MY.UAНовости
Кибератака на Украину. Зачем хакеры "положили" госсайты и чего ждать дальше
Кибератака на Украину. Зачем хакеры "положили" госсайты и чего ждать дальше

Кибератака на Украину. Зачем хакеры "положили" госсайты и чего ждать дальше

Около четырех утра в пятницу, 14 января, все оперативные силы украинской системы киберзащиты были подняты по тревоге. Неизвестные хакеры начали мощную и обширную атаку на более чем 70 веб-сайтов государственных органов и министерств.

Около десятка из них удалось сразу же взломать. В том числе под нападением оказались Министерство иностранных дел, Министерство образования и науки, Высший совет правосудия, база Транспортного страхового бюро, система электронного суда, а также портал госуслуг "Дія".

"За последние четыре года это самая мощная атака. По крайней мере по ее охвату", – заявил заместитель главы Госспецсвязи Виктор Жора.

Спустя три дня большинство информационных ресурсов возобновили работу. Часть сервисов, как например реестр транспортных страховых полисов, до сих пор "лежат".

Правоохранители и IT-специалисты продолжают выяснять, какой урон нанесла атака и какие еще "подарки" оставили хакеры внутри украинских веб-ресурсов. Главный подозреваемый в этом преступлении уже назван. Власти уверены, что за нападением стоит Россия.

Подготовленная провокация

"Вся информация о вас стала публичной, бойтесь и ждите худшего. Это вам за ваше прошлое, настоящее и будущее", – объявление с такими словам появилось на стартовой странице взломанных сайтов ранним утром 14 января.

Хакеры на русском, украинском и польском разместили сообщения с одинаковым текстом. Из него следовало, что кибератака – это месть Украине за "Волынь, ОУН УПА, за Галицию, за Полесье и за исторические земли".

Более чем очевидная попытка взломщиков перекинуть ответственность на Польшу не удалась. К примеру, Центр стратегических коммуникаций и информационной безопасности сразу же обратил внимание, что текст на польском писал "не носитель языка".

В СНБО отметили, что этот текст был просто переведен через Google-переводчик. В Варшаве и вовсе осудили атаку на украинские правительственные ресурсы и выразили обеспокоенность опубликованной дезинформацией.

Первые заявления ответственных должностных лиц свидетельствовали о том, что кибератака – это всего лишь "дефейс" (вмешательство в работу сайта для изменения его стартовой страницы), а базы данных госорганов не пострадали. Часть информационных ресурсов сознательно отключили во избежание новых атак, а некоторые цифровые продукты, например, мобильное приложение "Дія", и вовсе смогли избежать урона.

К расследованию механизма нападения и для поиска его организаторов украинские силовики привлекли иностранных коллег. Уже вскоре они пришли к выводу, что за первым "поверхностным" взломом может скрываться внедрение в правительственные системы куда более опасного вируса-вымогателя. Его целью может быть активация в определенный момент и уничтожение всех данных на "зараженном" компьютере. Это предположение подтвердилось 18 января, когда такой вирус WhisperGate был действительно обнаружен на ресурсах некоторых пострадавших ведомств.

"Дефейс сайтов был лишь прикрытием для более деструктивных действий, которые происходили за кулисами, и последствия которых мы ощутим в ближайшем времени", – объяснил РБК-Украина бывший глава Киберполиции, а ныне профильный заместитель секретаря СНБО Сергей Демедюк.

По его словам, первые признаки указывают на то, что нападение могли совершить хакеры из объединения UNC1151.

Эта группа, которую считают связанной со спецслужбами Беларуси, в 2020-2021 годах провела ряд операций в киберпространстве Польши и Германии под условным названием Ghostwriter. Она включала в себя кражу электронных писем, подделку учетных записей политиков в соцсетях и утечку их персональных данных. Зачастую атаки белорусских хакеров были направлены на обострение политических противоречий в странах Европейского союза и критику блока НАТО.

(фото: freepik)

Кроме белорусов к нападению на украинские сайты могут быть причастны известные российские группировки, отметил Демедюк. Например, печально знаменитая Cozy Bear (она же APT29 или Dukes).

