MY.UAНовости
Кибератака на Украину. Что узнала Microsoft
Кибератака на Украину. Что узнала Microsoft

Кибератака на Украину. Что узнала Microsoft

Массированная кибератака на украинские правительственные сайты могла быть отвлекающим маневром, считают эксперты.

Сайты государственных органов Украины подверглись кибератаке, несмотря на многолетнюю помощь Запада по усилению кибербезопасности. Хакеры атаковали 70 сайтов центральных и местных органов исполнительной власти Украины.

Первые результаты расследования компании Microsoft выявили свидетельства внедрения разрушительного вредоносного программного обеспечения в системы множества организаций в Украине. Корреспондент.net рассказывает подробности.

 

В кибератаке подозревают белорусов, обвиняют Россию

В ночь на 14 января кибератаке подверглись около 70 сайтов центральных и региональных органов власти Украины, что стало самой мощной за последние несколько лет.

В частности, не работали сайты правительства, министерства иностранных дел, министерства образования и науки, Минэнерго, Минагрополитики, министерства по делам ветеранов, сайт Госказначейства и сайт госуслуг Дія. 

В Госспецсвязи и Киберполиции утверждают, что контент сайтов не тронут, и хакеры не получили доступ к реестрам, где хранятся данные украинцев. Единственное заметное действие хакеров - картинка с текстом на украинском, русском и польском языках о мести украинцам "за прошлое, настоящее и будущее".

Хакеры опубликовали картинку

Андрей Баранович из Украинского киберальянса согласен с заявлениями украинских властей. По его мнению, хакеры просто получили доступ к сайтам и вывесили на них картинку.

Артем Старосек, CEO компании Molfar, занимающейся аналитикой в сфере IT, отмечает, что уязвимость, через которую взломали сайты украинских ведомств, дает частичный, не самый критичный доступ к сайтам. Однако вопрос в том, хранились ли данные на том же сервере, к которому хакеры получили доступ.

Украинские власти хакерскую атаку связывают с Россией и Беларусью. Замсекретаря СНБО Сергей Демедюк говорит, что кибератаку могла совершить хакерская группировка, связанная с белорусской разведкой.

Действия группировки UNC1151 были "лишь прикрытием для более разрушительных действий, которые происходили за кулисами и последствия которых" Украина ощутит в ближайшее время, подчеркнул он.

Демедюк, который ранее был главой Киберполиции Украины, сказал, что в послужном списке UNC1151 есть нападения на Литву, Латвию, Польшу и Украину. Кроме того, киберпреступники распространяли материалы, осуждающие присутствие альянса НАТО в Европе.

При этом он заявил, что нападение на украинские правительственные сайты напоминает атаки хакерской группировки ATP 29.

По мнению западных спецслужб, это связанная с российскими спецслужбами структура, также известная как Cozy Bear, которая в прошлом стояла за кибератакой на серверы Демпартии США в 2016 году. Летом прошлого года она также попыталась взломать компьютеры Республиканской партии.

Эксперты американского агентства по кибербезопасности Mandiant не исключают связи UNC1151 с российскими структурами, поскольку интересы России и Беларуси в Европе во многом совпадают. Они также отмечали, что тактика этих группировок во многом совпадает.

Министерство цифровой трансформации Украины, в свою очередь, говорит о доказательствах причастности России к кибератаке, которую называет частью гибридной войны. "На сегодняшний день можно сказать, что все доказательства указывают на то, что за кибератакой стоит Россия", - говорится в сообщении ведомства.

 

Что выявило расследование Microsoft

Центр анализа угроз американской корпорации Microsoft (Microsoft Threat Intelligence Center, MSTIC) выявил свидетельства внедрения разрушительного вредоносного программного обеспечения в системы множества организаций в Украине, говорится в уведомлении пресс-службы компании.

Жертвами этого программного обеспечения стали правительственные ведомства, обеспечивающие критически важные функции исполнительной власти, отметила Microsoft.

Также пострадала фирма, управляющая сайтами для клиентов из государственного и частного сектора, в том числе правительственных ведомств, чьи сайты были недавно взломаны. Microsoft не уточнила, о какой фирме идет речь.

Американский софтверный гигант подчеркнул, что хакеры не использовали уязвимости в продуктах и сервисах Microsoft.

По оценке MSTIC, вредоносная программа, внешне похожая на вирус-вымогатель, но не имеющая механизма восстановления после получения оплаты, предназначена для выведения из строя целевых устройств, а не для получения выкупа.

