MY.UAНовости
Нова кібератака відбита. Чому хакери націлилися на банки і що було головною метою
Нова кібератака відбита. Чому хакери націлилися на банки і що було головною метою

Нова кібератака відбита. Чому хакери націлилися на банки і що було головною метою

15 лютого державні банки, "Дія", інші фінансові установи та Міноборони відбивалися від тривалих хакерських атак. Як це було і наскільки потужним був напад?

Менше доби знадобилось ПриватБанку, Ощадбанку, порталу "Дія", сайтам Міністерства оборони та Збройних сил для відбиття наймасштабнішої в історії України DDoS-атаки, яка почалась 15 лютого.

ЕП пояснює, як відбувалась атака, які були її цілі та чому американська Агенція з кібербезпеки та безпеки інфраструктури рекомендує бізнесу і державним установам США також готуватися до російських кібератак.

Хронологія DDoS-атаки

Кібернапад на українську банківську систему розпочався рано вранці 15 лютого.

На мобільні номери клієнтів ПриватБанку з польських номерів масово почали надходити SMS-повідомлення в яких містилось попередження про те, що в цей день через технічну несправність банкомати Привату не працюватимуть.

Згодом, о 15:00 розпочалась DDоS-атака на мобільні застосунки двох державних банків – "Приват24" та "Ощад24/7", а також вебсайти – Міністерства оборони та Збройних сил України.

Через це два банківських застосунки не працювали впродовж кількох годин. Користувачі "Приват24" повідомляли про проблеми з проведенням платежів та загалом з роботою додатку. Декому не вдавалося навіть зайти у застосунок, в інших не показувався баланс і останні транзакції.

Не працював як застосунок "Приват24", так і вебсайт ПриватБанку. Ввечері в установі заспокоїли – жодної загрози для коштів вкладників немає.

У роботі Ощадбанку також спостерігалися збої, інтернет-банкінг не працював. Вебсайти Міноборони та Збройних сил не працювали.

Сайти банків відновили роботу о 20:10.

За словами співзасновника monobank Олега Гороховського, DDоS-атака 15 лютого була направлена на майже всі українські банки, але з різною результативністю.

"Пробували (атакувати) Альфу (Альфа-Банк) та А-банк. П'ять хвилин тому пішли масовані запити з вузла в Нідерландах. Якщо буде потужно штормити, будемо змушені тимчасово відключити "зовнішній світ" і залишити лише Україну", – написав Гороховський.

Того ж вечора DDоS-атаці піддалась система доменних імен (DNS) домену gov.ua, який призначений для розміщення сайтів органів державної влади України. У домені налічується 4,7 тис імен (сайтів).

"Атака почалася 15 лютого о 20:21 і тривала понад п'ять годин. Її потужність перевищувала 150 Gbps (гігабіт в секунду – ЕП). Джерелом атаки були як зарубіжні, так і українські IP-адреси.

Фахівці реєстру домену .UA компанії "Хостмайстер" ввели в роботу резервні сервери, що дозволило підтримати працездатність доменної системи.

Під час атаки фіксувалося також підвищене навантаження на DNS-серверах, які забезпечують роботу доменів com.ua та org.ua" - повідомив вже 16 лютого адміністратор домену .UA ТОВ "Хостмайстер".

Сайти Міністерства оборони та Збройних сил відновили свою роботу в першій половині 16 лютого. 

"Офіційний веб-портал Міністерства оборони України зазнав безпрецедентної DDoS-атаки, яка ще триває. Атаку спрямовано на максимальне завантаження серверних потужностей, на яких працює сайт.

Зловмисники напевно знали, що сайт захищений від класичних DDoS атак, тому вдалися до пошуку вразливих місць у коді самого сайту. Можемо констатувати, що це їм, на жаль, вдалось", – повідомили деякі подробиці атаки представники Міноборони.

DoS-атаці 15 лютого піддався також і портал державних послуг "Дія".

"Приблизно о 20:00, услід за банками, потужна DDoS-атака розпочалася і на портал Дія, що було очікуваним", – написав міністр цифрової трансформації Михайло Федорів у своєму телеграм-каналі.

