MY.UAНовости
Кибератака на Украину. Что узнала Microsoft
Кибератака на Украину. Что узнала Microsoft

Кибератака на Украину. Что узнала Microsoft

Массированная кибератака на украинские правительственные сайты могла быть отвлекающим маневром, считают эксперты.

Сайты государственных органов Украины подверглись кибератаке, несмотря на многолетнюю помощь Запада по усилению кибербезопасности. Хакеры атаковали 70 сайтов центральных и местных органов исполнительной власти Украины.

Первые результаты расследования компании Microsoft выявили свидетельства внедрения разрушительного вредоносного программного обеспечения в системы множества организаций в Украине. Корреспондент.net рассказывает подробности.

 

В кибератаке подозревают белорусов, обвиняют Россию

В ночь на 14 января кибератаке подверглись около 70 сайтов центральных и региональных органов власти Украины, что стало самой мощной за последние несколько лет.

В частности, не работали сайты правительства, министерства иностранных дел, министерства образования и науки, Минэнерго, Минагрополитики, министерства по делам ветеранов, сайт Госказначейства и сайт госуслуг Дія. 

В Госспецсвязи и Киберполиции утверждают, что контент сайтов не тронут, и хакеры не получили доступ к реестрам, где хранятся данные украинцев. Единственное заметное действие хакеров - картинка с текстом на украинском, русском и польском языках о мести украинцам "за прошлое, настоящее и будущее".

Хакеры опубликовали картинку

Андрей Баранович из Украинского киберальянса согласен с заявлениями украинских властей. По его мнению, хакеры просто получили доступ к сайтам и вывесили на них картинку.

Артем Старосек, CEO компании Molfar, занимающейся аналитикой в сфере IT, отмечает, что уязвимость, через которую взломали сайты украинских ведомств, дает частичный, не самый критичный доступ к сайтам. Однако вопрос в том, хранились ли данные на том же сервере, к которому хакеры получили доступ.

Украинские власти хакерскую атаку связывают с Россией и Беларусью. Замсекретаря СНБО Сергей Демедюк говорит, что кибератаку могла совершить хакерская группировка, связанная с белорусской разведкой.

Действия группировки UNC1151 были "лишь прикрытием для более разрушительных действий, которые происходили за кулисами и последствия которых" Украина ощутит в ближайшее время, подчеркнул он.

Демедюк, который ранее был главой Киберполиции Украины, сказал, что в послужном списке UNC1151 есть нападения на Литву, Латвию, Польшу и Украину. Кроме того, киберпреступники распространяли материалы, осуждающие присутствие альянса НАТО в Европе.

При этом он заявил, что нападение на украинские правительственные сайты напоминает атаки хакерской группировки ATP 29.

По мнению западных спецслужб, это связанная с российскими спецслужбами структура, также известная как Cozy Bear, которая в прошлом стояла за кибератакой на серверы Демпартии США в 2016 году. Летом прошлого года она также попыталась взломать компьютеры Республиканской партии.

Эксперты американского агентства по кибербезопасности Mandiant не исключают связи UNC1151 с российскими структурами, поскольку интересы России и Беларуси в Европе во многом совпадают. Они также отмечали, что тактика этих группировок во многом совпадает.

Министерство цифровой трансформации Украины, в свою очередь, говорит о доказательствах причастности России к кибератаке, которую называет частью гибридной войны. "На сегодняшний день можно сказать, что все доказательства указывают на то, что за кибератакой стоит Россия", - говорится в сообщении ведомства.

 

Что выявило расследование Microsoft

Центр анализа угроз американской корпорации Microsoft (Microsoft Threat Intelligence Center, MSTIC) выявил свидетельства внедрения разрушительного вредоносного программного обеспечения в системы множества организаций в Украине, говорится в уведомлении пресс-службы компании.

Жертвами этого программного обеспечения стали правительственные ведомства, обеспечивающие критически важные функции исполнительной власти, отметила Microsoft.

Также пострадала фирма, управляющая сайтами для клиентов из государственного и частного сектора, в том числе правительственных ведомств, чьи сайты были недавно взломаны. Microsoft не уточнила, о какой фирме идет речь.

Американский софтверный гигант подчеркнул, что хакеры не использовали уязвимости в продуктах и сервисах Microsoft.

По оценке MSTIC, вредоносная программа, внешне похожая на вирус-вымогатель, но не имеющая механизма восстановления после получения оплаты, предназначена для выведения из строя целевых устройств, а не для получения выкупа.

