MY.UAНовости
Кибератака на Украину. Что узнала Microsoft
Кибератака на Украину. Что узнала Microsoft

Кибератака на Украину. Что узнала Microsoft

Массированная кибератака на украинские правительственные сайты могла быть отвлекающим маневром, считают эксперты.

Сайты государственных органов Украины подверглись кибератаке, несмотря на многолетнюю помощь Запада по усилению кибербезопасности. Хакеры атаковали 70 сайтов центральных и местных органов исполнительной власти Украины.

Первые результаты расследования компании Microsoft выявили свидетельства внедрения разрушительного вредоносного программного обеспечения в системы множества организаций в Украине. Корреспондент.net рассказывает подробности.

 

В кибератаке подозревают белорусов, обвиняют Россию

В ночь на 14 января кибератаке подверглись около 70 сайтов центральных и региональных органов власти Украины, что стало самой мощной за последние несколько лет.

В частности, не работали сайты правительства, министерства иностранных дел, министерства образования и науки, Минэнерго, Минагрополитики, министерства по делам ветеранов, сайт Госказначейства и сайт госуслуг Дія. 

В Госспецсвязи и Киберполиции утверждают, что контент сайтов не тронут, и хакеры не получили доступ к реестрам, где хранятся данные украинцев. Единственное заметное действие хакеров - картинка с текстом на украинском, русском и польском языках о мести украинцам "за прошлое, настоящее и будущее".

Хакеры опубликовали картинку

Андрей Баранович из Украинского киберальянса согласен с заявлениями украинских властей. По его мнению, хакеры просто получили доступ к сайтам и вывесили на них картинку.

Артем Старосек, CEO компании Molfar, занимающейся аналитикой в сфере IT, отмечает, что уязвимость, через которую взломали сайты украинских ведомств, дает частичный, не самый критичный доступ к сайтам. Однако вопрос в том, хранились ли данные на том же сервере, к которому хакеры получили доступ.

Украинские власти хакерскую атаку связывают с Россией и Беларусью. Замсекретаря СНБО Сергей Демедюк говорит, что кибератаку могла совершить хакерская группировка, связанная с белорусской разведкой.

Действия группировки UNC1151 были "лишь прикрытием для более разрушительных действий, которые происходили за кулисами и последствия которых" Украина ощутит в ближайшее время, подчеркнул он.

Демедюк, который ранее был главой Киберполиции Украины, сказал, что в послужном списке UNC1151 есть нападения на Литву, Латвию, Польшу и Украину. Кроме того, киберпреступники распространяли материалы, осуждающие присутствие альянса НАТО в Европе.

При этом он заявил, что нападение на украинские правительственные сайты напоминает атаки хакерской группировки ATP 29.

По мнению западных спецслужб, это связанная с российскими спецслужбами структура, также известная как Cozy Bear, которая в прошлом стояла за кибератакой на серверы Демпартии США в 2016 году. Летом прошлого года она также попыталась взломать компьютеры Республиканской партии.

Эксперты американского агентства по кибербезопасности Mandiant не исключают связи UNC1151 с российскими структурами, поскольку интересы России и Беларуси в Европе во многом совпадают. Они также отмечали, что тактика этих группировок во многом совпадает.

Министерство цифровой трансформации Украины, в свою очередь, говорит о доказательствах причастности России к кибератаке, которую называет частью гибридной войны. "На сегодняшний день можно сказать, что все доказательства указывают на то, что за кибератакой стоит Россия", - говорится в сообщении ведомства.

 

Что выявило расследование Microsoft

Центр анализа угроз американской корпорации Microsoft (Microsoft Threat Intelligence Center, MSTIC) выявил свидетельства внедрения разрушительного вредоносного программного обеспечения в системы множества организаций в Украине, говорится в уведомлении пресс-службы компании.

Жертвами этого программного обеспечения стали правительственные ведомства, обеспечивающие критически важные функции исполнительной власти, отметила Microsoft.

Также пострадала фирма, управляющая сайтами для клиентов из государственного и частного сектора, в том числе правительственных ведомств, чьи сайты были недавно взломаны. Microsoft не уточнила, о какой фирме идет речь.

Американский софтверный гигант подчеркнул, что хакеры не использовали уязвимости в продуктах и сервисах Microsoft.

По оценке MSTIC, вредоносная программа, внешне похожая на вирус-вымогатель, но не имеющая механизма восстановления после получения оплаты, предназначена для выведения из строя целевых устройств, а не для получения выкупа.

