MY.UAНовости
Нова кібератака відбита. Чому хакери націлилися на банки і що було головною метою
Нова кібератака відбита. Чому хакери націлилися на банки і що було головною метою

Нова кібератака відбита. Чому хакери націлилися на банки і що було головною метою

15 лютого державні банки, "Дія", інші фінансові установи та Міноборони відбивалися від тривалих хакерських атак. Як це було і наскільки потужним був напад?

Менше доби знадобилось ПриватБанку, Ощадбанку, порталу "Дія", сайтам Міністерства оборони та Збройних сил для відбиття наймасштабнішої в історії України DDoS-атаки, яка почалась 15 лютого.

ЕП пояснює, як відбувалась атака, які були її цілі та чому американська Агенція з кібербезпеки та безпеки інфраструктури рекомендує бізнесу і державним установам США також готуватися до російських кібератак.

Хронологія DDoS-атаки

Кібернапад на українську банківську систему розпочався рано вранці 15 лютого.

На мобільні номери клієнтів ПриватБанку з польських номерів масово почали надходити SMS-повідомлення в яких містилось попередження про те, що в цей день через технічну несправність банкомати Привату не працюватимуть.

Згодом, о 15:00 розпочалась DDоS-атака на мобільні застосунки двох державних банків – "Приват24" та "Ощад24/7", а також вебсайти – Міністерства оборони та Збройних сил України.

Через це два банківських застосунки не працювали впродовж кількох годин. Користувачі "Приват24" повідомляли про проблеми з проведенням платежів та загалом з роботою додатку. Декому не вдавалося навіть зайти у застосунок, в інших не показувався баланс і останні транзакції.

Не працював як застосунок "Приват24", так і вебсайт ПриватБанку. Ввечері в установі заспокоїли – жодної загрози для коштів вкладників немає.

У роботі Ощадбанку також спостерігалися збої, інтернет-банкінг не працював. Вебсайти Міноборони та Збройних сил не працювали.

Сайти банків відновили роботу о 20:10.

За словами співзасновника monobank Олега Гороховського, DDоS-атака 15 лютого була направлена на майже всі українські банки, але з різною результативністю.

"Пробували (атакувати) Альфу (Альфа-Банк) та А-банк. П'ять хвилин тому пішли масовані запити з вузла в Нідерландах. Якщо буде потужно штормити, будемо змушені тимчасово відключити "зовнішній світ" і залишити лише Україну", – написав Гороховський.

Того ж вечора DDоS-атаці піддалась система доменних імен (DNS) домену gov.ua, який призначений для розміщення сайтів органів державної влади України. У домені налічується 4,7 тис імен (сайтів).

"Атака почалася 15 лютого о 20:21 і тривала понад п'ять годин. Її потужність перевищувала 150 Gbps (гігабіт в секунду – ЕП). Джерелом атаки були як зарубіжні, так і українські IP-адреси.

Фахівці реєстру домену .UA компанії "Хостмайстер" ввели в роботу резервні сервери, що дозволило підтримати працездатність доменної системи.

Під час атаки фіксувалося також підвищене навантаження на DNS-серверах, які забезпечують роботу доменів com.ua та org.ua" - повідомив вже 16 лютого адміністратор домену .UA ТОВ "Хостмайстер".

Сайти Міністерства оборони та Збройних сил відновили свою роботу в першій половині 16 лютого. 

"Офіційний веб-портал Міністерства оборони України зазнав безпрецедентної DDoS-атаки, яка ще триває. Атаку спрямовано на максимальне завантаження серверних потужностей, на яких працює сайт.

Зловмисники напевно знали, що сайт захищений від класичних DDoS атак, тому вдалися до пошуку вразливих місць у коді самого сайту. Можемо констатувати, що це їм, на жаль, вдалось", – повідомили деякі подробиці атаки представники Міноборони.

DoS-атаці 15 лютого піддався також і портал державних послуг "Дія".

"Приблизно о 20:00, услід за банками, потужна DDoS-атака розпочалася і на портал Дія, що було очікуваним", – написав міністр цифрової трансформації Михайло Федорів у своєму телеграм-каналі.

