MY.UAНовости
Кибератака на Украину. Что узнала Microsoft
Кибератака на Украину. Что узнала Microsoft

Кибератака на Украину. Что узнала Microsoft

Массированная кибератака на украинские правительственные сайты могла быть отвлекающим маневром, считают эксперты.

Сайты государственных органов Украины подверглись кибератаке, несмотря на многолетнюю помощь Запада по усилению кибербезопасности. Хакеры атаковали 70 сайтов центральных и местных органов исполнительной власти Украины.

Первые результаты расследования компании Microsoft выявили свидетельства внедрения разрушительного вредоносного программного обеспечения в системы множества организаций в Украине. Корреспондент.net рассказывает подробности.

 

В кибератаке подозревают белорусов, обвиняют Россию

В ночь на 14 января кибератаке подверглись около 70 сайтов центральных и региональных органов власти Украины, что стало самой мощной за последние несколько лет.

В частности, не работали сайты правительства, министерства иностранных дел, министерства образования и науки, Минэнерго, Минагрополитики, министерства по делам ветеранов, сайт Госказначейства и сайт госуслуг Дія. 

В Госспецсвязи и Киберполиции утверждают, что контент сайтов не тронут, и хакеры не получили доступ к реестрам, где хранятся данные украинцев. Единственное заметное действие хакеров - картинка с текстом на украинском, русском и польском языках о мести украинцам "за прошлое, настоящее и будущее".

Хакеры опубликовали картинку

Андрей Баранович из Украинского киберальянса согласен с заявлениями украинских властей. По его мнению, хакеры просто получили доступ к сайтам и вывесили на них картинку.

Артем Старосек, CEO компании Molfar, занимающейся аналитикой в сфере IT, отмечает, что уязвимость, через которую взломали сайты украинских ведомств, дает частичный, не самый критичный доступ к сайтам. Однако вопрос в том, хранились ли данные на том же сервере, к которому хакеры получили доступ.

Украинские власти хакерскую атаку связывают с Россией и Беларусью. Замсекретаря СНБО Сергей Демедюк говорит, что кибератаку могла совершить хакерская группировка, связанная с белорусской разведкой.

Действия группировки UNC1151 были "лишь прикрытием для более разрушительных действий, которые происходили за кулисами и последствия которых" Украина ощутит в ближайшее время, подчеркнул он.

Демедюк, который ранее был главой Киберполиции Украины, сказал, что в послужном списке UNC1151 есть нападения на Литву, Латвию, Польшу и Украину. Кроме того, киберпреступники распространяли материалы, осуждающие присутствие альянса НАТО в Европе.

При этом он заявил, что нападение на украинские правительственные сайты напоминает атаки хакерской группировки ATP 29.

По мнению западных спецслужб, это связанная с российскими спецслужбами структура, также известная как Cozy Bear, которая в прошлом стояла за кибератакой на серверы Демпартии США в 2016 году. Летом прошлого года она также попыталась взломать компьютеры Республиканской партии.

Эксперты американского агентства по кибербезопасности Mandiant не исключают связи UNC1151 с российскими структурами, поскольку интересы России и Беларуси в Европе во многом совпадают. Они также отмечали, что тактика этих группировок во многом совпадает.

Министерство цифровой трансформации Украины, в свою очередь, говорит о доказательствах причастности России к кибератаке, которую называет частью гибридной войны. "На сегодняшний день можно сказать, что все доказательства указывают на то, что за кибератакой стоит Россия", - говорится в сообщении ведомства.

 

Что выявило расследование Microsoft

Центр анализа угроз американской корпорации Microsoft (Microsoft Threat Intelligence Center, MSTIC) выявил свидетельства внедрения разрушительного вредоносного программного обеспечения в системы множества организаций в Украине, говорится в уведомлении пресс-службы компании.

Жертвами этого программного обеспечения стали правительственные ведомства, обеспечивающие критически важные функции исполнительной власти, отметила Microsoft.

Также пострадала фирма, управляющая сайтами для клиентов из государственного и частного сектора, в том числе правительственных ведомств, чьи сайты были недавно взломаны. Microsoft не уточнила, о какой фирме идет речь.

Американский софтверный гигант подчеркнул, что хакеры не использовали уязвимости в продуктах и сервисах Microsoft.

По оценке MSTIC, вредоносная программа, внешне похожая на вирус-вымогатель, но не имеющая механизма восстановления после получения оплаты, предназначена для выведения из строя целевых устройств, а не для получения выкупа.