Вредоносная программа запускается, когда соответствующее устройство выключается, уточнили в MSTIC. При этом может произойти уничтожение части жесткого диска (MBR) и файлов, на которые она нацелена.

По данным Microsoft, впервые признаки кибератак появились 13 января. Дата совпадает с началом кибератак, когда перестали работать десятки украинских правительственных сайтов, в частности министерств иностранных дел, здравоохранения, Госслужбы по чрезвычайным ситуациям и сайт государственного сервиса Дія.

Специалисты Microsoft обнаружили вредоносное программное обеспечение на десятках систем в правительственных, некоммерческих и IT-организациях Украины.

Эксперты Microsoft пока не знают, на какой стадии находится оперативный цикл киберпреступников и сколько объектов пострадали в Украине, а, возможно, и в других странах. Пока полный масштаб атаки не выявлен, расследование продолжается, отметили в Microsoft.

Как при этом отмечает агентство AP, массированная кибератака на украинские правительственные сайты, могла быть лишь отвлекающим маневром.

 

США грозят России, НАТО и ЕС усиливают помощь Украине

Кибератака на украинские государственные сайты осуществлялась "по проверенной временем российской схеме", заявила в интервью газете Financial Times замгоссекретаря США Виктория Нуланд.

Она не обвинила Россию в кибератаке напрямую, но указала, что использованные методы напоминают то, что происходило во время других приписываемых Москве хакерских атак.

"В прошлом российские агенты делали это для дестабилизации правительств, чтобы проверить собственные возможности, чтобы лишить чувства уверенности правительства [стран], с которыми они в чем-то не сходятся. Так что здесь все возможно", - утверждает Нуланд.

Советник президента США по нацбезопасности Джейк Салливан пригрозил "надлежащим ответом" России, если подтвердится, что именно оттуда координировалась атака на правительственные сайты Украины.

Салливан в интервью телеканалу CBS отметил, что кибератаки могут быть частью усилий России по эскалации ситуации в Украине. Об этом известно уже несколько месяцев и США работают с украинским правительством над усилением защиты, отметил он.

"Это часть их сценария. Они делали это в прошлом в других контекстах", - сказал советник президента США по нацбезопасности, отметив, что его "нисколько не удивит", если организатором атаки окажется Россия.

"Если выяснится, что Россия осуществляет кибератаки против Украины, и если это продолжится в будущем, мы будем работать с нашими союзниками над должным ответом", - заверил он.

Пресс-секретарь президента России Дмитрий Песков в интервью CNN, в свою очередь отметил, что Москва "не имеет никакого отношения к этим кибератакам". "Мы почти что привыкли к тому, что украинцы во всем винят Россию, даже в плохой погоде у себя", - добавил он.

НАТО, тем временем, пообещало Киеву усилить сотрудничество в области кибернетической безопасности. Тем самым Североатлантический альянс, как подчеркнул генсек Йенс Столтенберг, решил отреагировать на инцидент.

"В ближайшие дни НАТО и Украина подпишут соглашение об усиленном киберсотрудничестве, которое, помимо прочего, предусматривает доступ Украины к платформе НАТО для обмена информацией о вредоносных программах", - заявил Столтенберг.

Он напомнил, что Североатлантический альянс уже много лет сотрудничает с Украиной в целях укрепления ее кибербезопасности.

Евросоюз и правительство Германии также объявили, что поддержат Украину в этой сфере. Верховный представитель ЕС по иностранным делам и политике безопасности Жозеп Боррель на встрече глав внешнеполитических ведомств стран ЕС заявил, что Брюссель мобилизует все средства для поддержки Киева.

Кроме технической помощи для Украины, запланировано экстренное заседание Комитета Евросоюза по политике и безопасности.

Как узнало агентство Bloomberg в попавших в его распоряжение документах, страны ЕС в тот же день, как узнали об атаке на Украину, начали шестинедельные учения по борьбе с кибератаками,. В документах отмечается, что страны ЕС тесно связаны друг с другом в цифровом пространстве, поэтому потенциальный взлом в одной стране может затронуть и другие. 