Обсяг "сміттєвого" трафіку на веб-портал "Дія" під час масованої DDoS-атаки 15 лютого. ДЖЕРЕЛО: ТЕЛЕГРАМ-КАНАЛ МИХАЙЛА ФЕДОРОВА

"Початковий вектор – Росія та Китай. Десь 600 тисяч пакетів шкідливого трафіку в секунду. Наші фахівці швидко "обрізали" цей напрямок, але атака повернулася вже з Чехії та Узбекистану. І знову була "відбита". Для користувачів "Дії" атака залишилася непомітною", – додав він.

Що таке DDoS-атака

DDoS-атака – напад на комп'ютерну систему з наміром зробити комп'ютерні ресурси недоступними для користувачів.

Найпоширенішим методом нападу є насичення атакованого комп'ютера або мережевого устаткування великою кількістю зовнішніх запитів, через що атаковане устаткування не може відповісти користувачам, або відповідає дуже повільно.

DDoS-атаки – розповсюджений інструмент брудної конкуренції серед власників інтернет-магазинів, онлайн-казино, великих компаній, прибуток яких пов'язаний з наданням онлайн-послуг. Такі напади популярні, тому що дозволяють вивести з ладу практично будь-яку погано написану систему, і при цьому не залишити доказів атаки.

Не зважаючи на великий інформаційний резонанс, нічого екстраординарного в DDoS-атаці 15 лютого немає, переконує експерт у сфері кібербезпеки Андрій Баранович.

Вартість організації подібного нападу на "чорному" ринку може коштувати лише кілька тисяч доларів.

"Ми можемо підтвердити DDоS-атаки, але не бачимо жодних ознак того, що їх вплив є критичним… Ця діяльність може полягати в тому, щоб зберегти відчуття тиску на Україну в умовах більш позитивних новин за останній день", – пише журналіст у сфері кібербезпеки Кім Зеттер.

Вже за підсумками відновлення систем начальник департаменту кібербезпеки СБУ Ілля Вітюк, Михайло Федоров вартість здійсненої атаки оцінили у "мільйони доларів".

Цілі DDоS-атаки

На думку Барановича, напад 15 лютого є продовженням кібератаки, яка мала місце 14 січня. Мета атакуючих полягала в провокуванні паніки серед населення України щодо стійкості банківської системи.

"Якби вдалося надовго "повалити" банківські сервіси, з одночасною розсилкою панічних SMS про те, що банкомати не працюють, це могло викликати занепокоєння.

Але в Україні навіть в державному секторі місткість інтернет-каналів досить велика. Через це повалити й вимкнути все просто неможливо. Тому вважати таку атаку успішною навряд чи можна", – каже експерт.

Схожої думки дотримуються і західні експерти у сфері кібербезпеки.

В коментарі NBC News Джон Халтквіст, віце-президент компанії, яка спеціалізується на кібербезпеці Mandiant, сказав, що SMS-спам та DDoS-атаки можуть бути скоординованою інформаційною операцією, яка мала б призвести до втрати віри українців у свої фінансові установи.

"Ми не знаємо всіх деталей кампанії, але обидва інциденти (разом з кібератакою 14 січня – ЕП) можуть бути єдиним задумом, мета якого: поставити під сумнів безпеку фінансової системи країни", – сказав Халтквіст.

Між тим, як повідомляє The Washington Post, нещодавно розсекречені розвідувальні дані західних спецслужб свідчать про те, що російські урядові хакери, швидше за все, вже зламали критично важливу українську інфраструктуру і в разі вторгнення запустять набагато більш шкідливі атаки.

Журналіст видання посилається на високопоставленого чиновника з розвідки США, знайомого з документами розвідки. Той стверджує, що на початку вторгнення Росія може за допомогою кібератаки припинити роботу в Україні систем електропостачання, транспорту, фінансів та телекомунікацій. 

Така кібератака може бути втілена або для прямої підтримки військової операції, або для створення відчуття паніки, яке дестабілізує ситуацію в середині країни.

Що там із стратегією кібербезпеки?

За словами Барановича, ніхто не може бути застрахований від зламів і DDoS-атак, але це не означає, що не потрібно нічого робити.