Вредоносная программа запускается, когда соответствующее устройство выключается, уточнили в MSTIC. При этом может произойти уничтожение части жесткого диска (MBR) и файлов, на которые она нацелена.

По данным Microsoft, впервые признаки кибератак появились 13 января. Дата совпадает с началом кибератак, когда перестали работать десятки украинских правительственных сайтов, в частности министерств иностранных дел, здравоохранения, Госслужбы по чрезвычайным ситуациям и сайт государственного сервиса Дія.

Специалисты Microsoft обнаружили вредоносное программное обеспечение на десятках систем в правительственных, некоммерческих и IT-организациях Украины.

Эксперты Microsoft пока не знают, на какой стадии находится оперативный цикл киберпреступников и сколько объектов пострадали в Украине, а, возможно, и в других странах. Пока полный масштаб атаки не выявлен, расследование продолжается, отметили в Microsoft.

Как при этом отмечает агентство AP, массированная кибератака на украинские правительственные сайты, могла быть лишь отвлекающим маневром.

 

США грозят России, НАТО и ЕС усиливают помощь Украине

Кибератака на украинские государственные сайты осуществлялась "по проверенной временем российской схеме", заявила в интервью газете Financial Times замгоссекретаря США Виктория Нуланд.

Она не обвинила Россию в кибератаке напрямую, но указала, что использованные методы напоминают то, что происходило во время других приписываемых Москве хакерских атак.

"В прошлом российские агенты делали это для дестабилизации правительств, чтобы проверить собственные возможности, чтобы лишить чувства уверенности правительства [стран], с которыми они в чем-то не сходятся. Так что здесь все возможно", - утверждает Нуланд.

Советник президента США по нацбезопасности Джейк Салливан пригрозил "надлежащим ответом" России, если подтвердится, что именно оттуда координировалась атака на правительственные сайты Украины.

Салливан в интервью телеканалу CBS отметил, что кибератаки могут быть частью усилий России по эскалации ситуации в Украине. Об этом известно уже несколько месяцев и США работают с украинским правительством над усилением защиты, отметил он.

"Это часть их сценария. Они делали это в прошлом в других контекстах", - сказал советник президента США по нацбезопасности, отметив, что его "нисколько не удивит", если организатором атаки окажется Россия.

"Если выяснится, что Россия осуществляет кибератаки против Украины, и если это продолжится в будущем, мы будем работать с нашими союзниками над должным ответом", - заверил он.

Пресс-секретарь президента России Дмитрий Песков в интервью CNN, в свою очередь отметил, что Москва "не имеет никакого отношения к этим кибератакам". "Мы почти что привыкли к тому, что украинцы во всем винят Россию, даже в плохой погоде у себя", - добавил он.

НАТО, тем временем, пообещало Киеву усилить сотрудничество в области кибернетической безопасности. Тем самым Североатлантический альянс, как подчеркнул генсек Йенс Столтенберг, решил отреагировать на инцидент.

"В ближайшие дни НАТО и Украина подпишут соглашение об усиленном киберсотрудничестве, которое, помимо прочего, предусматривает доступ Украины к платформе НАТО для обмена информацией о вредоносных программах", - заявил Столтенберг.

Он напомнил, что Североатлантический альянс уже много лет сотрудничает с Украиной в целях укрепления ее кибербезопасности.

Евросоюз и правительство Германии также объявили, что поддержат Украину в этой сфере. Верховный представитель ЕС по иностранным делам и политике безопасности Жозеп Боррель на встрече глав внешнеполитических ведомств стран ЕС заявил, что Брюссель мобилизует все средства для поддержки Киева.

Кроме технической помощи для Украины, запланировано экстренное заседание Комитета Евросоюза по политике и безопасности.

Как узнало агентство Bloomberg в попавших в его распоряжение документах, страны ЕС в тот же день, как узнали об атаке на Украину, начали шестинедельные учения по борьбе с кибератаками,. В документах отмечается, что страны ЕС тесно связаны друг с другом в цифровом пространстве, поэтому потенциальный взлом в одной стране может затронуть и другие. 