Вредоносная программа запускается, когда соответствующее устройство выключается, уточнили в MSTIC. При этом может произойти уничтожение части жесткого диска (MBR) и файлов, на которые она нацелена.

По данным Microsoft, впервые признаки кибератак появились 13 января. Дата совпадает с началом кибератак, когда перестали работать десятки украинских правительственных сайтов, в частности министерств иностранных дел, здравоохранения, Госслужбы по чрезвычайным ситуациям и сайт государственного сервиса Дія.

Специалисты Microsoft обнаружили вредоносное программное обеспечение на десятках систем в правительственных, некоммерческих и IT-организациях Украины.

Эксперты Microsoft пока не знают, на какой стадии находится оперативный цикл киберпреступников и сколько объектов пострадали в Украине, а, возможно, и в других странах. Пока полный масштаб атаки не выявлен, расследование продолжается, отметили в Microsoft.

Как при этом отмечает агентство AP, массированная кибератака на украинские правительственные сайты, могла быть лишь отвлекающим маневром.

 

США грозят России, НАТО и ЕС усиливают помощь Украине

Кибератака на украинские государственные сайты осуществлялась "по проверенной временем российской схеме", заявила в интервью газете Financial Times замгоссекретаря США Виктория Нуланд.

Она не обвинила Россию в кибератаке напрямую, но указала, что использованные методы напоминают то, что происходило во время других приписываемых Москве хакерских атак.

"В прошлом российские агенты делали это для дестабилизации правительств, чтобы проверить собственные возможности, чтобы лишить чувства уверенности правительства [стран], с которыми они в чем-то не сходятся. Так что здесь все возможно", - утверждает Нуланд.

Советник президента США по нацбезопасности Джейк Салливан пригрозил "надлежащим ответом" России, если подтвердится, что именно оттуда координировалась атака на правительственные сайты Украины.

Салливан в интервью телеканалу CBS отметил, что кибератаки могут быть частью усилий России по эскалации ситуации в Украине. Об этом известно уже несколько месяцев и США работают с украинским правительством над усилением защиты, отметил он.

"Это часть их сценария. Они делали это в прошлом в других контекстах", - сказал советник президента США по нацбезопасности, отметив, что его "нисколько не удивит", если организатором атаки окажется Россия.

"Если выяснится, что Россия осуществляет кибератаки против Украины, и если это продолжится в будущем, мы будем работать с нашими союзниками над должным ответом", - заверил он.

Пресс-секретарь президента России Дмитрий Песков в интервью CNN, в свою очередь отметил, что Москва "не имеет никакого отношения к этим кибератакам". "Мы почти что привыкли к тому, что украинцы во всем винят Россию, даже в плохой погоде у себя", - добавил он.

НАТО, тем временем, пообещало Киеву усилить сотрудничество в области кибернетической безопасности. Тем самым Североатлантический альянс, как подчеркнул генсек Йенс Столтенберг, решил отреагировать на инцидент.

"В ближайшие дни НАТО и Украина подпишут соглашение об усиленном киберсотрудничестве, которое, помимо прочего, предусматривает доступ Украины к платформе НАТО для обмена информацией о вредоносных программах", - заявил Столтенберг.

Он напомнил, что Североатлантический альянс уже много лет сотрудничает с Украиной в целях укрепления ее кибербезопасности.

Евросоюз и правительство Германии также объявили, что поддержат Украину в этой сфере. Верховный представитель ЕС по иностранным делам и политике безопасности Жозеп Боррель на встрече глав внешнеполитических ведомств стран ЕС заявил, что Брюссель мобилизует все средства для поддержки Киева.

Кроме технической помощи для Украины, запланировано экстренное заседание Комитета Евросоюза по политике и безопасности.

Как узнало агентство Bloomberg в попавших в его распоряжение документах, страны ЕС в тот же день, как узнали об атаке на Украину, начали шестинедельные учения по борьбе с кибератаками,. В документах отмечается, что страны ЕС тесно связаны друг с другом в цифровом пространстве, поэтому потенциальный взлом в одной стране может затронуть и другие. 