Вредоносное программное обеспечение, которое использовали для шифрования некоторых серверов украинских госорганов, по своим характеристикам очень похоже на то, которое "стоит на вооружении" этой группировки, аффилированной со спецслужбами России. Кстати, именно ее обвиняли во взломе серверов Демократической партии США перед президентскими выборами 2016 года.

Вполне вероятно, что к последней атаке против нашей страны причастны еще одни россияне – Sandworm (также известны как Telebots, BlackEnergy, Voodoo Bear). Ранее эта группировка уже пыталась нанести урон украинским энергосистемам, атакуя отдельные облэнерго и спровоцировав отключение света на западе страны.

Эти хакерские группировки могли также действовать в сговоре во время нападения на наше государство в середине января. "Стоит проверить факты возможного объединения указанных групп для атак против Украины", – уточнил бывший глава Киберпола.

Уязвимое место

Как преступникам удалось внедриться в правительственные ресурсы? По данным Госспецсвязи и СБУ, они могли использовать supply chain attack, то есть атаку на "цепь поставок".

Затем хакеры использовали в своих целях известные уже более чем полгода уязвимости в системе управления содержимым сайта October CMS и библиотеке журналирования (логирования) Java-программ Log4j. После этого веб-ресурсы подверглись массированным DDOS-атакам (одновременная "бомбардировка" сайта однотипными запросами, чтобы вывести его из строя).

Преступникам удалось поразить служебную информацию на отдельных серверах и пользовательских компьютерах в госорганах. Как следует из опубликованной СБУ информации, многих проблем можно было избежать, если бы, например, программа October CMS была вовремя обновлена до последней версии.

"Это могла быть просто халатность. Причем как владельца – распорядителя информационной системы, так и государственных органов, которые должны были бы обеспечить безопасность. Об этой уязвимости было известно еще с середины прошлого года, но никто не удосужился просто нажать кнопочку "обновить", – сказал РБК-Украина глава "Украинского киберальянса" Артем Карпинский.

Профильные службы киберзащиты, уверен он, должны были бы контролировать этот вопрос и не допустить случившегося.

Служба безопасности Украины, в свою очередь, обращает внимание, что использование давно известных уязвимостей было далеко не единственным путем проведения атаки на правительственные ресурсы. Дело в том, что хакеры сломали инфраструктуру коммерческой компании, которая имела доступ с правами администрирования к пострадавшим веб-ресурсам.

(фото: freepik)

Большинство пострадавших сайтов были разработаны одной компанией – киевской фирмой "Kitsoft" (ООО "Комп'ютерні інформаційні технології"). Эта компания за последние пару лет выиграла достаточно много крупных тендеров на создание и поддержку веб-сайтов органов власти. Включая и построение госпортала онлайн-услуг "Дія".

Среди ключевых заказов только в прошлом году – новый сайт Национальной полиции (за почти 2 млн гривен), модернизация реестра владельцев "карточки киевлянина" (за 2,4 млн гривен), портал финансовой отчетности политических партий (за 3,2 млн гривен). Самым крупным успехом в 2021 году стал заказ на разработку веб-портала электронных услуг за 38,4 млн гривен. Компанию возглавляет 36-летний киевский IT-шник Александр Ефремов.

Сайт "Kitsoft" также лег в день кибератаки и по состоянию на 18 января недоступен. Как объясняют в компании, повреждение ее инфраструктуры было одним из направлений внешней агрессии, соответственно, было решено ее "частично приостановить".

Там также говорят, что нападение было многовекторным, комплексным и сложным по своему характеру. "Kitsoft" сообщила, что активно сотрудничает с украинскими правоохранителями и работает над устранением последствий атаки. При этом компания утверждает, что вверенные ей правительственные ресурсы были вовремя протестированы на надежность, программы обновлены, а ошибки исправлены.

"Государственные сайты, которые находятся на поддержке нашей компании, мы вовремя тестируем на уязвимости, исправляем ошибки и обновляем. К сожалению, не все заказчики заказывают услугу поддержки сайтов, и соответственно у нас нет доступа к ним", – сказано в официальном комментарии компании, который предоставлен РБК-Украина.