Теги по теме
СБУMicrosoft
Поделиться
Поделиться сюжетом
Источник материала
Упоминаемые персоны
"Проміняв футбол на жінку": коханий Квіткової потрапив у гучний скандал
GlavRed
2025-12-23T10:27:59Z
"Дізнався вночі": мовчун Леонтьєв зазнав важкої втрати
GlavRed
2025-12-23T10:27:26Z
"Тур по лікарях": Астаф'єва зробила заяву на тлі чуток про важкий діагноз
GlavRed
2025-12-23T10:18:17Z
Іглесіас і Курнікова стали батьками вчетверте і показали фото
GlavRed
2025-12-23T10:12:59Z
«Ти — космос» став другим найкасовішим українським фільмом 2025 року
Детектор М
2025-12-23T10:03:46Z
Вони завоювали серця глядачів: 12 найпопулярніших фільмів 2025 року
24tv
2025-12-23T10:03:42Z
Даша Астафʼєва на тлі чуток розкрила правду про свій стан здоровʼя: "Робила тур лікарями"
TSN
2025-12-23T10:03:34Z
Світлана Готочкіна заінтригувала, чи важко їй приховувати стосунки з Тарасом Цимбалюком
24tv
2025-12-23T09:39:58Z
Світлана Готочкіна заінтригувала, чи важко їй приховувати стосунки з Тарасом Цимбалюком
24tv
2025-12-23T09:39:57Z
Пільги перевірятимуть по-новому: хто ризикує втратити субсидію у 2026 році
Знай
2025-12-23T10:33:41Z
Антимонопольний регулятор Італії оштрафував Ryanair на понад 255 млн євро
Европейская правда
2025-12-23T10:24:41Z
Великий аудит оборонки. «Главком» отримав перелік підприємств
ГЛАВКОМ NET
2025-12-23T10:24:34Z
В Україні подешевшав соняшник після обстрілу порту «Південний» та призупинення експорту олії
УкраинФорм
2025-12-23T10:21:03Z
ПДВ на електрокари, пенсії по-новому та євро по 51: що змінюється для українців з 1 січня
GlavRed
2025-12-23T10:09:42Z
У Росії масово не виплачують зарплати: як це пов'язано з війною
24tv
2025-12-23T10:09:36Z
Телемарафон «Єдині новини» отримав нові угоди на понад 100 млн грн
ГЛАВКОМ NET
2025-12-23T10:09:31Z
Ціни на популярний овоч стрімко зросли: яка причина, та чого очікувати
TSN
2025-12-23T10:06:29Z
Єдина, хто може прогодувати себе повністю: як невелика країна обійшла весь світ
TSN
2025-12-23T10:06:24Z
У Росії вкотре про те, що атакували в Україні
TSN
2025-12-23T10:33:52Z
У Литві трьох осіб засудили у пошкодженні пам'ятника лідеру опору СРСР на замовлення РФ
Европейская правда
2025-12-23T10:33:27Z
У Раді хочуть закрити освітні "лазівки" для ухилення від мобілізації серед чоловіків 25+
5 UA
2025-12-23T10:30:14Z
Про гарантії безпеки для України можна буде говорити лише після припинення вогню - Вадефуль
УкраинФорм
2025-12-23T10:27:51Z
Прем'єр Бельгії Вевер побоюється, що Путін звернеться до суду: на вас падає астероїд, а ви переймаєтеся рахунками за комуналку
ГЛАВКОМ NET
2025-12-23T10:27:14Z
Масштабна атака РФ: у Повітряних силах уточнили кількість знищених ворожих цілей
УкраинФорм
2025-12-23T10:24:58Z
Нове загострення на Близькому Сході: Ізраїль схвалив створення нових поселень на Західному березі
Хвиля
2025-12-23T10:21:54Z
Пекін звинуватив США у пошуку приводів для нарощування власних ядерних сил
УкраинФорм
2025-12-23T10:18:03Z
Пекін відреагував на анонсовані Зеленським санкції проти громадян Китаю
УкраинФорм
2025-12-23T10:09:57Z
Атака на Одещину: вибиті вікна й дахи у 122 будинках та 3 багатоповерхівках, пошкоджено корабель
FaceNews
2025-12-23T10:30:52Z
Це українське місто майже повністю затопило у 1930-х: люди навіть пересувались на човнах
24tv
2025-12-23T10:30:08Z
Обкрадання загиблих українських воїнів: на Харківщині встановили ще одного причетного працівника моргу
Мій Харків
2025-12-23T10:24:15Z
Водій Volkswagen збив пішохода у Салтівському районі Харкова
Мій Харків
2025-12-23T10:18:52Z
Поранення дитини та важкі травми у перехожої: прокуратура розслідує ранкову атаку на Київ