Теги по теме
СБУMicrosoft
Поделиться
Поделиться сюжетом
Источник материала
Упоминаемые персоны
Після хейту через поцілунок з маленьким хлопчиком: Христина Соловій вперше вийшла на зв'язок
24tv
2024-10-25T10:15:48Z
"Розбещення дітей": у путініста Філіпа Кіркорова почалися великі проблеми
GlavRed
2024-10-25T10:06:58Z
Артем Пивоваров та ONUKA представили дуетну пісню і кліп на неї
Вива
2024-10-25T10:06:17Z
Оля Полякова розповіла про курйоз доньки в США: Відрахували з університету
Комсомольская правда
2024-10-25T10:01:28Z
Єлизавета Юрушева замилувала кадрами з двома підрослими доньками від Скічка й старшим сином
TSN
2024-10-25T10:00:27Z
Перші реакції на серіал Like A Dragon: Yakuza від Amazon — адаптація з пошаною, але без душі
ITC
2024-10-25T09:55:33Z
Монро, Падалко, Суханов та Сумська приєдналися до написання всеукраїнського радіодиктанту
Комсомольская правда
2024-10-25T09:53:55Z
Андрій Бєдняков розлучається з дружиною після 10 років шлюбу: "Подорож закінчується"
TSN
2024-10-25T09:52:19Z
Вагітна вдруге Дженніфер Лоуренс вийшла на червону доріжку
Фокус
2024-10-25T09:46:30Z
Зеленський повідомив, коли військові з КНДР почнуть брати участь у бойових діях
TSN
2024-10-25T10:24:31Z
Трамп та Гарріс зрівнялися за підтримкою в семи ключових штатах
Европейская правда
2024-10-25T10:22:24Z
Путін готує «західні» маневри: дайджест пропаганди за 24 жовтня 2024
Детектор М
2024-10-25T10:22:17Z
Уряд затвердив план протидії корупційним правопорушенням у МСЕК - Шмигаль
УкраинФорм
2024-10-25T10:19:39Z
Ображений на Захід: чому Ердоган приїхав на саміт БРІКС
24tv
2024-10-25T10:18:25Z
У РФ заочно заарештували румунського журналіста за репортаж з Курської області
УкраинФорм
2024-10-25T10:16:24Z
Послуга для лідера Китаю: Путін просив Маска не активувати Starlink у Тайвані, – WSJ
24tv
2024-10-25T10:15:59Z
Війна Росії проти України досі створює тиск на економіку Європи - МВФ
Хвиля
2024-10-25T10:15:51Z
Де в Росії виробляють ядерну зброю: розвідка Міноборони США розкрила деталі
Фокус
2024-10-25T10:15:47Z
Відповідальність за теракт в Анкарі взяла на себе Робітнича партія Курдистану - ЗМІ
УкраинФорм
2024-10-25T10:21:44Z
Затримано ще 5-х підпалювачів, які виконували завдання рашистів у трьох регіонах України
Украина Криминальная
2024-10-25T10:15:56Z
100 тисяч гривень переказав коломиянин за неіснуючий автомобіль
Украина Криминальная
2024-10-25T10:03:36Z
СБУ затримала інформатора рашистів, який корегував удари по Дніпропетровщині та чекав на окупацію регіону
Украина Криминальная
2024-10-25T10:01:25Z
Сльозогінний газ і побиття: у Харкові стався конфлікт з людьми у військовій формі
TSN
2024-10-25T10:00:49Z
Жителі російського міста влаштували ромський погром після вбивства таксистки, затримано десятки людей
Украина Криминальная
2024-10-25T09:58:03Z
На Закарпатті викрили групу осіб, які виростили коноплі та виготовили наркоти майже на ₴800 тисяч
Украина Криминальная
2024-10-25T09:52:25Z
Повідомлено про підозру російським окупантам, які викрали та катували сімейну пару у Вовчанську
Украина Криминальная
2024-10-25T09:46:11Z
Рецидивіст познайомився з жінкою в інтернеті, покликав на побачення і зґвалтував
InternetUA
2024-10-25T09:44:45Z
"На Донеччині важко": Сирський доповів про ситуацію на фронті
TSN
2024-10-25T10:21:08Z
На вихідних в Україні буде тепло і без опадів, прогріє до +18°
УкраинФорм
2024-10-25T10:12:45Z
Тарас Тополя в політику йти не збирається, однак не виключає, що це може статися за певних умов. Яких саме?
FM-TV
2024-10-25T10:10:49Z
Краще туди не заходити: де в Києві розташований "проклятий" будинок