Обсяг "сміттєвого" трафіку на веб-портал "Дія" під час масованої DDoS-атаки 15 лютого. ДЖЕРЕЛО: ТЕЛЕГРАМ-КАНАЛ МИХАЙЛА ФЕДОРОВА

"Початковий вектор – Росія та Китай. Десь 600 тисяч пакетів шкідливого трафіку в секунду. Наші фахівці швидко "обрізали" цей напрямок, але атака повернулася вже з Чехії та Узбекистану. І знову була "відбита". Для користувачів "Дії" атака залишилася непомітною", – додав він.

Що таке DDoS-атака

DDoS-атака – напад на комп'ютерну систему з наміром зробити комп'ютерні ресурси недоступними для користувачів.

Найпоширенішим методом нападу є насичення атакованого комп'ютера або мережевого устаткування великою кількістю зовнішніх запитів, через що атаковане устаткування не може відповісти користувачам, або відповідає дуже повільно.

DDoS-атаки – розповсюджений інструмент брудної конкуренції серед власників інтернет-магазинів, онлайн-казино, великих компаній, прибуток яких пов'язаний з наданням онлайн-послуг. Такі напади популярні, тому що дозволяють вивести з ладу практично будь-яку погано написану систему, і при цьому не залишити доказів атаки.

Не зважаючи на великий інформаційний резонанс, нічого екстраординарного в DDoS-атаці 15 лютого немає, переконує експерт у сфері кібербезпеки Андрій Баранович.

Вартість організації подібного нападу на "чорному" ринку може коштувати лише кілька тисяч доларів.

"Ми можемо підтвердити DDоS-атаки, але не бачимо жодних ознак того, що їх вплив є критичним… Ця діяльність може полягати в тому, щоб зберегти відчуття тиску на Україну в умовах більш позитивних новин за останній день", – пише журналіст у сфері кібербезпеки Кім Зеттер.

Вже за підсумками відновлення систем начальник департаменту кібербезпеки СБУ Ілля Вітюк, Михайло Федоров вартість здійсненої атаки оцінили у "мільйони доларів".

Цілі DDоS-атаки

На думку Барановича, напад 15 лютого є продовженням кібератаки, яка мала місце 14 січня. Мета атакуючих полягала в провокуванні паніки серед населення України щодо стійкості банківської системи.

"Якби вдалося надовго "повалити" банківські сервіси, з одночасною розсилкою панічних SMS про те, що банкомати не працюють, це могло викликати занепокоєння.

Але в Україні навіть в державному секторі місткість інтернет-каналів досить велика. Через це повалити й вимкнути все просто неможливо. Тому вважати таку атаку успішною навряд чи можна", – каже експерт.

Схожої думки дотримуються і західні експерти у сфері кібербезпеки.

В коментарі NBC News Джон Халтквіст, віце-президент компанії, яка спеціалізується на кібербезпеці Mandiant, сказав, що SMS-спам та DDoS-атаки можуть бути скоординованою інформаційною операцією, яка мала б призвести до втрати віри українців у свої фінансові установи.

"Ми не знаємо всіх деталей кампанії, але обидва інциденти (разом з кібератакою 14 січня – ЕП) можуть бути єдиним задумом, мета якого: поставити під сумнів безпеку фінансової системи країни", – сказав Халтквіст.

Між тим, як повідомляє The Washington Post, нещодавно розсекречені розвідувальні дані західних спецслужб свідчать про те, що російські урядові хакери, швидше за все, вже зламали критично важливу українську інфраструктуру і в разі вторгнення запустять набагато більш шкідливі атаки.

Журналіст видання посилається на високопоставленого чиновника з розвідки США, знайомого з документами розвідки. Той стверджує, що на початку вторгнення Росія може за допомогою кібератаки припинити роботу в Україні систем електропостачання, транспорту, фінансів та телекомунікацій. 

Така кібератака може бути втілена або для прямої підтримки військової операції, або для створення відчуття паніки, яке дестабілізує ситуацію в середині країни.

Що там із стратегією кібербезпеки?

За словами Барановича, ніхто не може бути застрахований від зламів і DDoS-атак, але це не означає, що не потрібно нічого робити.