ГЛАВКОМ NET
2025-12-23T10:12:00Z
В Одеському порту через нічну атаку РФ пошкоджене судно з українською соєю
УкраинФорм
2025-12-23T09:48:59Z
На Хмельниччині внаслідок падіння уламків ракети загинув чоловік
Комсомольская правда
2025-12-23T09:48:56Z
В Одеському порту через нічну атаку РФ пошкоджене судно з українською соєю
УкраинФорм
2025-12-23T09:48:53Z
На Хмельниччині внаслідок падіння уламків ракети загинув чоловік
Комсомольская правда
2025-12-23T09:48:53Z
14-річній дівчинці ампутували ногу вагою 77 кг — фото
TSN
2025-12-23T10:33:58Z
Чи дозволений ШІ, що буде за плагіат і написання робіт на замовлення: розбір нового закону про академічну доброчесність
Детектор М
2025-12-23T10:30:16Z
Мішу Кацуріна захейтили за рецепт салата собівартістю 1500 гривень
24tv
2025-12-23T10:30:10Z
"Шахеди", "Кинджали", але без "Калібрів": яка комбінація ракет ЗС РФ била по Україні
Фокус
2025-12-23T10:15:59Z
У храмі ПЦУ на Прикарпатті будуть святкувати Різдво 7 січня: чому так сталося
24tv
2025-12-23T10:15:57Z
США заборонили імпорт та продаж нових моделей іноземних дронів
УкраинФорм
2025-12-23T10:12:16Z
У ДПСУ відповіли, на кордоні з якими країнами зараз найбільші черги
24tv
2025-12-23T10:09:35Z
«Пласт» передав Вифлеємський вогонь миру посольству України у Британії
УкраинФорм
2025-12-23T10:03:14Z
Безкоштовні продукти для ВПО та пенсіонерів у Києві: де українці можуть знайти різноманітну допомогу
Политека
2025-12-23T10:00:11Z
Вчені винайшли новий метод лікування серцево-судинних захворювань
ГЛАВКОМ NET
2025-12-23T10:09:03Z
Чому "новорічна вага" не йде: головні помилки в харчуванні до і після свят
Комсомольская правда
2025-12-23T10:06:13Z
Як вивести старі плями на кухонних рушниках: прості та робочі методи
GlavRed
2025-12-23T09:54:43Z
Як вивести старі плями на кухонних рушниках: прості та робочі методи
GlavRed
2025-12-23T09:51:42Z
Як вивести старі плями на кухонних рушниках: прості та робочі методи
GlavRed
2025-12-23T09:51:22Z
Як вивести старі плями на кухонних рушниках: прості та робочі методи
GlavRed
2025-12-23T09:51:20Z
Як вивести старі плями на кухонних рушниках: прості та робочі методи
GlavRed
2025-12-23T09:51:19Z
Додайте дві краплі в шампунь — і назавжди забудете про випадіння волосся: секрети трихологів
TSN
2025-12-23T09:18:49Z
Додайте дві краплі в шампунь — і назавжди забудете про випадіння волосся: секрети трихологів
TSN
2025-12-23T09:18:41Z
Різдвяний рекорд: авто з ялинкою на даху розвинуло понад 300 км/год
Фокус
2025-12-23T10:27:27Z
Усі на фірмові СТО: BMW розробила гвинт, який не можна викрутити звичайним інструментом
AutoGeek
2025-12-23T10:24:02Z
Оновлений Nissan Pathfinder надійшов у продаж на ринку США
AutoCentre
2025-12-23T10:06:46Z
CHERY випробувала нові гібридні моделі, електромобіль та пікап в реальних умовах
AutoGeek
2025-12-23T09:39:59Z
CHERY випробувала нові гібридні моделі, електромобіль та пікап в реальних умовах
AutoGeek
2025-12-23T09:39:58Z
CHERY випробувала нові гібридні моделі, електромобіль та пікап в реальних умовах
AutoGeek
2025-12-23T09:39:55Z
CHERY випробувала нові гібридні моделі, електромобіль та пікап в реальних умовах
AutoGeek
2025-12-23T09:39:49Z
CHERY випробувала нові гібридні моделі, електромобіль та пікап в реальних умовах
AutoGeek
2025-12-23T09:39:42Z
CHERY випробувала нові гібридні моделі, електромобіль та пікап в реальних умовах
AutoGeek
2025-12-23T09:39:10Z
Допомога постраждалим від атаки 23 грудня у Святошинському районі: адреса штабу
ГЛАВКОМ NET
2025-12-23T10:33:42Z
Росіяни вдарили по цивільному судну у порту Одеси: що відомо