Вредоносная программа запускается, когда соответствующее устройство выключается, уточнили в MSTIC. При этом может произойти уничтожение части жесткого диска (MBR) и файлов, на которые она нацелена.

По данным Microsoft, впервые признаки кибератак появились 13 января. Дата совпадает с началом кибератак, когда перестали работать десятки украинских правительственных сайтов, в частности министерств иностранных дел, здравоохранения, Госслужбы по чрезвычайным ситуациям и сайт государственного сервиса Дія.

Специалисты Microsoft обнаружили вредоносное программное обеспечение на десятках систем в правительственных, некоммерческих и IT-организациях Украины.

Эксперты Microsoft пока не знают, на какой стадии находится оперативный цикл киберпреступников и сколько объектов пострадали в Украине, а, возможно, и в других странах. Пока полный масштаб атаки не выявлен, расследование продолжается, отметили в Microsoft.

Как при этом отмечает агентство AP, массированная кибератака на украинские правительственные сайты, могла быть лишь отвлекающим маневром.

 

США грозят России, НАТО и ЕС усиливают помощь Украине

Кибератака на украинские государственные сайты осуществлялась "по проверенной временем российской схеме", заявила в интервью газете Financial Times замгоссекретаря США Виктория Нуланд.

Она не обвинила Россию в кибератаке напрямую, но указала, что использованные методы напоминают то, что происходило во время других приписываемых Москве хакерских атак.

"В прошлом российские агенты делали это для дестабилизации правительств, чтобы проверить собственные возможности, чтобы лишить чувства уверенности правительства [стран], с которыми они в чем-то не сходятся. Так что здесь все возможно", - утверждает Нуланд.

Советник президента США по нацбезопасности Джейк Салливан пригрозил "надлежащим ответом" России, если подтвердится, что именно оттуда координировалась атака на правительственные сайты Украины.

Салливан в интервью телеканалу CBS отметил, что кибератаки могут быть частью усилий России по эскалации ситуации в Украине. Об этом известно уже несколько месяцев и США работают с украинским правительством над усилением защиты, отметил он.

"Это часть их сценария. Они делали это в прошлом в других контекстах", - сказал советник президента США по нацбезопасности, отметив, что его "нисколько не удивит", если организатором атаки окажется Россия.

"Если выяснится, что Россия осуществляет кибератаки против Украины, и если это продолжится в будущем, мы будем работать с нашими союзниками над должным ответом", - заверил он.

Пресс-секретарь президента России Дмитрий Песков в интервью CNN, в свою очередь отметил, что Москва "не имеет никакого отношения к этим кибератакам". "Мы почти что привыкли к тому, что украинцы во всем винят Россию, даже в плохой погоде у себя", - добавил он.

НАТО, тем временем, пообещало Киеву усилить сотрудничество в области кибернетической безопасности. Тем самым Североатлантический альянс, как подчеркнул генсек Йенс Столтенберг, решил отреагировать на инцидент.

"В ближайшие дни НАТО и Украина подпишут соглашение об усиленном киберсотрудничестве, которое, помимо прочего, предусматривает доступ Украины к платформе НАТО для обмена информацией о вредоносных программах", - заявил Столтенберг.

Он напомнил, что Североатлантический альянс уже много лет сотрудничает с Украиной в целях укрепления ее кибербезопасности.

Евросоюз и правительство Германии также объявили, что поддержат Украину в этой сфере. Верховный представитель ЕС по иностранным делам и политике безопасности Жозеп Боррель на встрече глав внешнеполитических ведомств стран ЕС заявил, что Брюссель мобилизует все средства для поддержки Киева.

Кроме технической помощи для Украины, запланировано экстренное заседание Комитета Евросоюза по политике и безопасности.

Как узнало агентство Bloomberg в попавших в его распоряжение документах, страны ЕС в тот же день, как узнали об атаке на Украину, начали шестинедельные учения по борьбе с кибератаками,. В документах отмечается, что страны ЕС тесно связаны друг с другом в цифровом пространстве, поэтому потенциальный взлом в одной стране может затронуть и другие. 