"Зараз досить непогано працює національний кіберцентр при Раді національної безпеки і оборони, Держспецзв'язку. Але стратегія національної кібербезпеки, яка була прийнята президентом Зеленським, нагадує не стратегію, а "клаптеву ковдру". Цілісного інституційного підходу до організації національної кібербезпеки немає. І це те що потрібно змінювати", – зазначає експерт.

Треба відзначити, що західні, особливо американські ЗМІ, ретельно відстежують всі кібератаки, які відбуваються в Україні. Спецслужби США докладно аналізують кожен кіберінцидент в нашій країні.

На підставі цього аналізу американське Агентство кібербезпеки та безпеки інфраструктури (CISA) створило для бізнесу і державних структур своєрідний "чек-ліст", де детально описуються заходи готовності, які потрібно вжити для зменшення ймовірності успішної російської кібератаки.

Начальник департаменту кібербезпеки СБУ Ілля Вітюк

Зарано ще казати про конкретних виконавців атаки Це доволі тяжка робота по встановленню виконавців через те що багато технічних переломів існує на цьому шляху. 

Вартість такої атаки сягаэ мільйони доларів. Не може окремий хакер, чи група хакерів дозволити собі витратити такі кошти, щоб потім не отримати ніякого матеріального зиску. Такі атаки завжди проводять держави через свої спецслужби або підконтрольні або створені ними хакерські злочинні об'єднання. 

Тобто, створюється спеціально інфраструктура для таких атак. Тому що, якщо спробувати на "чорний" ринок і спробувати купити таку DDoS-атаку з таким обсягом трафіку, то це буде неможливо. 

Тому ми чітко бачимо тут слід іноземних спецслужб і вже сьогодні є окремі ознаки схожості з атаками 13-14 січня 2022. Методика і спосіб цих атак інший, але ми бачимо по певній схожості інфраструктури, яка використовувалася зловмисниками і можемо попередньо казати, що ці атаки пов’язані. 

І ми знаємо, що єдиною країною, яка зацікавлена в таких іміджевих ударах по нашій державі, це Російська Федерація. Але це буде встановлено в рамках відповідного розслідування.

Міністр цифрової трансформації Михайло Федоров

15 лютого була здійснена найбільша в історії України DDoS-атака на урядові сайти, на банківський сектор. Ця атака має безпрецедентний характер. Зрозуміло, що вона готувалася заздалегідь. Ключова мета і ціль цієї атаки - це дестабілізація ситуації в країні. 

Але вчора всі органи, які відповідають за кібербезпеку, відреагували на атаку дуже швидко. Не вдалося досягнути цілі, яка була поставлена тими, хто працював над цією DDoS-атакою. Банківська система дуже швидко відновилася, всі банківські веб-сайти були відновлені дуже швидко. 

Ми можемо говорити, що вартість подібної атаки сягає мільйонів доларів. Вектор атак був з різних країн. Але головне ми були до цього готові. 

Заступник cекретаря Ради національної безпеки і оборони України Сергій Демедюк

Цю DDoS-атаку ми класифікуємо як інформаційно-психологічного атаку. Не як деструктивну атака, яка пошкодила інфраструктуру, а виключено як таку, яка здійснювалася для психологічного впливу на населення. Показати відсутність доступу до інформаційних ресурсів, які надає держава і фінансові установи.