24tv
2024-10-25T10:06:40Z
ЗСУ мають успіхи в двох ключових пунктах на Донбасі: де відновили позиції - ISW
GlavRed
2024-10-25T10:06:19Z
Наступ РФ за Покровськ: яка подія серйозно змінила ситуацію на користь ЗСУ
TSN
2024-10-25T10:01:06Z
Світла може не бути взагалі: жителів великого міста закликали готуватися до складної зими
TSN
2024-10-25T10:00:20Z
ЗСУ "зробили дірку" в російській ППО: Генштаб повідомив про ураження ворожих цілей
TSN
2024-10-25T10:00:15Z
Гороскоп на завтра 26 жовтня: Близнюкам - сюрпризи, Терезам - вражаюча можливість
GlavRed
2024-10-25T09:57:57Z
ДОТ провалив контроль якості продуктів для ЗСУ і тепер вибірково карає постачальників
Знай
2024-10-25T10:24:01Z
Українці за кордоном долучились до написання Радіодиктанту національної єдності
УкраинФорм
2024-10-25T10:21:54Z
«Війна звільнила мене з пекла». Екснардепка розказала про психологічні тортури, які пережила її родина
ГЛАВКОМ NET
2024-10-25T10:21:23Z
Радіодиктант національної єдності 2024: де і коли дивитися трансляцію
ГЛАВКОМ NET
2024-10-25T10:01:46Z
Закрутять гайки: Польща пропонує Німеччині позбавити українців виплат
TSN
2024-10-25T10:01:13Z
В одній з областей посилили мобілізацію: як пояснили це в ОВА
24tv
2024-10-25T10:01:09Z
Велесова ніч 2024 року: що це за свято і чому його називають "українським Геловіном"
TSN
2024-10-25T10:00:55Z
Одружений чоловік підписався на модель OnlyFans: як пікантна розвага закінчилася судом
TSN
2024-10-25T10:00:52Z
У церкві на великому екрані дітям показали порнографію замість слів пісні
TSN
2024-10-25T10:00:42Z
Як зняти євро з гривневої картки за кордоном: усе, що потрібно знати українцям
24tv
2024-10-25T10:15:42Z
Українці можуть отримати гроші та пільгові кредити на енергообладнання: деталі
Фокус
2024-10-25T10:12:31Z
Газовий реванш Росії. Україна постала перед вибором
ГЛАВКОМ NET
2024-10-25T10:12:00Z
Для представників громад проведут вебінар щодо особливостей земельного банку
AgroNews
2024-10-25T10:08:29Z
Укрзалізниця призначила додаткові рейси до Рахова та Львова
УкраинФорм
2024-10-25T10:07:14Z
Аграріям Львівщини компенсують відсотки за техніку в лізинг
AgroPortal
2024-10-25T10:00:59Z
Удари по критично важливих підстанціях несуть пряму загрозу безпеці українських АЕС, - МАГАТЕ
TSN
2024-10-25T10:00:54Z
Українцям можуть відмовити в призначенні субсидії: які причини
TSN
2024-10-25T10:00:36Z
У США запустять атомні електростанції для забезпечення енергією систем штучного інтелекту
InternetUA
2024-10-25T09:59:47Z
Таргани гинуть сотнями: просто почасуйте їх цією кашею
TSN
2024-10-25T10:09:30Z
Болгарський перець: чим корисний зелений, червоний, жовтий перець, а кому краще його не їсти
TSN
2024-10-25T10:09:02Z
Цим алкогольним напоєм не можна зловживати: він убиває печінку, нирки та мозок
TSN
2024-10-25T10:01:41Z
Чи можна вживати алкоголь після того, як випили таблетку: лікарі ошелешили відповіддю
TSN
2024-10-25T10:00:14Z
Не їжте це ввечері: експерти назвали продукт, який заважає заснути
24tv
2024-10-25T09:42:09Z
Відповідь небезпечним організмам: учені розробили антибактеріальний електро-пластир
Фокус
2024-10-25T09:36:25Z
Українська фронтова медицина вдосконалюється, але криза кадрів і вигорання залишаються проблемою – WSJ
iPress
2024-10-25T08:48:42Z
У потрібний час, у потрібному місці: вчені змогли вмикати і вимикати окремі гени
Фокус
2024-10-25T08:42:30Z
Чи корисно їсти курячі яйця: дієтологиня відповіла
24tv
2024-10-25T08:24:06Z
На Сонці виник новий потужний спалах класу Х: на Землі стався блекаут
Фокус
2024-10-25T10:22:01Z