Теги по теме
СБУMicrosoft
Поделиться
Поделиться сюжетом
Источник материала
Упоминаемые персоны
Онук Алли Пугачової відкинув стосунки з росіянками - що сталося
GlavRed
2025-10-28T04:27:55Z
Міжнародний день анімації: 5 українських мультфільмів, які вражають уяву
Фокус
2025-10-28T02:00:24Z
Балет і архітектура Києва: стильний фотопроєкт
CutInsight
2025-10-28T01:54:39Z
Ведучий Женя Фешак залишився один - що трапилося
GlavRed
2025-10-28T00:27:47Z
3 мотиваційні фільми, які варто подивитись, коли все набридло
24tv
2025-10-27T22:45:00Z
Зірка Кварталу 95 висловився про вагітність дружини: "Була історія"
GlavRed
2025-10-27T22:27:34Z
Пройшли випробування часом: 4 найдовші серіали, які можна дивитися роками
24tv
2025-10-27T21:54:08Z
"Гарний чоловік узяв мене за руку": Білик зробила зізнання про нове весілля
GlavRed
2025-10-27T21:27:43Z
6 лячних фільмів про клоунів, від яких буде не до сміху
24tv
2025-10-27T21:18:16Z
Забудьте про долар: фінансисти пояснили українцям, який актив збереже ваші гроші
Хвиля
2025-10-28T04:30:44Z
Обстріли б’ють по цінах: які продукти подорожчають першими через атаки по енергетиці
Знай
2025-10-28T04:06:44Z
Тарифи Vodafone, Київстар та lifecell порівняли з європейськими: головні відмінності
Хвиля
2025-10-28T04:06:10Z
Дефіцит продуктів у Одеській області: який базовий товар зникає з полиць магазинів
Политека
2025-10-28T03:00:19Z
Пенсійний фонд України оновив показник середньої зарплати: як це вплине на пенсії
ГЛАВКОМ NET
2025-10-28T02:27:29Z
Японія та США підписали угоду про постачання рідкісноземельних мінералів
ГЛАВКОМ NET
2025-10-28T02:21:23Z
Amazon інвестує понад €1,4 мільярда у розвиток бізнесу в Нідерландах
InternetUA
2025-10-28T01:08:12Z
Україна погодилася досягти стандартів ЄС у сільському господарстві до 2028 року - єврокомісар Хансен
УкраинФорм
2025-10-27T23:57:18Z
Деякі українці отримають «спеціальні» зарплати: кого зачеплять зміни
GlavRed
2025-10-27T22:27:44Z
Угорщина хоче створити в ЄС антиукраїнський альянс з Чехією та Словаччиною – радник Орбана
Украинская правда
2025-10-28T04:42:14Z
Кремль нарощує тотальну цензуру в інтернеті - ЦПД
УкраинФорм
2025-10-28T04:39:27Z
Роспропаганда у листопаді зосередиться на дискредитації санкцій і ядерних погрозах - ЦПД
УкраинФорм
2025-10-28T04:33:34Z
Атака "Шахедів" на Україну, Росія тисне на фронті: хронологія 1343 дня війни
24tv
2025-10-28T04:27:33Z
Шантаж не спрацював: Кремль почав істерично волати напередодні зустрічі Трампа і Сі
GlavRed
2025-10-28T04:27:23Z
Сполучені Штати та Японія підписали угоду про «новий золотий вік» двосторонніх відносин
УкраинФорм
2025-10-28T03:57:41Z
Обстріл Чернігівщини, зустріч Трампа з прем'єркою Японії: головне за ніч
ГЛАВКОМ NET
2025-10-28T03:54:42Z
Непокаране зло. Як гвинтики каральної машини СРСР перетворилися на шанованих членів українського суспільства
Украинская правда
2025-10-28T03:34:38Z
Хто кого з’їсть: окупаційна влада в Мелітополі "прибрає" своїх
24tv
2025-10-28T03:33:58Z
У Києві оголосили підозру шахраю, який ошукав військового на $4800
УкраинФорм
2025-10-28T04:18:31Z
«Білі янголи» уже доставили людям 754 тонни продуктів харчування - МВС
УкраинФорм
2025-10-28T03:15:35Z
На Київщині викрили чоловіка, який створював порнографічні відео за участі дітей
УкраинФорм
2025-10-28T02:45:51Z
Ворог атакував базу відпочинку на Чернігівщині: постраждала жінка, сталася пожежа
ГЛАВКОМ NET
2025-10-28T02:24:17Z
На заході Туреччини стався сильний землетрус: завалились будівлі, відчували й у Стамбулі
