-то не сходятся. Так что здесь все возможно", - утверждает Нуланд.

Советник президента США по нацбезопасности Джейк Салливан пригрозил "надлежащим ответом" России, если подтвердится, что именно оттуда координировалась атака на правительственные сайты Украины.

Салливан в интервью телеканалу CBS отметил, что кибератаки могут быть частью усилий России по эскалации ситуации в Украине. Об этом известно уже несколько месяцев и США работают с украинским правительством над усилением защиты, отметил он.

"Это часть их сценария. Они делали это в прошлом в других контекстах", - сказал советник президента США по нацбезопасности, отметив, что его "нисколько не удивит", если организатором атаки окажется Россия.

"Если выяснится, что Россия осуществляет кибератаки против Украины, и если это продолжится в будущем, мы будем работать с нашими союзниками над должным ответом", - заверил он.

Пресс-секретарь президента России Дмитрий Песков в интервью CNN, в свою очередь отметил, что Москва "не имеет никакого отношения к этим кибератакам". "Мы почти что привыкли к тому, что украинцы во всем винят Россию, даже в плохой погоде у себя", - добавил он.

НАТО, тем временем, пообещало Киеву усилить сотрудничество в области кибернетической безопасности. Тем самым Североатлантический альянс, как подчеркнул генсек Йенс Столтенберг, решил отреагировать на инцидент.

"В ближайшие дни НАТО и Украина подпишут соглашение об усиленном киберсотрудничестве, которое, помимо прочего, предусматривает доступ Украины к платформе НАТО для обмена информацией о вредоносных программах", - заявил Столтенберг.

Он напомнил, что Североатлантический альянс уже много лет сотрудничает с Украиной в целях укрепления ее кибербезопасности.

Евросоюз и правительство Германии также объявили, что поддержат Украину в этой сфере. Верховный представитель ЕС по иностранным делам и политике безопасности Жозеп Боррель на встрече глав внешнеполитических ведомств стран ЕС заявил, что Брюссель мобилизует все средства для поддержки Киева.

Кроме технической помощи для Украины, запланировано экстренное заседание Комитета Евросоюза по политике и безопасности.

Как узнало агентство Bloomberg в попавших в его распоряжение документах, страны ЕС в тот же день, как узнали об атаке на Украину, начали шестинедельные учения по борьбе с кибератаками,. В документах отмечается, что страны ЕС тесно связаны друг с другом в цифровом пространстве, поэтому потенциальный взлом в одной стране может затронуть и другие. 

