Перейти до основного вмісту

ЗЛОЧИНИ

Попереджено масштабну кібератаку на енергетичний сектор України, - Держспецзв’язку

Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, яка діє при Держспецзв’язку, повідомляє про кібератаку групи Sandworm (UAC-0082) на об’єкти енергетики України з використанням шкідливих програм Industroyer2 та CaddyWiper.

Задум зловмисників передбачав виведення з ладу декількох інфраструктурних елементів об’єкту атаки, а саме:

- електричних підстанцій – за допомогою шкідливої програми Industroyer2. Причому кожен виконуваний файл містив статично вказаний набір унікальних параметрів для відповідних підстанцій.

- електронних обчислювальних машин під управлінням операційної системи Windows (комп’ютерів користувачів, серверів, а також автоматизованих робочих місць АСУ ТП) – за допомогою шкідливої програми руйнівної дії CaddyWiper.

- серверного обладнання під управлінням операційної системи Linux - за допомогою шкідливих скриптів-деструкторів.

- активного мережевого обладнання.

Відомо, що організація-жертва зазнала двох хвиль атак. Первинна компрометація відбулася не пізніше лютого 2022 року. А на вечір п’ятниці, 8 квітня 2022 року, зловмисники планували відключення електричних підстанцій та виведення з ладу інфраструктури підприємства. Проте реалізації зловмисного задуму вдалося завадити.

Щоб виявити, чи є подібна загроза для інших організацій України, інформацію, зокрема і зразки шкідливих програм, передано міжнародним партнерам та підприємствам енергетичного сектору України.

Окрему вдячність Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA висловлює компаніям Microsoft та ESET.

Допомогти "Службі розшуку дітей" - тут

Приєднуйтесь до "Магнолія-ТВ" на Facebook!

ЧИТАЙТЕ ТАКОЖ

"Про це голова Донецької ОВА Вадим Філашкін повідомив у телеграм-каналі: Покровський район. У Покровську поранено 2 людей, пошкоджено...

Про це голова Харківської ОВА Олег Синєгубов повідомив у телеграм-каналі: "Протягом минулої доби ворожих ударів зазнали м. Харків і 9...

У ніч на 8 червня (із 21.00 7 червня) противник атакував 49-ма ударними БпЛА типу Shahed і безпілотниками-імітаторами різних типів із на...

Внаслідок російських обстрілів території області протягом доби загиблих та поранених немає. Протягом доби, з ранку 7 червня до ранку ...

Розпочалася 1201-ша доба широкомасштабної збройної агресії російської федерації проти України. Загалом, протягом минулої доби зафіксо...

X