Лига
2025-10-28T00:45:36Z
Найсильніший ураган на Землі у 2025-му: "Меліса" тільки рухається на Ямайку, а вже б'є рекорди
24tv
2025-10-27T23:57:11Z
В Австралії стався вибух на шахті: є загиблі
ГЛАВКОМ NET
2025-10-27T23:30:17Z
Bloomberg: На Ямайку суне найстрашніший шторм в її історії
ZN UA
2025-10-27T23:24:47Z
У Польщі 13-річний українець велосипедом їхав по автомагістралі до подруги з інтернету
InternetUA
2025-10-27T23:18:13Z
РФ витратила рекордну суму на вербувальників на війну
ГЛАВКОМ NET
2025-10-28T04:42:19Z
28 жовтня – яке церковне свято: чому сьогодні не можна починати нові справи
24tv
2025-10-28T04:36:26Z
Батьки школярів виступили проти нової реформи освіти: що вимагають
Знай
2025-10-28T04:36:21Z
Щаститиме увесь день: яких знаків зодіаку чекає заслужена винагорода
GlavRed
2025-10-28T04:27:56Z
З Днем бабусь і дідусів 2025: теплі привітання у картинках і словах
24tv
2025-10-28T04:03:15Z
У ЗСУ розгортають нову систему обліку військовослужбовців «Імпульс»
УкраинФорм
2025-10-28T03:51:03Z
День ангела 28 жовтня: хто сьогодні святкує іменини
24tv
2025-10-28T03:33:49Z
Tomahawk цього не вирішить: ЗСУ розповіли, чого реально не вистачає на фронті
Хвиля
2025-10-28T03:15:48Z
Підрив дамби в Білгороді: командування ЗСУ пояснило зміни в логістиці ворога
ГЛАВКОМ NET
2025-10-28T02:57:53Z
Малюк часто торкається вушок: коли треба бігти до лікаря, поради педіатра
Знай
2025-10-27T21:51:30Z
Їж це восени і тривога відпустить: найсмачніший натуральний антидепресант, який лікарі радять додати в раціон
Знай
2025-10-27T19:51:40Z
Зерно сили, чому дієтологи радять додати камут до меню
360ua.news
2025-10-27T18:51:01Z
Неймовірний прорив у технологіях та медицині: людині після ДТП надрукували на 3D-принтері половину обличчя
TSN
2025-10-27T18:06:36Z
Зимовий час - гарний час: чому потрібно зробити постійним нинішній варіант
Фокус
2025-10-27T16:21:08Z
Майже на 1000 грн більше: у кого зростуть пенсії
Знай
2025-10-27T16:06:35Z
Чому мозок сприймає власні думки як чужі, нове пояснення шизофренії
360ua.news
2025-10-27T15:51:36Z
Україна отримала ліки для дітей із гепатитом С
УкраинФорм
2025-10-27T15:39:44Z
МОЗ прогнозує, що наступного року скринінги 40+ пройдуть до п’яти мільйонів українців
УкраинФорм
2025-10-27T14:33:51Z
Майже новий Chrysler Crossfire з’явився з дивною особливістю
Топ Жир
2025-10-28T01:15:37Z
Понад 9 500 осіб прагнули отримати цю унікальну Miata, але лише 200 змогли це зробити
Топ Жир
2025-10-28T01:12:24Z
Джипи раптово втрачають приладові панелі, і федеральні органи вимагають пояснень
Топ Жир
2025-10-27T23:57:31Z
З’явився новий претендент на звання найкрутішого поліцейського автомобіля у світі
Топ Жир
2025-10-27T23:12:42Z
General Motors скорочує сотні працівників, незважаючи на заяви про успішний стан справ
Топ Жир
2025-10-27T23:03:14Z
Нова E-Клас EQ від Mercedes прибуває, щоб виправити помилки EQE
Топ Жир
2025-10-27T21:57:26Z
Honda «воскрешає» легенду: експерти назвали п’ятірку фаворитів 2026 року
GlavRed
2025-10-27T21:27:01Z
Сейлен довіряє громадськості розробку наступного американського суперкара
Топ Жир
2025-10-27T21:12:28Z
Mercedes натякає, що їхня наступна робоча модель не буде звичайною
Топ Жир
2025-10-27T20:42:20Z
Є загиблі і поранені росіяни: у Севастополі пояснили, як перекинувся плавучий кран
ZN UA
2025-10-28T04:36:18Z
Підвищення тарифів на воду в Полтавській області: кого зачепить оновлення цін
Политека
2025-10-28T04:30:29Z