Теги по теме
СБУMicrosoft
Поделиться
Поделиться сюжетом
Источник материала
Упоминаемые персоны
Як доглядати за кавуном: секрет швидкого дозрівання навіть у північних регіонах
GlavRed
2025-07-30T19:27:47Z
Чи можна розбавляти кип’ячену воду звичайною
24tv
2025-07-30T19:18:40Z
Заправка на мільйон: як приготувати пряний оцет за копійки – він робить страви незабутніми
24tv
2025-07-30T19:12:35Z
Ви маєте це знати: який одяг не підлягає поверненню
24tv
2025-07-30T18:57:36Z
Смачні квашені помідори: всі будуть випрошувати у вас цей рецепт
Telegraf
2025-07-30T18:18:43Z
Кабачки ніколи не пропадатимуть: овочеві котлетки, які закохають з першого ж шматочка
24tv
2025-07-30T17:48:52Z
Розтягнутий комір футболки стане як новий: простий лайфхак
24tv
2025-07-30T17:45:16Z
Білизна з пральної машини засліпить чистотою: один натуральний засіб створить диво
GlavRed
2025-07-30T17:27:55Z
Зберете десятки відер фруктів за сезон: серпневе добриво для яблук та груш
24tv
2025-07-30T16:48:46Z
Мовчунка Анастасія Стоцька терміново покинула РФ - що сталося
GlavRed
2025-07-30T19:27:02Z
Українців Варшави запрошують долучитися до створення виставки «Спільні домівки»
УкраинФорм
2025-07-30T18:42:56Z
"Воно не працює": Олена Шоптенко розлучилася з чоловіком і назвала причину
GlavRed
2025-07-30T18:27:22Z
58-річна Памела Андерсон почала зустрічатися з 73-річною суперзіркою
GlavRed
2025-07-30T18:27:19Z
Українська художниця перетворила другий поверх столичного вокзалу на арт-студію
ГЛАВКОМ NET
2025-07-30T18:00:12Z
Dodge опублікував щось, що шокувало навіть найвідданіших шанувальників бренду
Топ Жир
2025-07-30T17:51:43Z
Золото прямо на вулиці: дизайнери у захваті від розкішної лаунж-зони Дженніфер Еністон
24tv
2025-07-30T17:30:06Z
Відома співачка шокувала звісткою про вагітність у свій день народження: "Найкращий подарунок"
24tv
2025-07-30T17:27:17Z
Віталій Козловський вперше розповів про розлад, який дістав на війні: "Прощався з життям"
TSN
2025-07-30T17:18:31Z
Одна банка дієтичного солодкого напою на день підвищує ризик діабету на 38%
1News
2025-07-30T18:30:27Z
Назальні фільтри – порятунок від алергії чи ще один безкорисний винахід
24tv
2025-07-30T17:09:47Z
Понад 20 фахівців із супроводу ветеранів отримали сертифікати державного зразка
УкраинФорм
2025-07-30T15:45:54Z
Ідеально збережеться до весни: де правильно зберігати картоплю у квартирі
GlavRed
2025-07-30T15:27:23Z
Знайшли спосіб запобігти трьом з пʼяти випадкам раку печінки
24tv
2025-07-30T14:48:13Z
Виробник ЗЗР представляє новинку для захисту ріпаку, соняшнику, сої та цукрових буряків
AgroPortal
2025-07-30T14:30:52Z
Олія та спирт – табу: що насправді потрібно робити, якщо укусив кліщ
GlavRed
2025-07-30T14:27:40Z
Як кавун впливає на здоровʼя нирок
24tv
2025-07-30T14:21:07Z
Вчені з’ясували, навіщо ми спимо і як вмикається сон
ITC
2025-07-30T14:12:56Z
У Черкасах під час проходження ВЛК чоловік вистрибнув з вікна поліклініки
24tv
2025-07-30T19:09:12Z
Неповнолітня водійка загинула за кермом чужого авто: подробиці ДТП на Сумщині
24tv
2025-07-30T19:03:48Z
Рекордне пограбування у поїзді Франції: у пасажирки вкрали коштовності на сотні тисяч євро
iPress
2025-07-30T18:51:42Z
Після землетрусу на російській Камчатці активізувався найвищий вулкан Євразії
iPress
2025-07-30T18:51:09Z
Чоловік вбив пенсіонерів і застрелився під час розмови з поліцією
24tv
2025-07-30T18:48:39Z
З колонії на Запоріжжі, яку РФ атакувала КАБами, евакуювали всіх засуджених
УкраинФорм