Скрытая угроза

"Эта атака не была призвана устрашить, это просто демонстрация. Это очевидная и вульгарная демонстрация, которая не требует какого-то особого уровня подготовки, чтобы ее провести", – рассуждает "белый хакер" Артем Карпинский о мотивах неустановленных преступников, напавших на украинские сайты.

По его словам, есть два варианта того, как дальше будет развиваться ситуация. Первый, указывая на относительную "слабость" проведенного кибернападения, не позволяет считать его предвестником полномасштабной российской атаки на украинскую инфраструктуру.

Но есть и вариант номер два. Глава "Киберальянса" допускает, что "крайне демонстративная" атака на сайты министерств была фактором отвлечения внимания. Соответственно, она может служить прикрытием для более серьезной атаки, которая уже реализовывается или может начаться в ближайшее время.

Именно на отработке этого сценария сейчас сосредоточены как украинские, так и иностранные IT-специалисты. Более того, в материалах зарубежных СМИ со ссылкой на аналитиков и экспертов уже прямо говорится о том, что новые мощные кибератаки в ближайшее время могут поразить энергетическую и финансовую систему Украины.

Например, в статье Reuters указано, что инцидент 14 января может стать подготовкой для более скрытых и серьезных атак на украинские ресурсы. Они будут нацелены на критически важную инфраструктуру, что потенциально приведет к разрушительным последствиям. Первые попытки таких кибернападений российские хакеры уже провели в 2015-2017 годах.

Карпинский подчеркнул, что не может ни опровергнуть, ни подтвердить эти прогнозы. "Киберальянс", по его словам, долгое время вел кампании по поиску уязвимостей в украинской инфраструктуре для их исправления. Но после того, как хакеры организации пару лет назад попали под уголовное преследование, они прекратили эту работу.

Легкость, с которой был реализован последний киберинцидент, добавил эксперт, не дает ему оснований для "оптимизма" относительно надежности защиты наших критических объектов. В свою очередь, замсекретаря Совбеза Сергей Демедюк не разделяет опасения аналитиков.

"В настоящее время могу сказать, что в ближайшее время вероятность угрозы, которая обсуждается населением о том, что из-за недавних и будущих кибератак они останутся без света тепла и денег, низкая. Однако все может измениться в любой момент", – сказал он в комментарии РБК-Украина.

По его мнению, диджитализация – это палка о двух концах. С одной стороны, это неизбежное будущее, которое значительно ускоряет и упрощает все процессы по оказанию услуг для украинцев. С другой – при недостаточной защищенности электронных ресурсов всегда будут существовать высокие риски несанкционированного вмешательства в их работу.

"Пятничная атака была возможна только потому, что уроки 2017 года, после атаки NotPetya, подавляющим большинство не были учтены", – отметил чиновник.

Поэтому, подчеркнул Демедюк, если не уделять достаточно внимания вопросам киберзащиты критических систем жизнедеятельности страны, такие риски "будут неизбежны". Это касается не только Украины, они возможны в любой другой стране, где вопросам кибербезопасности не уделяется должного внимания.

Впрочем, Министерство цифровой трансформации уверено, что заявления об "уязвимости" критической инфраструктуры страны и утечке персональных данных граждан – это не более чем фейки и элементы запугивания со стороны России.

"Ее цель – не только запугать общество. Но и дестабилизировать ситуацию в Украине, остановив работу государственного сектора и подорвав доверие к власти со стороны украинцев", – сказано в заявлении Минцифры.