"Зараз досить непогано працює національний кіберцентр при Раді національної безпеки і оборони, Держспецзв'язку. Але стратегія національної кібербезпеки, яка була прийнята президентом Зеленським, нагадує не стратегію, а "клаптеву ковдру". Цілісного інституційного підходу до організації національної кібербезпеки немає. І це те що потрібно змінювати", – зазначає експерт.

Треба відзначити, що західні, особливо американські ЗМІ, ретельно відстежують всі кібератаки, які відбуваються в Україні. Спецслужби США докладно аналізують кожен кіберінцидент в нашій країні.

На підставі цього аналізу американське Агентство кібербезпеки та безпеки інфраструктури (CISA) створило для бізнесу і державних структур своєрідний "чек-ліст", де детально описуються заходи готовності, які потрібно вжити для зменшення ймовірності успішної російської кібератаки.

Начальник департаменту кібербезпеки СБУ Ілля Вітюк

Зарано ще казати про конкретних виконавців атаки Це доволі тяжка робота по встановленню виконавців через те що багато технічних переломів існує на цьому шляху. 

Вартість такої атаки сягаэ мільйони доларів. Не може окремий хакер, чи група хакерів дозволити собі витратити такі кошти, щоб потім не отримати ніякого матеріального зиску. Такі атаки завжди проводять держави через свої спецслужби або підконтрольні або створені ними хакерські злочинні об'єднання. 

Тобто, створюється спеціально інфраструктура для таких атак. Тому що, якщо спробувати на "чорний" ринок і спробувати купити таку DDoS-атаку з таким обсягом трафіку, то це буде неможливо. 

Тому ми чітко бачимо тут слід іноземних спецслужб і вже сьогодні є окремі ознаки схожості з атаками 13-14 січня 2022. Методика і спосіб цих атак інший, але ми бачимо по певній схожості інфраструктури, яка використовувалася зловмисниками і можемо попередньо казати, що ці атаки пов’язані. 

І ми знаємо, що єдиною країною, яка зацікавлена в таких іміджевих ударах по нашій державі, це Російська Федерація. Але це буде встановлено в рамках відповідного розслідування.

Міністр цифрової трансформації Михайло Федоров

15 лютого була здійснена найбільша в історії України DDoS-атака на урядові сайти, на банківський сектор. Ця атака має безпрецедентний характер. Зрозуміло, що вона готувалася заздалегідь. Ключова мета і ціль цієї атаки - це дестабілізація ситуації в країні. 

Але вчора всі органи, які відповідають за кібербезпеку, відреагували на атаку дуже швидко. Не вдалося досягнути цілі, яка була поставлена тими, хто працював над цією DDoS-атакою. Банківська система дуже швидко відновилася, всі банківські веб-сайти були відновлені дуже швидко. 

Ми можемо говорити, що вартість подібної атаки сягає мільйонів доларів. Вектор атак був з різних країн. Але головне ми були до цього готові. 

Заступник cекретаря Ради національної безпеки і оборони України Сергій Демедюк

Цю DDoS-атаку ми класифікуємо як інформаційно-психологічного атаку. Не як деструктивну атака, яка пошкодила інфраструктуру, а виключено як таку, яка здійснювалася для психологічного впливу на населення. Показати відсутність доступу до інформаційних ресурсів, які надає держава і фінансові установи.