2025-07-30T18:45:41Z
У Чернівцях 14-річний хлопець застрелився з пістолета брата
Gazeta UA
2025-07-30T18:27:29Z
Стихія не відступає: на Камчатці зафіксували 5 нових землетрусів за 10 хвилин
24tv
2025-07-30T18:06:16Z
Через тропічний шторм у Шанхаї евакуювали 280 тисяч осіб
360ua.news
2025-07-30T17:49:40Z
До побачення, НАБУ? Що насправді криється за масштабною спецоперацією СБУ
ГЛАВКОМ NET
2025-07-21T19:09:39Z
Головне – досягти своїх цілей: у Путіна зробили нову цинічну заяву про війну в Україні
24tv
2025-07-20T09:30:42Z
Макрон вперше прокоментував тарифну угоду зі США: Франція вимагатиме винятків у переговорах
УкраинФорм
2025-07-30T19:36:59Z
США оголосили про нові масштабні санкції проти "тіньового флоту" Ірану
Европейская правда
2025-07-30T19:36:51Z
Камала Гарріс відмовилась від планів іти в губернатори Каліфорнії
Европейская правда
2025-07-30T19:34:32Z
WSJ: Сенатори-республіканці розробили механізм європейського фінансування зброї для України
Хвиля
2025-07-30T19:30:54Z
У Молдові заявили про блокування додатка, де транслюють заборонені російські канали
Европейская правда
2025-07-30T19:30:10Z
Скандальний міністр оборони США хоче на вихід
Gazeta UA
2025-07-30T19:27:53Z
Зеленський заявив, що погодив основні засади угод із США щодо зброї
Комсомольская правда
2025-07-30T19:27:01Z
25-річним військовозобов’язаним нададуть звання для виклику до ТЦК – Міноборони
ГЛАВКОМ NET
2025-07-30T19:33:25Z
Яка вартість здобуття освіти економіста у вишах у 2025 році
24tv
2025-07-30T19:33:03Z
ТЦК мобілізують цих чоловіків у серпні: кому позачергово вручатимуть повістки
Знай
2025-07-30T19:30:18Z
Удари РФ по навчальних центрах ЗСУ: Сирський зробив заяву
ГЛАВКОМ NET
2025-07-30T19:27:24Z
Цей жест шокує: українка розкрила пікантний секрет флірту британців у пабах
24tv
2025-07-30T19:21:36Z
Кому можна безплатно ловити рибу в орендованому ставку
24tv
2025-07-30T19:00:45Z
Не лише син Костянтина Грубича: діти українських зірок, які долучилися до війська
24tv
2025-07-30T19:00:41Z
Картонні чи Картонкові? Мовознавиця пояснила, як грамотно називати протести
ГЛАВКОМ NET
2025-07-30T19:00:12Z
Турецькі розробники представили бойовий дрон GLD-466 з лазерною системою наведення
InternetUA
2025-07-30T18:51:51Z
Британець, який вижив у російському полоні, став громадянином України і повернувся на фронт
24tv
2025-07-30T19:33:44Z
Погода в Україні 31 липня: без опадів, а стовпчики термометрів знизяться до +26 градусів
Комсомольская правда
2025-07-30T19:31:24Z
Україну масовано атакують "Шахеди": дрони летять із восьми напрямків, деталі
Фокус
2025-07-30T19:21:23Z
Чому росіяни стягують елітні війська на Тендрівську косу: у ЗСУ розгадали задум ворога
GlavRed
2025-07-30T19:21:14Z
В кількох містах Донеччини тимчасово не буде водопостачання
1News
2025-07-30T19:18:29Z
У морі так просто не викупатися: нова напасть спіткала пляжі Одеси
Telegraf
2025-07-30T19:06:15Z
Подорожчання проїзду в Києві: пасажирів попередили про зміни
Политека
2025-07-30T19:00:51Z
У чотирьох великих містах Донецької області обмежують подачу води
Комсомольская правда
2025-07-30T19:00:36Z
Який сенс у виході росіян на кордони Дніпропетровщини: пояснення військового експерта
24tv
2025-07-30T19:00:02Z
Вчені відкрили “супермагістраль” у глибинах океану: як морське життя поєднане по всьому світу
TSN
2025-07-30T19:36:29Z
Хто створив Вікіпедію та чи може інформація звідти бути неправдивою
24tv
2025-07-30T19:09:26Z