Поделиться
Поделиться сюжетом
Источник материала
Упоминаемые персоны
Apple терміново випустить оновлення iOS 18.3.1 для iPhone
InternetUA
2025-02-06T21:49:21Z
Скоро у Windows 11: функціональний значок батареї, покращення «Провідника» та інші зміни
ITC
2025-02-06T20:52:21Z
Ігри і не тільки. 8 несподіваних можливостей Excel, про які ви не знали
InternetUA
2025-02-06T20:01:33Z
Death Stranding 2: On The Beach може отримати новий трейлер вже скоро
24tv
2025-02-06T19:57:38Z
Треба знайти "дивну" дівчину на малюнку: на загадку дається лише 4 секунди
GlavRed
2025-02-06T19:27:41Z
Що не слід вмикати через подовжувач: електрик назвав сім небезпечних побутових приладів
InternetUA
2025-02-06T19:16:44Z
«Альфа-стадія»: Civilization VII отримала розгромну критику перших гравців з лише 43% позитивних відгуків
ITC
2025-02-06T18:55:57Z
Торгували ладаном та людьми: ізраїльські археологи зробили неочікуване відкриття
Фокус
2025-02-06T18:42:45Z
Роскомнадзор створить новий «центр оброблення даних», щоб блокувати «небажаний» контент на ТОТ
Детектор М
2025-02-06T18:42:01Z
Він кращий за "той самий" шоколад: як легко приготувати дубайський торт
24tv
2025-02-06T21:57:36Z
Ранні та надзвичайно соковиті: найкращі сорти огірків для городу
24tv
2025-02-06T21:00:33Z
Не чекайте свята: навдивовижу соковите м'ясо з яблуками від суперфіналістки "МастерШеф"
24tv
2025-02-06T20:39:36Z
Не все можна зробити власноруч: 7 випадків, коли варто довірити ремонт професіоналам
24tv
2025-02-06T19:57:27Z
Урожай попре як на дріжджах: які рослини потрібно удобрювати золою
GlavRed
2025-02-06T19:27:36Z
Забудьте про плюшевих ведмедів і банальні троянди: ідеї подарунку на День святого Валентина своїми руками
Telegraf
2025-02-06T19:09:54Z
Поки не повернулося тепло: рецепт глінтвейну від Ярославського – смачно і зігріває
24tv
2025-02-06T18:06:05Z
Чи можна фарбувати шпалери: ось, що варто врахувати для ідеального результату
24tv
2025-02-06T17:42:46Z
Чому губки для посуду мають різний колір: ви й не здогадувалися
24tv
2025-02-06T17:42:20Z
У Києві група підлітків у масках побила хлопця та відібрала у нього телефон
ГЛАВКОМ NET
2025-02-06T21:36:50Z
На Житомирщині поховали 21-річного підривника ТЦК у Рівному: що кажуть родичі
TSN
2025-02-06T21:36:24Z
Українці отримують по месенджеру Signal повідомлення про необхідність "самостійно гасити пожежі" - це фейк
Комсомольская правда
2025-02-06T20:58:28Z
На Київщині горить центр управління відходами
УкраинФорм
2025-02-06T20:03:04Z
У Харкові чоловік викрав телефон у непритомного пенсіонера: його "посадили" на 7 років
Политека
2025-02-06T20:00:02Z
У поліції спростували інформацію про вбивство хлопця співробітниками ТЦК
Комсомольская правда
2025-02-06T19:51:58Z
Військовослужбовець армії США та троє цивільних загинули внаслідок авіакатастрофи
TSN
2025-02-06T19:36:23Z
Жінка втратила 28 тисяч гривень через шахрайську «роботу моделлю»
InternetUA
2025-02-06T19:28:00Z
На Житомирщині поховали чоловіка, який, ймовірно, приніс вибухівку до Рівненського ТЦК
24tv
2025-02-06T19:15:48Z
Венделл змінив Порту на Сан-Паулу
Football.ua
2025-02-06T21:55:08Z
"Інтер" зазнав розгромної поразки від "Фіорентини" в дограванні перерваного матчу Серії А
TSN
2025-02-06T21:51:31Z
В його серці палає вогонь, – Красюк оцінив шанси Джошуа у битві з Ф'юрі
24tv
2025-02-06T21:48:11Z
Кривбас продав Бізіману до Лівії
Football.ua
2025-02-06T21:34:53Z
Фіорентина з дублем Кіна знищила Інтер
Football.ua