Теги по теме
СБУMicrosoft
Поделиться
Поделиться сюжетом
Источник материала
Упоминаемые персоны
"Вперше зізнаюся": Lida Lee підтвердила роман із Даніелем Салемом
GlavRed
2025-12-23T12:59:19Z
"Танці з зірками" та особливий ефір ТСН: що покаже "1+1 Україна" у різдвяно-новорічний період
TSN
2025-12-23T12:51:03Z
Головний тренд сукні на Новий рік 2026: вона підкорює всі святкові сезони
24tv
2025-12-23T12:45:51Z
«Жив пес Сірко»: що відомо про українську казку в сучасній зірковій інтерпретації
Вива
2025-12-23T12:45:39Z
У зірки американської естради Баррі Манілова діагностували рак легень
TSN
2025-12-23T12:36:46Z
У Копенгагені вандал зруйнував скульптури української художниці, що розповідали про війну
УкраинФорм
2025-12-23T12:18:10Z
Дві українські книги увійшли до переліку найкращих у 2025 році за версією польського тижневика
УкраинФорм
2025-12-23T12:15:08Z
"Нормально": Готочкіна розповіла, чи важко їй приховувати роман із Цимбалюком
GlavRed
2025-12-23T12:12:22Z
"Тур по лікарях": Астаф'єва зробила заяву на тлі чуток про важкий діагноз
GlavRed
2025-12-23T12:12:20Z
Естонія виділяє €2 мільйони на підтримку енергетики України
УкраинФорм
2025-12-23T12:54:30Z
Не менше 33 років стажу: хто зможе вийти на пенсію в Україні в 60 років
Фокус
2025-12-23T12:51:13Z
Запаси починають зменшуватись: в Україні скоро подорожчає низка продуктів
GlavRed
2025-12-23T12:42:07Z
Накопичувальна пенсія 2026: як зміниться життя українців та що буде з виплатами
VGorode
2025-12-23T12:39:20Z
Мережа ОККО відкрила восьмий АЗК у Хмельницькому
AutoCentre
2025-12-23T12:36:51Z
Всеукраїнський конгрес TOP CROPS об’єднає практиків рослинництва з усієї України
Agravery
2025-12-23T12:36:09Z
Бензин і дизпальне дешевшають: які ціни на АЗС України 23 грудня
УкраинФорм
2025-12-23T12:24:35Z
Назвали вартість електроенергії з 1 січня: хто платитиме більше в новому році
24tv
2025-12-23T12:21:50Z
Продавати чи купувати долари перед Новим роком: які нові поради дали експерти
24tv
2025-12-23T12:21:32Z
Дональд Трамп назвав журналістів New York Times «ворогами народу»
360ua.news
2025-12-23T12:57:17Z
Нардеп пояснив, чому онлайн-вибори в Україні приречені: "Величезні питання вже зараз"
Фокус
2025-12-23T12:57:15Z
Вучич: Сербія домовилася про продовження поставок газу РФ до кінця березня
Европейская правда
2025-12-23T12:51:25Z
Можливі вибори в Україні: "Європейська солідарність" у трійці лідерів – опитування
5 UA
2025-12-23T12:51:22Z
Можлива операція США проти Венесуели – це ще один удар по путіну: думка експерта
Политека
2025-12-23T12:51:04Z
Макрон постояв у планці і став об'єктом глузувань французів
ГЛАВКОМ NET
2025-12-23T12:48:23Z
Говард Баффет відвідав передмістя Куп’янська, про "захоплення" якого відзвітував Путін
Комсомольская правда
2025-12-23T12:45:31Z
Росія поставила собі три завдання під час нових масованих атак, – Храпчинський
24tv
2025-12-23T12:45:25Z
У Раді хочуть закрити освітні "лазівки" для ухилення від мобілізації серед чоловіків 25+
5 UA
2025-12-23T12:42:41Z
Російська атака на Вінниччину: пошкоджено понад 10 будівель
ГЛАВКОМ NET
2025-12-23T12:39:21Z
Поліція прийшла до киянки, яка тримала вовка, і виявила у квартирі труп іншого хижака
ГЛАВКОМ NET
2025-12-23T12:24:08Z
На Рівненщині під потяг потрапив чоловік: що відомо
TSN
2025-12-23T12:18:49Z
Було враження, що "Шахед" прямо у квартиру летить, – кияни про пережиту атаку на столицю
24tv
2025-12-23T12:15:17Z
У Франції стався вибух у будинку, є постраждалі
Европейская правда
2025-12-23T11:52:04Z