TSN
2025-12-23T10:33:00Z
Графік відключення світла в Запорізькій області на 24 грудня: кого попередили про обмеження 8 годин поспіль
Политека
2025-12-23T10:30:42Z
«Ворог почав воювати піхотою, а не технікою». Співзасновник DeepState – про те, як змінилася війна за рік
ГЛАВКОМ NET
2025-12-23T10:30:38Z
На Прикарпатті через масовану атаку у споживачів фіксують значні перепади напруги
24tv
2025-12-23T10:24:22Z
DeepState: Росіяни просунулися на Сумщині та Донеччині
Украинская правда
2025-12-23T10:18:48Z
У кількох областях 23 грудня 2025 року застосовано аварійні відключення світла
ГЛАВКОМ NET
2025-12-23T10:15:38Z
Росіяни вдарили безпілотником по промзоні Краматорська
УкраинФорм
2025-12-23T10:12:49Z
На Хмельниччині російські обстріли пошкодили критичну інфраструктуру та медзаклад
УкраинФорм
2025-12-23T10:09:45Z
Її знають усі, але недооцінюють: яка вулиця у Львові є найдовшою
24tv
2025-12-23T10:30:55Z
Ціни в Карпатах злетіли до небес: де недорого зустріти Різдво та Новий рік у горах
24tv
2025-12-23T10:00:41Z
Ціни в Карпатах злетіли до небес: де недорого зустріти Різдво та Новий рік у горах
24tv
2025-12-23T10:00:39Z
Ціни в Карпатах злетіли до небес: де недорого зустріти Різдво та Новий рік у горах
24tv
2025-12-23T10:00:34Z
Ціни в Карпатах злетіли до небес: де недорого зустріти Різдво та Новий рік у горах
24tv
2025-12-23T10:00:29Z
Ціни в Карпатах злетіли до небес: де недорого зустріти Різдво та Новий рік у горах
24tv
2025-12-23T10:00:16Z
Ціни в Карпатах злетіли до небес: де недорого зустріти Різдво та Новий рік у горах
24tv
2025-12-23T10:00:10Z
Манікюрний контуринг: як зробити нігті довшими на вигляд
Знай
2025-12-23T09:51:54Z
Манікюрний контуринг: як зробити нігті довшими на вигляд
Знай
2025-12-23T09:51:53Z
Чому телефон перегрівається і що з цим робити
InternetUA
2025-12-23T10:33:37Z
Виявилося, що Земля мільярди років ділиться своєю атмосферою з іншим космічним тілом
24tv
2025-12-23T10:24:09Z
Дорогий і незручний: 5 смартфонів, які варто купити замість нового OnePlus 15R
Фокус
2025-12-23T10:21:59Z
Магнітна буря 23 грудня: як Сонце впливатиме на Землю
24tv
2025-12-23T10:21:22Z
LCD проти OLED: трирічний тест показав, телевізори з яким екраном служать довше
InternetUA
2025-12-23T10:18:30Z
OpenAI стверджує, що браузери зі штучним інтелектом можуть бути вразливими до атак швидкого впровадження коду
InternetUA
2025-12-23T10:09:59Z
ТОВ «Р1 Технолоджіз» : українська технологічна мультиагенція, отримала відзнаку «Компанія року»
TSN
2025-12-23T10:06:02Z
Розкриті технічні характеристики новітнього дрона-перехоплювача Allag-E
InternetUA
2025-12-23T10:03:31Z
Капітана NAVI з Counter-Strike 2 сватають в інший колектив
24tv
2025-12-23T10:00:58Z
Барселона розраховує на повернення Араухо до кінця 2025 року
Football.ua
2025-12-23T10:33:55Z
Фюллькруг прибув до Італії перед трансфером до Мілану
Football.ua
2025-12-23T10:24:15Z
Святослав Михайлюк зіграв у черговому матчі НБА
УкраинФорм
2025-12-23T10:15:05Z
Вальверде: Тепер ми далеко від тих позицій, на яких хочемо бути
Football.ua
2025-12-23T10:12:10Z
Відхід Мейну з Манчестер Юнайтед відкладено через травму Фернандеша
Football.ua
2025-12-23T10:00:57Z
Відхід Мейну з Манчестер Юнайтед відкладено через травму Фернандеша
Football.ua
2025-12-23T10:00:53Z
Відхід Мейну з Манчестер Юнайтед відкладено через травму Фернандеша
Football.ua
2025-12-23T10:00:40Z
Відхід Мейну з Манчестер Юнайтед відкладено через травму Фернандеша
Football.ua
2025-12-23T10:00:33Z
Відхід Мейну з Манчестер Юнайтед відкладено через травму Фернандеша
Football.ua
2025-12-23T10:00:10Z