2025-02-06T21:34:25Z
Тель дебютував за Тоттенгем
Football.ua
2025-02-06T21:34:15Z
Жіноча збірна України не відібралася на Євробаскет-2025, програвши в Португалії
УкраинФорм
2025-02-06T21:30:58Z
Стало відомо, який клуб намагався орендувати Ендріка в Реала
Football.ua
2025-02-06T21:01:45Z
Майже рік без футболу: клуб Серії А планує підписати ексгравця збірної України
24tv
2025-02-06T20:51:50Z
У Києві гучно: чути роботу ППО
TSN
2025-02-06T21:57:11Z
Військовий експерт розповів, чи підуть росіяни знову на Ізюм
Политека
2025-02-06T21:57:01Z
З Криму вдалося повернути ще вісьмох українських дітей
УкраинФорм
2025-02-06T21:48:57Z
У Києві чутно вибухи: столиця відбивалася від нальоту російських безпілотників
Telegraf
2025-02-06T21:21:39Z
На Покровському напрямку триває три боєзіткнення
Gazeta UA
2025-02-06T21:18:46Z
У Полтаві попрощалися із загиблим унаслідок ракетного удару РФ подружжям
УкраинФорм
2025-02-06T21:09:55Z
Погода в Україні 7 лютого: вночі прогнозують до 9 градусів морозу
Комсомольская правда
2025-02-06T20:34:43Z
Зазнали важких поранень: Зеленський розповів про полонених солдатів КНДР
24tv
2025-02-06T20:06:11Z
Кому зі знаків зодіаку зірки пророкують підвищення цього року
24tv
2025-02-06T19:15:45Z
The Weeknd завершить музичну трилогію психологічним трилером з Венздей у ​​головній ролі
Знай
2025-02-06T21:51:50Z
Кров бризкає фонтаном: у Тодоренко травмувався син, залишений без нагляду
GlavRed
2025-02-06T21:27:31Z
Актор-воїн Девізоров зізнався, чому важко повертатися до "звичного життя"
GlavRed
2025-02-06T21:27:19Z
"З нашою любимою": Налчаджиоглу зробив заяву про Білик на тлі чуток про роман
GlavRed
2025-02-06T21:27:02Z
Моторошна історія, на яку чекають всі: 6 деталей, які треба знати про 2 сезон "Венздей"
24tv
2025-02-06T21:18:37Z
"Уже купили квитки": Максим Галкін зробив гучну заяву
GlavRed
2025-02-06T20:27:59Z
Фінал Нацвідбору на Євробачення-2025: на сцені з'являться зіркові гості
GlavRed
2025-02-06T20:27:18Z
Ви могли про це не знати: 5 найкращих фільмів жахів, що засновані на книжках
24tv
2025-02-06T19:57:09Z
"Фашизм" на Майдані і "нацисти" проти росіян: що говорить про війну путіністка Люба з "Інтернів"
Telegraf
2025-02-06T19:45:02Z
"До 25 це більше дитина, ніж доросла людина": демограф рознесла ідею мобілізації 18-річних в Україні
FaceNews
2025-02-06T21:18:56Z
Італія розгорне системи ППО SAMP/T у Литві для участі в навчаннях
InternetUA
2025-02-06T20:37:55Z
Канада виділить понад $250 мільйонів на боротьбу із недоїданням у світі
УкраинФорм
2025-02-06T20:30:06Z
"Завчасно були в РФ: у ССО ЗСУ оголосили подробиці початку Курської операції
Gazeta UA
2025-02-06T20:30:02Z
Українці зможуть отримати дозвіл на довгострокове проживання в Чехії: за яких умов
ГЛАВКОМ NET
2025-02-06T20:28:15Z
Експерт пояснив переваги корпусної системи для ЗСУ
ГЛАВКОМ NET
2025-02-06T20:24:56Z
Електроніки, як в космічному кораблі: Світан назвав особливості винищувачів Mirage
24tv
2025-02-06T20:18:24Z
Російський літак «впустив» ракету X-59 на Бєлгородську область - соцмережі
УкраинФорм
2025-02-06T20:06:04Z
Союзнику США знадобилися американські літаки-радари Hawkeye: відстежує китайські "стелси"
InternetUA
2025-02-06T19:37:32Z
Одна з категорій громадян може втратити бронювання: кого це стосується
GlavRed
2025-02-06T21:27:26Z
У МОЗ планують “розбронювати” медиків
1News
2025-02-06T20:37:57Z
"Відмовитись від абортів навіть у приватних клініках": у рф готують росіянок до вічних пологів