Фото: Blogtrepreneur/Flickr

Поделиться
Поделиться сюжетом
Источник материала
Упоминаемые персоны
Во Львове прошла премьера спектакля "Я вижу, вас интересует тьма": билеты разобрали за несколько часов
Фокус
2025-09-21T21:00:50Z
Случайное фото стало искусством: японский кадр превратили в картину и гравюру
Фокус
2025-09-21T17:00:46Z
"Денег не дает - пусть поет!": дочь Оли Поляковой Маша шокировала способ получить баксов
Знай
2025-09-21T15:51:05Z
Дмитрий Волканов рассекретил, сколько находится в отношениях с возлюбленной-красавицей и планирует ли свадьбу
TSN
2025-09-21T15:36:31Z
Наталья Могилевская рассекретила особенности дочерей и каких принципов в воспитании придерживается
TSN
2025-09-21T15:36:25Z
Когда выйдет 3 сезон аниме "Дандадан": что известно о дате релиза
Comments UA
2025-09-21T15:00:06Z
Согреют в любую погоду и сделают стильным ваш образ: Андре Тан назвал самые модные модели свитеров осени-2025
Знай
2025-09-21T13:51:36Z
Владимир Дантес разбил лоб прямо на сцене во время выступления с Дмитрием Монатиком
TSN
2025-09-21T13:27:44Z
Звезды на концерте MONATIK в Киеве: Кошевой с дочерьми, Ефросинина с сыном
TSN
2025-09-21T13:06:52Z
Как сэкономить на оплате газа: в "Нафтогазе" назвали два варианта
Знай
2025-09-22T03:06:59Z
Курс валют в Украине: доллар дешевеет, евро дорожает – чем отдать предпочтение
TSN
2025-09-22T03:06:35Z
ЕС изымает из обращения банкноты определенного номинала: что делать со сбережениями
Знай
2025-09-22T02:12:17Z
Каждый шестой танкер в мире работает на Россию в обход санкций - NYT
Gazeta UA
2025-09-21T20:51:15Z
Гетманцев: половина украинской экономики находится в тени
ZN UA
2025-09-21T20:09:42Z
Цены ушли в крутое пике: важный продукт стал гораздо доступнее
Знай
2025-09-21T19:12:44Z
Путин остался без доходов: РФ вынуждена сократить поставки нефти из-за атак ВСУ
Новости Украины
2025-09-21T18:39:36Z
Пенсию можно увеличить одной справкой: что нужно подать в ПФУ
Знай
2025-09-21T18:06:42Z
Сократят немаленькую сумму: части пенсионеров могут снизить пенсии – кому это грозит
Знай
2025-09-21T17:36:59Z
США перешли грань: Моди обратился со срочным призывом к индийцам
Comments UA
2025-09-22T03:54:28Z
Признание Палестины: Китай готовится возглавить новый фронт против США
GlavRed
2025-09-22T03:27:58Z
Ким Чен Ын заявил об условии для диалога с США
Корреспондент
2025-09-22T03:06:12Z
Россия нанесла удары по Запорожью КАБами: в городе бушуют пожары
TSN
2025-09-22T02:48:54Z
Бухгалтер стреляла в президента
Gazeta UA
2025-09-22T02:42:28Z
Израиль может оказаться под санкциями большинства мира: эксперт о признании Палестины
TSN
2025-09-22T02:33:11Z
У Киева появился мощный козырь на переговорах: Зеленский назвал способ заставить Путина пойти на диалог
Хвиля
2025-09-22T02:30:38Z
В Госдепе США заявили о разрушении дипломатии и мегаконтроле - Politico
Корреспондент
2025-09-22T02:21:00Z
ХАМАС казнил трех жителей Газы перед толпой
ZN UA
2025-09-22T01:09:35Z
Действительно ли враг целился в Борисполь: последствия атаки РФ на Киевщину
Comments UA
2025-09-22T03:45:21Z
РФ ударила по Запорожью и Киевской области: есть погибшая и раненый, возникли пожары
Лига
2025-09-22T03:39:47Z
Удар России по Киевщине: ОВА показала последствия
Корреспондент
2025-09-22T03:39:44Z
Пожар в Киевской области в результате попадания вражеского БПЛА: подробности
Новости Украины
2025-09-22T03:36:06Z
Россия атаковала Борисполь: горят жилые дома
Корреспондент