Фото: Blogtrepreneur/Flickr

Поделиться
Поделиться сюжетом
Источник материала
Упоминаемые персоны
Основатель легендарного Pink Floyd возмутил скандальным заявлением о визите Анджелины Джоли в Украину
TSN
2025-11-13T11:18:33Z
Магия на большом экране
Кино-Театр
2025-11-13T11:09:45Z
Личная жизнь Святослава Вакарчука: романы с замужними, разрыв 20-летних отношений и появление двух детей
TSN
2025-11-13T10:33:31Z
Ксения Мишина эмоционально ответила на упреки о замужестве и поставила хейтеров на место
TSN
2025-11-13T10:09:30Z
Даша Коломиец раскрыла, чем занимается во время войны и на какие деньги живет
TSN
2025-11-13T09:48:00Z
Трейлер мультфильма «Супер Марио Галактика в кино»
Кино-Театр
2025-11-13T09:18:28Z
Владимир Дантес заинтриговал новой влюбленностью: Коля Серга подколол его из-за избранницы
TSN
2025-11-13T08:48:39Z
Евгений Клопотенко рассекретил, когда начался его новый роман и отказался ли от свободных отношений
TSN
2025-11-13T07:36:54Z
Продает имущество: у российской певицы диагностировали психическое заболевание
GlavRed
2025-11-13T06:27:58Z
Отопление становится роскошью: эксперты объяснили, чем можно заменить дорогие дрова
Comments UA
2025-11-13T11:21:49Z
Города-миллионники были бы со светом: на что хватало "отмытых" коррупционерами денег
Фокус
2025-11-13T10:51:36Z
«Один триллион гривен в тени»: Цивинский назвал детенизацию ключевой задачей БЭБ
TSN
2025-11-13T10:33:17Z
В "Укрэнерго" рассказали, может ли увеличение импорта электроэнергии влиять на графики отключения света
ZN UA
2025-11-13T10:27:44Z
ПриватБанк раздает деньги: акция на международные переводы
Хвиля
2025-11-13T10:15:03Z
МВФ преждевременно приостановил программу с Молдовой
ZN UA
2025-11-13T10:07:51Z
Металлолом на 2 миллиарда: суд арестовал имущество фигурантов громкой конвертационной схемы Афонова и Кусаева
Знай
2025-11-13T09:21:59Z
Как пенсионерам увеличить размер выплат: три действенных и законных способа
Знай
2025-11-13T09:06:47Z
Британия бьет по экспорту российского СПГ: что подпадает под запрет
Хвиля
2025-11-13T09:00:03Z
В Раде разложили все по полочкам: как санкциями СНБО Зеленский на самом деле спас Миндича
Comments UA
2025-11-13T11:24:58Z
Зеленский заявил, что в последнее время не общался с Миндичем и не может иметь друзей
Комсомольская правда
2025-11-13T11:21:21Z
Коррупция в "Энергоатоме": в Литве прокомментировали, повлияли ли разоблачение на доверие к Украине
TSN
2025-11-13T11:18:19Z
НАБУ откроет дело против заместителя главы НБУ Дмитрия Олейника, - решение ВАКС
Новости Украины
2025-11-13T11:12:08Z
Зеленский о Миндиче: "Президент не может иметь друзей"
ZN UA
2025-11-13T11:09:34Z
Дания отреагировала на коррупционный скандал в Украине: остановит ли теперь поддержку
Comments UA
2025-11-13T11:09:10Z
ИИ, войны и "Оземпик" - The Economist опубликовал обложку-ребус на 2026 год
Комсомольская правда
2025-11-13T10:52:06Z
Россия нанесла удар по южным областям Украины ударными дронами и баллистикой
Новости Украины
2025-11-13T10:51:24Z
Харьковщина оказалась перед угрозой оккупации: военный предупредил о критической ситуации
Comments UA
2025-11-13T10:45:43Z
Вещественные доказательства могут исчезнуть: кейс на $400 000
Лига
2025-11-13T11:15:48Z
Стало відомо, скільки коштує оформити дарування земельної ділянки в Україні у 2025 р
AgroNews
2025-11-13T11:09:28Z
Водителю, сбившему насмерть пешеходов на Майдане Независимости, дали 6 лет
Украинская правда
2025-11-13T10:45:37Z
Суд вынес приговор водителю Land Rover в деле о ДТП на Майдане пятилетней давности
Лига