FaceNews
2025-02-06T20:27:55Z
Аналіз калу на приховану кров: кому призначають та як зрозуміти результати
24tv
2025-02-06T20:27:37Z
Ось чому це слід робити частіше: 6 позитивних ефектів від тримання за руки з коханою людиною
24tv
2025-02-06T20:18:52Z
Деяких медиків позбавлятимуть бронювання. Міністерство охорони здоров'я назвало умову
ГЛАВКОМ NET
2025-02-06T19:45:45Z
Що буде з організмом, якщо на місяць відмовитися від цукру
AgroNews
2025-02-06T17:21:40Z
Блищатиме як нова: як відмити нагар на сковорідці
24tv
2025-02-06T16:36:02Z
Зеленський заборонив вилучення органів у загиблих військових
1News
2025-02-06T16:12:43Z
Вартість яєць в Україні: експерт сказав, коли ціни на них підуть угору
GlavRed
2025-02-06T21:27:25Z
Україна може перейти на нову валюту: долар та гривня стануть другорядними
Знай
2025-02-06T21:21:05Z
На субсидії на оренду житла для ВПО у бюджеті передбачено ₴3,9 мільярда - Марчак
УкраинФорм
2025-02-06T21:18:32Z
Долар пішов в круте піке: банкір розповів, яким буде курс валют до 16 лютого
GlavRed
2025-02-06T20:27:31Z
Ціни на каву та вершки у лютому: українцям розповіли, де купити вигідніше
Политека
2025-02-06T20:24:31Z
В Україні знову стрімко дешевшає популярний овоч
24tv
2025-02-06T20:06:59Z
АМКУ дозволив «Кифвстару» купити Uklon: що це дасть кожній компанії?
ITC
2025-02-06T20:03:08Z
Близько 90% ринку оренди житла в Україні перебуває у тіні - експертка
УкраинФорм
2025-02-06T19:54:12Z
У Словаччині заявили, що не розраховують на постачання російського газу через Україну
24tv
2025-02-06T19:51:34Z
Volkswagen показав унікальні повнопривідні Transporter
AutoCentre
2025-02-06T20:06:37Z
Італійське ательє Zagato випустило перший серійний AGTZ Twin Tail
AutoCentre
2025-02-06T19:10:32Z
У Дубаї за $1 мільйон продають Гелендваген з жовто-блакитним салоном
Топ Жир
2025-02-06T18:33:29Z
Можуть оштрафувати посеред дороги: водіям пояснили, що потрібно, щоб не "влетіти на гроші"
Политека
2025-02-06T18:27:29Z
Виявлено культовий 56-річний Volkswagen без пробігу і в заводському пакуванні
Фокус
2025-02-06T17:57:01Z
Раритетний пікап Chevrolet Silverado з мінімальним пробігом виставили на торги
AutoCentre
2025-02-06T17:06:44Z
Як очистити лобове скло від льоду: поради експертів
Комсомольская правда
2025-02-06T16:16:04Z
Novitec показав нову версію тюнінгу Ferrari 296
AutoCentre
2025-02-06T16:07:19Z
У Volkswagen оголосили про випуск електромобіля вартістю €20 000
Gazeta UA
2025-02-06T16:06:08Z
Суд у США скасував дедлайн для прийняття федеральними службовцями рішення про звільнення
УкраинФорм
2025-02-06T21:54:40Z
Країни Балтії від'єднуються від електромережі Росії й Білорусі, і очікують від Москви кібератак
InternetUA
2025-02-06T21:51:20Z
Геніальне рішення: банкір назвав 2 переваги ідеї Трампа щодо рідкоземельних металів України
24tv
2025-02-06T21:48:31Z
Лідер правлячої партії Гренландії хоче прискорити референдум про незалежність
Лига
2025-02-06T21:45:27Z
ФБР проти Трампа: агенти бюро подали судовий позов — FT
Хвиля
2025-02-06T21:36:21Z
Курська операція дала світові два уроки – Сибіга
ГЛАВКОМ NET
2025-02-06T21:28:12Z
Росія знову спробувала запустити по Україні «Орєшнік», але він вибухнув не долетівши до кордону - Forbes
УкраинФорм
2025-02-06T21:27:01Z
"Їм доведеться": Келлог висловився щодо виборів в Україні до закінчення війни
Telegraf
2025-02-06T21:24:02Z
Загроза "Орєшніком": не лише обстріли, а й терор та залякування - Forbes
ZN UA
2025-02-06T21:22:49Z