2025-09-22T03:09:21Z
В Запорожской области несколько новых серий взрывов: город в огне. ВИДЕО
Новости Украины
2025-09-22T03:09:16Z
Гонконг готовится надолго закрыть аэропорт из-за супертайфуна
Корреспондент
2025-09-22T02:33:14Z
Россия атаковала Сумы БпЛА: один человек пострадал
TSN
2025-09-22T02:06:34Z
Мощный взрыв под Львовом: полиция разбирается с инцидентом
Корреспондент
2025-09-21T21:18:46Z
Двойные штрафы от ТЦК: уклонистам придется отдать последнюю рубашку
Знай
2025-09-22T03:36:23Z
РФ пошла на новую провокацию: почему в этот раз по тревоге подняли истребители НАТО
Comments UA
2025-09-22T03:33:34Z
Военнообязанным объяснили, когда точно не отправят на фронт после мобилизации
Хвиля
2025-09-22T03:30:27Z
Церковный календарь 22 сентября: что может сулить вам богатство
Comments UA
2025-09-22T03:21:56Z
Слова вместо баллов: как оценочные суждения влияют на школьников
Знай
2025-09-22T03:21:12Z
Что приготовить сегодня, чтобы укрепить здоровье: приметы дня
Gazeta UA
2025-09-22T03:03:14Z
ВНО для четвероклассников: как изменят экзамены для школьников в Украине
Хвиля
2025-09-22T03:00:09Z
Пособие по безработице: какой размер выплат
ZN UA
2025-09-22T02:24:35Z
Почему нельзя есть рыбу 22 сентября и какие корни нужно собрать после заката: приметы и запреты на Иону
Знай
2025-09-22T01:57:10Z
Медсправка в бассейн? Это пережиток СССР, а не закон, заявляет Минздрав
Новости Украины
2025-09-21T20:33:06Z
Погибнут миллионы людей: Европе грозит массовая смертность - ученые забили тревогу
Знай
2025-09-21T20:30:17Z
Займет всего 20 секунд: простой метод, который снимает усталость глаз от экрана гаджета
Знай
2025-09-21T12:51:19Z
Как заморозить грибы, чтобы сохранить их вкус и аромат
Знай
2025-09-21T11:51:08Z
5 тревожных признаков того, что ваш любимец страдает от боли: советы ветеринара
Знай
2025-09-21T03:51:39Z
Детей охватил опасный тренд: что значит "улыбка Джокера"
Знай
2025-09-21T03:36:41Z
Почему не стоит ложиться спать во время заката: значение старинной приметы и объяснение врачей
Gazeta UA
2025-09-20T21:42:29Z
Симптомы как при аллергии: украинцев предупреждают о новом неизвестном вирусе
Знай
2025-09-20T14:51:29Z
С Днем хирурга! Яркие поздравления в открытках и картинках с профессиональным праздником
Telegraf
2025-09-20T13:36:40Z
Награду Гран-при Азербайджана получил Макс Ферстаппен
Корреспондент
2025-09-21T17:00:21Z
Водителям напомнили про 10 "железных" законов: это важнее любых правил
Хвиля
2025-09-20T03:30:01Z
Kia выводит K4 на европейский рынок
Корреспондент
2025-09-19T20:57:07Z
Hyundai готовит расширение линейки моделей N
Корреспондент
2025-09-19T17:45:20Z
Mercedes, Lexus и BMW: сотни дорогих авто четыре дня стояли затопленными на паркинге
Фокус
2025-09-19T15:27:30Z
Зеленый, как Халк: Brabus представил сверхмощный "Гелендваген"
Фокус
2025-09-19T14:21:45Z
Xiaomi отзывает 116,8 тыс. электромобилей SU7
Корреспондент
2025-09-19T12:39:28Z
Заброшенный раритет: в Киеве обнаружили спортивный седан с двигателем Ferrari
Фокус
2025-09-19T10:51:09Z
Революционные изменения: тест-драйв нового кроссовера Opel Grandland
Фокус
2025-09-19T09:51:19Z
Россия атаковала объекты инфраструктуры Запорожья 5 авиабомбами, есть погибшие
Комсомольская правда
2025-09-22T03:51:54Z
Денег нет: Москва сокращает расходы на оккупированные территории Украины
TSN
2025-09-22T03:48:27Z
Аномальная динамика: о чем говорят новые данные о потерях РФ в войне
Comments UA
2025-09-22T03:42:06Z