2025-11-13T10:42:05Z
Пропавшая в Бермудском треугольнике девушка вышла на связь: что с ней случилось
GlavRed
2025-11-13T10:27:56Z
В Харьковской области Россия дроном атаковала мотоблок – погибли три человека
Лига
2025-11-13T10:15:30Z
РФ ударила по Украине: что летело и где гремели взрывы
TSN
2025-11-13T09:48:14Z
В греческом порту после пожара утонули три яхты после пожара
Европейская правда
2025-11-13T09:18:14Z
Смертельный удар по Харьковщине: что известно
Comments UA
2025-11-13T08:51:55Z
ПФУ выплатит помощь украинкам с детьми: кому и какую сумму обещают
Знай
2025-11-13T11:12:41Z
Выплаты украинцам в Германии уменьшат: что нужно знать
Новости Украины
2025-11-13T11:06:39Z
Выполняется ли план мобилизации: в ТЦК дали ответ
Comments UA
2025-11-13T10:57:23Z
Военные показали обучение новобранцев из Колумбии в рядах бригады "Магура"
Украинская правда
2025-11-13T10:40:36Z
Родители купили для своего сына невесту за 5000 евро и 5 бутылок виски: все закончилось неожиданно
TSN
2025-11-13T10:33:09Z
В школах требуется новый предмет: понадобится каждому ребенку
Знай
2025-11-13T10:30:34Z
В ВСУ рассказали, из какой области колумбийские добровольцы помогают выбить оккупантов
Comments UA
2025-11-13T10:12:44Z
85-летний пенсионер из Франции поехал к врачу: какое происшествие с ним случилось
Comments UA
2025-11-13T10:09:59Z
Прорыв оккупантов в Запорожье: что известно
Comments UA
2025-11-13T09:51:05Z
Чеснок ежедневно: раскрыты впечатляющие топ-5 преимуществ для здоровья
Comments UA
2025-11-13T11:18:21Z
Специалист по пищевым технологиям рассказал, что ИИ создает пищу, которая будет лечить
VGorode
2025-11-13T10:52:26Z
В это время люди стареют быстрее: названы два ключевых возрастных периода
TSN
2025-11-13T10:33:58Z
Как отучить кошку будить вас в пять утра: воспользуйтесь этим подходом
TSN
2025-11-13T09:48:33Z
Не только тепло одеться: 5 способов, которые помогут согреться
Знай
2025-11-13T09:36:52Z
Утром или вечером: эксперты решили вечную дилемму, когда лучше мыть волосы
GlavRed
2025-11-13T08:30:21Z
Хлеб, полезный для давления и сахара: эксперты определили лучший вариант
Comments UA
2025-11-13T07:48:21Z
Этот симптом после алкоголя испытывают все: что он означает
Comments UA
2025-11-13T07:30:42Z
Вместо похудения – постоянный голод: что действительно стоит в вашем холодильнике
Comments UA
2025-11-13T07:00:03Z
Чего категорически нельзя делать с ноутбуком: безобидная привычка может "убить" ваши гаджеты
Фокус
2025-11-13T08:12:04Z
Тонирование лобового стекла: эксперт предупредил об опасности для водителей и пешеходов
Знай
2025-11-06T15:51:05Z
Секрет очень прост: самый быстрый способ прогреть салон авто зимой
Comments UA
2025-11-05T14:21:24Z
Придержите электроконей! Мир переосмысливает темпы развития «зеленого» транспорта
ZN UA
2025-11-05T11:03:13Z
Главный миф об электрокарах развеян: что говорят эксперты про их долговечность
Фокус
2025-11-04T17:30:08Z
Brabus представил эксклюзивный мотоцикл по цене нового Lexus
Фокус
2025-11-04T15:21:47Z
Эти знаки Зодиака в ноябре рискуют попасть в ДТП
Comments UA
2025-11-04T14:42:06Z
В Украине продают старые "Жигули" 1972 года за 1,9 миллиона
Фокус
2025-11-04T14:06:12Z
Raptor на минималках: Ford показал недорогой спортивный пикап на базе Kuga
Фокус
2025-11-04T13:12:40Z
Россияне изменили тактику наступления на Волчанск
ZN UA
2025-11-13T11:01:14Z
Инсайды, риски и кейсы: в Киеве состоится Invest Forum "Недвижимость" от Sensar Development
Фокус
2025-11-13T10:57:12Z
"Делают дурачков": одесский депутат заявила, что не понимает причин отключений света