Обкрадання загиблих українських воїнів: на Харківщині встановили ще одного причетного працівника моргу
Мій Харків
2025-12-23T11:45:01Z
Бігла спускатися в метро: жінку з уламком в голові ушпиталили в тяжкому стані у Києві
FaceNews
2025-12-23T11:36:49Z
Вікно, через яке злодії проникли до Лувру, тепер буде захищене ґратами
Европейская правда
2025-12-23T11:33:46Z
Підприємство гасили кілька днів: росіяни завадили роботі рятувальників на Одещині
24tv
2025-12-23T11:18:54Z
Що категорично не можна ставити на стіл на Різдво: про ці правила знають не всі
24tv
2025-12-23T12:45:33Z
Національний рейтинг Укрінформу «Книжковий інфобум-2025» оголосив короткий список
УкраинФорм
2025-12-23T12:45:01Z
В Італії створять радар нового покоління для виявлення балістики за 3 000 кілометрів
InternetUA
2025-12-23T12:33:43Z
Більшість крилатих ракет під час сьогоднішньої атаки РФ перехопили льотчики F-16 - Ігнат
УкраинФорм
2025-12-23T12:33:22Z
В Україні зростає кількість людей з інвалідністю, але відповідає європейським показникам, - Музиченко
Комсомольская правда
2025-12-23T12:30:14Z
Робота для пенсіонерів у Дніпрі: де і за які навички платять до 26 тисяч гривень
Политека
2025-12-23T12:30:07Z
На озброєнні зараз близько 30 різних моделей: у ЗСУ сказали, як може зміниться парк української артилерії
УкраинФорм
2025-12-23T12:09:13Z
Господарі подумали, що пес утік: натомість він привів їх до несподіваної знахідки
Фокус
2025-12-23T12:06:09Z
Грошова допомога для ВПО та пенсіонерів у Київській області: хто зможе отримати 6,5 тисяч
Политека
2025-12-23T12:00:49Z
Спалах «гонконзького грипу» в Європі: під ударом діти від 5 до 14 років
ГЛАВКОМ NET
2025-12-23T12:30:06Z
Вчені винайшли новий метод лікування серцево-судинних захворювань
ГЛАВКОМ NET
2025-12-23T10:09:03Z
Чому "новорічна вага" не йде: головні помилки в харчуванні до і після свят
Комсомольская правда
2025-12-23T10:06:13Z
Як вивести старі плями на кухонних рушниках: прості та робочі методи
GlavRed
2025-12-23T09:54:43Z
Як вивести старі плями на кухонних рушниках: прості та робочі методи
GlavRed
2025-12-23T09:51:42Z
Як вивести старі плями на кухонних рушниках: прості та робочі методи
GlavRed
2025-12-23T09:51:22Z
Як вивести старі плями на кухонних рушниках: прості та робочі методи
GlavRed
2025-12-23T09:51:20Z
Як вивести старі плями на кухонних рушниках: прості та робочі методи
GlavRed
2025-12-23T09:51:19Z
Додайте дві краплі в шампунь — і назавжди забудете про випадіння волосся: секрети трихологів
TSN
2025-12-23T09:18:49Z
Майже Raptor: Ford показав потужний рамний позашляховик для суворих умов
Фокус
2025-12-23T12:36:37Z
Nissan Versa 2026, новий дизайн і сучасні технології
360ua.news
2025-12-23T12:21:19Z
Електричний гіперкар Rimac Nevera R отримав спецверсію на честь дивної “десятки”
AutoGeek
2025-12-23T12:12:08Z
Електромобіль BYD для Японії ще не надійшов у продаж, а вже викликає суперечки
Топ Жир
2025-12-23T11:57:51Z
test
Топ Жир
2025-12-23T11:54:09Z
З Google та новим лицем: електричний кросовер Nissan Ariya оновили
AutoGeek
2025-12-23T11:24:31Z
Заради економії: Geely поглинув виробника електромобілів Zeekr
AutoGeek
2025-12-23T11:12:56Z
Світове автовиробництво показало приріст: ТОП-5 країн-лідерів
AutoCentre
2025-12-23T11:03:34Z
CHERY випробувала нові гібридні моделі, електромобіль та пікап в реальних умовах
AutoGeek
2025-12-23T10:51:30Z
У Нижньому Новгороді РФ потужна «бавовна»: зайнявся корабель
TSN
2025-12-23T12:57:50Z
У Києві та низці регіонів оголошена повітряна тривога
УкраинФорм
2025-12-23T12:57:42Z