В Україні хмарно з проясненнями, місцями дощитиме: погода на 28 жовтня 2025
ГЛАВКОМ NET
2025-10-28T04:30:11Z
Майстер з Вінниччини створив найбільший солом’яний капелюх в Україні
ГЛАВКОМ NET
2025-10-28T04:21:18Z
Початок опалювального сезону 2025 року в Закарпатській області: важливе повідомлення
Политека
2025-10-28T04:00:32Z
Загинув інженер Богдан Змий – розробник розмінувальної машини «Змій»
ГЛАВКОМ NET
2025-10-28T03:42:13Z
"Шахеди" з мінами під крилами: експерт попередив про небезпеку на Сумщині
ZN UA
2025-10-28T03:39:41Z
Служба безпеки України викрила ексбойовика та депутата «ЛНР», які стали «депутатами» псевдопарламенту
УкраинФорм
2025-10-28T03:30:57Z
Українські воїни показали, як за допомогою засобів РЕБ знешкодили ворожий дрон «Молнія-2»
УкраинФорм
2025-10-28T01:57:10Z
Тест на IQ: знайдіть 3 відмінності на картинках двох цуценят за 51 секунду
GlavRed
2025-10-28T04:27:18Z
Цей розкішний палац розкинувся на острові посеред річки Рось, і ось чим іще він вражає
24tv
2025-10-28T03:39:48Z
Телець відчує прозріння, а в Стрільців – проблеми: гороскоп на 28 жовтня
24tv
2025-10-28T03:06:05Z
10 снів, що віщують багатство й удачу
GlavRed
2025-10-27T21:27:16Z
Де в Україні можна зустріти привидів: 5 найзагадковіших і містичних місць
TSN
2025-10-27T21:21:27Z
Кривіша за Пізанську вежу: де побачити унікальну церкву, яка кинула виклик гравітації
24tv
2025-10-27T21:18:53Z
Як зварити сливовий джем, як у Девіда Бекхема: рецепт "Beck-JAM" з його кухні
Знай
2025-10-27T20:51:37Z
Гороскоп на тиждень: Ракам - непорозуміння в сім'ї, Терезам - раптові зміни
FaceNews
2025-10-27T18:57:39Z
З ним десерти перетворюються на шедеври: забутий крем з манки, який "дасть фору" заварному
24tv
2025-10-27T18:33:21Z
Кажани у США можуть світитися примарним зеленим: учені не знають, чому
ZN UA
2025-10-28T04:09:14Z
У Британії створили 3D-принтер нового покоління з генеративним ШІ
InternetUA
2025-10-28T04:03:44Z
Microsoft Teams дозволить через Wi-Fi відстежувати місцезнаходження співробітників
InternetUA
2025-10-28T03:04:10Z
"Розвинули нову суперсилу": в Чорнобилі виявили собак із синьою шерстю
Фокус
2025-10-28T01:27:18Z
У застосунку «Київ Цифровий» з’явився інтелектуальний пошук
УкраинФорм
2025-10-28T00:24:31Z
Bloomberg: Amazon планує звільнити десятки тисяч людей через успіхи штучного інтелекту
ZN UA
2025-10-28T00:12:22Z
Акції Qualcomm злетіли на 22% після анонсу нових ШІ-чипів для дата-центрів
InternetUA
2025-10-28T00:03:18Z
Смартфони Samsung у 10 разів швидше передають дані про місцезнаходження, ніж iPhone
InternetUA
2025-10-27T23:03:26Z
У Китаї стали справжньою сенсацією маленькі роботи-гуманоїди
InternetUA
2025-10-27T20:42:29Z
Брендан Роджерс залишив Селтік
Football.ua
2025-10-27T22:30:35Z
Атлетіко впевнено переграв Бетіс
Football.ua
2025-10-27T22:06:27Z
Усик лідирує в престижному рейтингу боксерів: на якому місці його суперник
24tv
2025-10-27T21:54:03Z
Великі проблеми: понад 500 футбольних арбітрів з Туреччини пов'язані зі ставками
ГЛАВКОМ NET
2025-10-27T21:48:38Z
Боруссія Дортмунд націлилася на таланта Крузейру, яким цікавиться Шахтар
Football.ua
2025-10-27T21:33:43Z
Непереможений боксер кинув виклик на бій жертві Усика
24tv
2025-10-27T21:09:05Z
Завершився четвертий тур баскетбольної Суперліги
ГЛАВКОМ NET
2025-10-27T21:06:51Z
Збірна України зі спортивної боротьби завершила виступ на ЧС : 7 медалей
УкраинФорм
2025-10-27T21:06:16Z
Моурінью: У Ароки був один удар по воротах — після втрати м’яча Судаковим
Football.ua
2025-10-27T21:00:55Z