Фокус
2025-11-13T10:51:24Z
Николаев и Одесщина пережили страшный ночной террор РФ: первые последствия атаки шокируют
Comments UA
2025-11-13T10:42:52Z
Битва за Харьковщину: что происходит в Волчанске и Купянске
Хвиля
2025-11-13T10:42:31Z
Прогноз погоды на 14-19 ноября: синоптикиня рассказала, когда ждать снег и холодные ночи
TSN
2025-11-13T10:33:47Z
График отключения света в Киевской области на 14 ноября: кого надолго оставят без электричества
Политека
2025-11-13T10:30:31Z
Военный назвал цель армии РФ на лиманском направлении
ZN UA
2025-11-13T10:21:49Z
Бойцы "Стального кордона" дроном уничтожили российскую гаубицу Д-20
Украинская правда
2025-11-13T10:18:25Z
Как определить возраст веток черной смородины: ключ к правильной обрезке кустов
TSN
2025-11-13T11:09:27Z
Плесень исчезнет навсегда из ванной комнаты: лучшие народные средства от грибка
TSN
2025-11-13T10:51:27Z
Сода, уксус и фольга: как быстро почистить серебряные украшения
Знай
2025-11-13T09:51:57Z
Оладьи будут мягкими и пышными и не будут опадать после жарки: этот ингредиент меняет все
TSN
2025-11-13T09:21:05Z
Они почти в каждом доме: вещи, которые приносят несчастье и истощают энергию
Знай
2025-11-13T08:51:42Z
Гороскоп для всех знаков Зодиака на 13 ноября 2025 года
Фокус
2025-11-13T08:48:01Z
Рыбные пельмени— сметут со стола за считанные минуты
TSN
2025-11-13T08:21:49Z
Пять тем, на которые умные и мудрые люди никогда не будут говорить с другими: секреты общения
TSN
2025-11-13T08:21:16Z
Как пожарить лук, чтобы на его привлекательный аромат совпадали соседи
TSN
2025-11-13T08:06:44Z
Почему Grok нельзя доверять: чат-бот Маска дает опасные инструкции вместо помощи
ZN UA
2025-11-13T11:01:13Z
Мир ожидает катастрофа: ученые назвали возможные последствия глобального потепления и его причины
Comments UA
2025-11-13T10:45:04Z
Минюст заявил о потере доступа к странице Офиса противодействия рейдерству в Facebook
Украинская правда
2025-11-13T10:40:03Z
Ученые впервые зафиксировали космический взрыв, "срывающий" атмосферу планет
ZN UA
2025-11-13T10:15:12Z
К счастью, все вымерли. В Австралии 55 млн лет назад крокодилы прыгали с деревьев
Фокус
2025-11-13T10:12:43Z
Європа підтримала Україну у боротьбі з АЧС: створено міжнародний консорціум
AgroNews
2025-11-13T10:09:56Z
Видел Землю до нашествия динозавров: найден древний крокодил-воин, бродивший в "броне"
Фокус
2025-11-13T10:06:20Z
У жовтні на майданчику УУБ працювало майже 600 учасників земельних аукціонів
AgroNews
2025-11-13T09:48:54Z
Українські аграрії отримали доступ до іспанських сортів мигдалю з пізним цвітінням
AgroNews
2025-11-13T09:09:32Z
Мечтает выйти замуж за Путина: у Кабаевой появилась конкурентка
Comments UA
2025-11-06T21:57:21Z
"Шахтер" легко разобрался с исландцами в Лиге конференций
ZN UA
2025-11-06T20:24:41Z
Украинская Премьер-лига: результаты всех матчей 12-го тура, видео голов
ZN UA
2025-11-06T17:18:12Z
Украинец стал четырехкратным чемпионом мира: Мочульский завоевал золото джиу-джитсу
Фокус
2025-11-06T15:21:43Z
Українці п'ятиборці потужно стартували на Євро в Аланії
УкраинФорм
2025-11-06T10:06:31Z
Футболист "Арсенала" стал самым молодым дебютантом в истории Лиги чемпионов
ZN UA
2025-11-05T09:55:57Z
В "Шахтере" ответили президенту "Динамо" Суркису и напомнили киевлянам о налогах
ZN UA
2025-11-05T09:36:41Z
"Бавария" обыграла ПСЖ в центральном матче тура Лиги чемпионов
ZN UA
2025-11-04T22:23:13Z
Роналду неожиданно нарушил молчание и рассказал, что он думает о Трампе
Comments UA
2025-11-04T19:33:18Z