У Львові відкрилась інтерактивна інсталяція про небезпеку торгівлі людьми
УкраинФорм
2025-12-23T12:21:22Z
На Вінниччині з початку вторгнення через обстріли РФ пошкоджені понад 450 будинків
УкраинФорм
2025-12-23T12:18:36Z
Влупить сніг та морози до -12 градусів: українцям розповіли про погоду на Різдво
GlavRed
2025-12-23T12:12:34Z
На Вінниччині за два роки планують збудувати п’ять вітропарків - ОВА
УкраинФорм
2025-12-23T12:12:10Z
На Вінниччині через атаку РФ пошкоджені 14 будинків
УкраинФорм
2025-12-23T12:06:39Z
Захотів захищати Батьківщину, але втік дорогою на фронт: в Україні суворо покарали “зека”-добровольця
TSN
2025-12-23T12:06:37Z
У Маріуполі окупанти залякують мешканців, які записували відеозвернення до Путіна
УкраинФорм
2025-12-23T11:51:22Z
Що не можна везти в Польщу: потрібно знати перед Різдвом та Новим роком
24tv
2025-12-23T12:57:00Z
Викидати точно не потрібно: як із користю використати хвою від ялинки
GlavRed
2025-12-23T12:12:32Z
Заряд святкового настрою: топ-7 найкращих новорічних комедій
GlavRed
2025-12-23T12:12:27Z
Труїть вашу їжу: який посуд потрібно негайно викинути
Знай
2025-12-23T11:51:09Z
Як зберегти свіжість новорічної ялинки надовго: поради експерта
GlavRed
2025-12-23T11:39:07Z
Ялинка простоїть на місяць довше: секрети, про які мало хто знає
24tv
2025-12-23T11:30:58Z
Екскременти стікають прямо у море: ЄС розкритикував дуже популярний острів в Іспанії
24tv
2025-12-23T11:24:24Z
Як правильно смажити рибу: щоб скоринка була хрумкою, а м’ясо – ніжним
24tv
2025-12-23T11:06:31Z
Її знають усі, але недооцінюють: яка вулиця у Львові є найдовшою
24tv
2025-12-23T10:30:55Z
Вчені дослідили стежку зі слідами кульгавого динозавра, яким 150 млн років
TSN
2025-12-23T12:57:53Z
Це місце досі ніхто не знаходив: науковці з Норвегії виявили древні наскельні малюнки
Фокус
2025-12-23T12:51:13Z
Потужні та недорогі смартфони 2025: названо найкращі моделі до 15 000 грн
Фокус
2025-12-23T12:45:45Z
Вчені розкрили справжню ідентичність відомого скелета римської епохи
24tv
2025-12-23T12:30:41Z
Не лише Токіо – ветеран Rockstar розповів у які міста розробники хотіли перенести дії GTA
24tv
2025-12-23T12:24:07Z
Китай вперше випробував державну багаторазову ракету: політ Long March 12A завершився аварією
InternetUA
2025-12-23T12:18:54Z
Не гірше флагмана: смартфон середнього класу вразив експертів під час тестування
Фокус
2025-12-23T12:15:57Z
Вчені шукають таємні кімнати під пірамідою мая: їм допоможуть космічні мюони
Фокус
2025-12-23T12:12:12Z
Чому не варто залишати комп'ютер завжди увімкненим: пояснення
InternetUA
2025-12-23T12:03:00Z
Конте: Тепер усі говорять про Гойлунна та Мактомінея
Football.ua
2025-12-23T12:57:54Z
Гойлунн жорстко підколов Манчестер Юнайтед після першого трофею з Наполі
Football.ua
2025-12-23T12:54:57Z
Слот розкритикував підкат ван де Вена, що призвів до важкої травми Ісака
Football.ua
2025-12-23T12:54:34Z
Тренер українських хокеїстів Христич: Для збірної 2025 рік був позитивним
УкраинФорм
2025-12-23T12:42:37Z
МОК відмовився коментувати скандальну заяву російського функціонера про обіцянку Ковентрі
ГЛАВКОМ NET
2025-12-23T12:39:20Z
Захисник Фулгема вправив палець прямо на полі та продовжив гру
Football.ua
2025-12-23T12:33:00Z
НОК назвав найкращих українських спортсменів 2025 року
УкраинФорм
2025-12-23T12:30:32Z
Китайський тенісист отримав вирок за організацію договірних матчів
ГЛАВКОМ NET
2025-12-23T12:30:31Z
Зірковий нападник приземлився на шию під час святкування гола на Кубку африканських націй
24tv
2025-12-23T12:09:36Z