РФ урезает бюджет оккупированным территориям - ЦНС
Корреспондент
2025-09-22T03:27:35Z
Синоптики порадовали прогнозом на понедельник
Gazeta UA
2025-09-22T03:27:35Z
Российские дроны атаковали Сумы: повреждены школа и предприятия, есть жертвы
Gazeta UA
2025-09-22T02:54:48Z
БПЛА атаковали подстанцию в Краснодарском крае
Корреспондент
2025-09-22T02:36:23Z
В Киеве и ряде областей воздушная тревога: работает ПВО
TSN
2025-09-21T23:06:36Z
Россия атакует Украину БпЛА: направление движения целей
TSN
2025-09-21T21:33:44Z
Оттолкнете изобилие и благополучие на весь год: строгие запреты в День осеннего равноденствия 2025
Telegraf
2025-09-22T03:09:10Z
Гороскоп на неделю 22-28 сентября для всех знаков Зодиака: решения Весов, хлопоты Козерогов и свадьба Овнов
Знай
2025-09-22T01:30:51Z
День ангела 22 сентября: кого и как поздравлять с именинами
TSN
2025-09-21T21:18:27Z
Топ-2 сорта груш, которые советуют садоводы: вкусные, долго хранящиеся, неприхотливые
Знай
2025-09-21T20:51:05Z
Макароны с фаршем и овощами: рецепт итальянского ужина за 20 минут
Telegraf
2025-09-21T19:12:06Z
Осеннее равноденствие 2025: главные запреты и советы на день баланса и гармонии
Telegraf
2025-09-21T18:18:22Z
Баклажаны на зиму без банок: три простых способа сохранить вкус овощей
Telegraf
2025-09-21T17:33:52Z
Наводнение, пустые пляжи и нашествие медуз. Бердянск в оккупации проживает не лучшие времена
Telegraf
2025-09-21T17:15:11Z
Яблоки в сгущенке: нежный зимний десерт, который тает во рту - делайте уже сейчас
Знай
2025-09-21T16:51:47Z
Человечество переживает "большой эволюционный переход": ученые сделали неутешительный прогноз
Знай
2025-09-22T03:51:00Z
Смогут ли ИИ и роботы заменить всех работников: где не получится обойтись без человека
Знай
2025-09-22T02:51:22Z
Новая игра — старые переживания: Как Death Stranding 2: On The Beach продолжает идеи Metal Gear Solid
GameMag
2025-09-21T19:42:41Z
СМИ раскрыли характеристики дронов Toloka
Корреспондент
2025-09-21T19:06:37Z
Три знака Зодиака, которые имеют уникальную черту: у них есть талант к игре на успех
Знай
2025-09-21T18:51:38Z
Тайны морской "Толоки": что умеют новые подводные дроны украинской разработки
TSN
2025-09-21T18:18:33Z
Следующая God of War может перенести игроков в Древний Египет
GameMag
2025-09-21T18:04:42Z
Дизайн Toyota Land Cruiser 2025 року захоплює, проте дизельний двигун може розчарувати: огляд моделі
Топ Жир
2025-09-21T17:21:23Z
Как в сериале "Черное зеркало": что стали делать холодильники Samsung
Comments UA
2025-09-21T16:42:58Z
Наставник Эпицентра: Худшее в травме Супряги не подтвердилось
Корреспондент
2025-09-21T21:33:40Z
Магучих по итогам сезона говорит о неприемлемости своих результатов
Корреспондент
2025-09-21T20:51:52Z
Единственная бронза Магучих на ЧМ-2025 не спасла Украину от антирекорда
Корреспондент
2025-09-21T20:09:51Z
Выигравшие у Украины итальянки стали победительницами Кубка Билли Джин Кинг
Корреспондент
2025-09-21T19:24:15Z
Украина впервые не попала на Олимпиаду в танцах на льду
Gazeta UA
2025-09-21T19:18:33Z
Олицетворение наследия футбольных звезд решил завершить карьеру
Корреспондент
2025-09-21T19:12:46Z
Ожидаемая непогода стала причиной переноса матча во Франции
Корреспондент
2025-09-21T18:42:12Z
Супряга в ударе и под ударом: первый гол с 2020 года и, видимо, перелом
Корреспондент
2025-09-21T18:06:20Z
Рух остается позади всех после поражения ЛНЗ
Корреспондент
2025-09-21T17:39:04Z