росія встановила антирекорд: у липні зафіксували 1470 відключень інтернету
iPress
2025-07-30T18:51:52Z
Spotify видалятиме акаунти, які не пройшли перевірку віку
УкраинФорм
2025-07-30T18:36:30Z
Будівельники перемагають програмістів: Microsoft розповіла, які професії замінить штучний інтелект
ITC
2025-07-30T18:19:31Z
Ця маленька деталь змінить смартфони назавжди: що відомо про новий чип Snapdragon 8 Elite 2
Фокус
2025-07-30T18:06:10Z
Яка найдорожча річ у світі та скільки вона коштує
24tv
2025-07-30T18:00:20Z
Meta переманює провідних фахівців зі штучного інтелекту з Apple
InternetUA
2025-07-30T17:43:35Z
Італія провела обшук у філіалі Meta через функцію ШІ у WhatsApp
InternetUA
2025-07-30T17:39:05Z
Хакерська атака на “Аерофлот”: російська авіакомпанія зазнала величезних збитків
InternetUA
2025-07-30T19:36:15Z
Тарифи на комунальні послуги з 1 серпня у Миколаєві: ціни стрибнуть у півтора раза, за що платитимуть більше
Политека
2025-07-30T19:31:09Z
Сезон ягід: де українцям вигідно купити аґрус, малину та лохину
Хвиля
2025-07-30T19:12:06Z
Угорщина готується розмістити в себе американські модульні ядерні реактори
Европейская правда
2025-07-30T19:01:15Z
Російська «дочка» Raiffeisen отримала €437 мільйонів збитків через судову тяганину
УкраинФорм
2025-07-30T19:00:39Z
У США очікують сповільнення економіки через тарифну політику Трампа
УкраинФорм
2025-07-30T18:51:14Z
Світовий банк посилить підтримку України в галузі енергетики
УкраинФорм
2025-07-30T18:39:43Z
Нацбанк пояснив, що планує робити з монетами 50 копійок
Хвиля
2025-07-30T18:21:58Z
У Туреччині цьогоріч виявили запаси нафти на $4 мільярди
УкраинФорм
2025-07-30T18:00:49Z
Сельта орендувала гравця Баварії
Football.ua
2025-07-30T19:31:15Z
Челсі повністю узгодив із Аяксом підписання Гато — Романо
Football.ua
2025-07-30T19:22:33Z
Крістал Пелас відхилив £30-мільйонну пропозицію Аталанти
Football.ua
2025-07-30T19:15:14Z
Кохана українського футболіста засвітила груди на відпочинку: спекотні фото
24tv
2025-07-30T19:12:56Z
Світовий рекорд на 200 м комплексним стилем встановив плавець з Франції
360ua.news
2025-07-30T19:12:36Z
Підняв одним пальцем 144 кг. Китайський фітнес-інфлюенсер встановив світовий рекорд
ГЛАВКОМ NET
2025-07-30T19:00:29Z
Шкрініар офіційно завершує повноцінний трансфер до Фенербахче
Football.ua
2025-07-30T18:49:17Z
Новини про Україну песимістичні: Світоліна розповіла, як чоловік ставиться до її поїздок додому
24tv
2025-07-30T18:48:31Z
Челсі продав Іше у Страсбург
Football.ua
2025-07-30T18:31:49Z
"Золоте правило" для водіїв: експерти пояснили, коли краще заправляти авто
Хвиля
2025-07-30T19:36:40Z
Слабкий попит змусив Mercedes призупинити поставки електромобілів до США
Топ Жир
2025-07-30T19:06:31Z
РФ закрила ринок для найпопулярніших вантажівок з дружньої країни
ГЛАВКОМ NET
2025-07-30T18:45:09Z
Правило 80 кілометрів: чому експерти радять не доводити бак до «сухого»
GlavRed
2025-07-30T18:27:30Z
Водії повідомляють про передчасні поломки турбованих двигунів Honda, які компанія могла передбачити
Топ Жир
2025-07-30T18:21:03Z
Гарячий електричний хетчбек Kia може мати набагато більше потужності, ніж здається
Топ Жир
2025-07-30T17:06:34Z
Гібрид OMODA 9 SHS подолав 1175 км та 9 країн на одному заряді і баку
ITC
2025-07-30T17:04:05Z
Очікується в Україні: Stellantis виводить на ринок електрокросовер за 30 000 євро
Фокус
2025-07-30T16:27:23Z
Ексклюзив: Nissan підтримує відродження Xterra, про яке мріяли шанувальники
Топ Жир
2025-07-30T15:51:19Z