Google Messages отримає функцію ШІ-захисту від шахрайських повідомлень
InternetUA
2024-10-25T10:18:49Z
Гравітаційна аномалія в Мексиканській затоці: що не так із гравітацією в цьому регіоні
Фокус
2024-10-25T10:06:56Z
NASA показала прототип телескопа для вивчення гравітаційних хвиль
ГЛАВКОМ NET
2024-10-25T10:06:20Z
Вчені здивували, як між людьми виникли поцілунки: до чого тут кліщі та воші
TSN
2024-10-25T10:01:56Z
Представлено чохол Bookcase, який перетворює будь-який смартфон на читалку
InternetUA
2024-10-25T10:01:39Z
Корабель Crew Dragon повернувся на Землю
Portaltele
2024-10-25T10:01:13Z
Експерти вигадали несподіване застосування сонячним панелям
ГЛАВКОМ NET
2024-10-25T09:54:53Z
Процесори Intel Core Ultra 9 285K, 7 265K та 5 245K доступні в Україні за ₴16 800–₴29 300 — тести продуктивності в іграх
ITC
2024-10-25T09:53:43Z
Динамо – Шахтар: прогноз букмекерів на матч УПЛ
Football.ua
2024-10-25T10:22:14Z
Українські борчині здобули перші медалі на чемпіонаті світу U23
УкраинФорм
2024-10-25T10:16:14Z
Динамо продовжило серію без перемог у єврокубках : жахлива статистика "біло-синіх"
24tv
2024-10-25T10:12:39Z
Довбик прокоментував перемогу Роми над Динамо
ГЛАВКОМ NET
2024-10-25T10:00:24Z
У UFC заявили, що планують проведення турнірів у Росії
ZN UA
2024-10-25T09:59:58Z
Матч Серії А Болонья — Мілан може не відбутися через повінь та сильні зливи
Football.ua
2024-10-25T09:49:07Z
Динамо – Шахтар: онлайн-трансляція матчу УПЛ
Football.ua
2024-10-25T09:47:29Z
Померти або перемогти: історія зустрічей між Реалом та Барселоною у Ель-Класіко
24tv
2024-10-25T09:42:01Z
Після матчу імені українця: Мудрик потрапив у символічну збірну туру Ліги конференцій
24tv
2024-10-25T09:27:01Z
Який одяг категорично не можна прасувати: про це знають одиниці
24tv
2024-10-25T10:21:39Z
Потрібен солодкий перець: новий тренд, як знайти партнера для інтрижки в супермаркеті
Фокус
2024-10-25T10:12:03Z
Як почистити мікрохвильовку: швидкі та ефективні методи
TSN
2024-10-25T10:09:02Z
Які рослини потрібно встигнути висадити на городі до кінця жовтня: список від досвідчених садівників
Политека
2024-10-25T10:04:48Z
"Шуба" у рулеті: рецепт класичного салату по-новому
24tv
2024-10-25T09:54:43Z
Ці 5 рослин можуть принести удачу та гроші в дім: мають стояти на підвіконнях
24tv
2024-10-25T09:33:25Z
Туристичний сезон на найзнаменитішому тропічному острові під загрозою: що сталося і чи їхати
24tv
2024-10-25T09:06:23Z
Смачнюща кукурудзяна каша від переможниці "Мастер Шеф": простий рецепт мамалиги
Политека
2024-10-25T09:02:12Z
Як очистити всю духовку за 5 хвилин: жінка здивувала своїм методом прибирання
GlavRed
2024-10-25T08:28:37Z
Завширшки з мотоцикл: який вигляд має найвужчий Jeep
Фокус
2024-10-25T10:21:02Z
Нова батарея CATL зможе гарантувати гібридам до 400 км запасу ходу на електриці
AutoGeek
2024-10-25T09:58:20Z
Ілон Маск відмовився від найдешевшої Tesla та знову відклав дебют нового суперкара
Фокус
2024-10-25T09:36:53Z
Stellantis розпочне дорожні випробування електромобілів з твердотільними батареями у 2026 році
AutoGeek
2024-10-25T09:28:02Z
Новий Jeep Grand Cherokee втратив двигун V8 та подешевшав
ЗаРулем
2024-10-25T09:25:08Z
З аукціону продадуть унікальну колекцію раритетних Chevrolet
AutoCentre
2024-10-25T09:16:59Z
Volkswagen показав одразу два електричних позашляховика під брендом Scout
AutoGeek
2024-10-25T08:57:43Z
У варіанті електромобіля: Bertone випустить сучасну версію родстера Runabout із 60-х
AutoGeek
2024-10-25T08:25:52Z
Volkswagen відродив марку Scout та представив її нові моделі
AutoCentre
2024-10-25T08:16:49Z