Новини України та Світу

Російські хакери причетні до відключення електроенергії в Україні – експерти Google

Share
Час читання: 2 хв.

У жовтні минулого року проти енергетичної системи України було здійснено багатоетапну кібератаку. Її здійснили хакери з угруповання Sandworm, пов’язані з російською розвідкою.

Згідно зі звітом компанії Google Mandiant, інцидент не був одноразовою атакою, а складався з кількох етапів. Хакери використовували нові методи для впливу на промислові системи управління (ICS) та операційні технології (OT). Аналіз показує, що вторгнення почалося в червні 2022 року або раніше і завершилося двома руйнівними подіями 10 і 12 жовтня 2022 року.

По-перше, піщані черв’яки спрацювали автоматичні вимикачі підстанцій, спричинивши незаплановані відключення електроенергії, що збіглося з масованою ракетною атакою на об’єкти критичної інфраструктури по всій Україні. Вони також спробували виконати спеціальний двійковий файл MicroSCADA, використовуючи образ оптичного диска (ISO) і, можливо, зловмисні команди управління, щоб вимкнути підстанцію Судячи з позначки часу 23 вересня, зловмисники спочатку отримали доступ до системи SCADA Між моментом доступу та моментом розробки можливості OT потенційно існував проміжок часу у два місяці.

Через два дні був виконаний другий етап, і в ІТ-середовищі компанії-жертви був розгорнутий новий варіант CADDYWIPER (призначений для стирання даних). Ймовірно, це було зроблено з метою спричинити подальші збої в роботі та замести власні сліди. Розгортання вірусу було обмежене ІТ-середовищем і не торкнулося гіпервізорів або віртуальних машин SCADA. Це було незвично, і зловмисники, ймовірно, намагалися видалити інші “злочинні артефакти”, як їх називають дослідники, з системи SCADA, можливо, щоб замести свої сліди. Це може свідчити про відсутність координації між різними особами або оперативними підгрупами, які брали участь в атаці.

“Зловмисник потенційно мав доступ до системи SCADA до трьох місяців”, – вказують фахівці.

Sandworm виконує роботу для російського ГРУ (Головного управління розвідки) щонайменше з 2009 року. Протягом тривалого часу центром уваги угруповання була Україна, де протягом останнього десятиліття воно проводило кампанію підривних і руйнівних атак з використанням шкідливого програмного забезпечення. Ймовірно, ця група стоїть за атаками на українську енергосистему у 2015 та 2016 роках, які також призводили до масового вимкнення електроенергії.

 

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло
  • Останні записи

    Apple встановила рекорд із продажу iPhone у третьому кварталі 2024 року

    У третьому кварталі 2024 року компанія Apple встановила новий рекорд продажів, реалізувавши 54,5 мільйонів пристроїв…

    31.10.2024

    5 пристроїв, які краще не вимикати з розетки

    З дитинства нас вчили: виходячи з дому, вимикай світло і витягай вилки з розеток —…

    31.10.2024

    OpenAI запускає пошукову систему ChatGPT для конкуренції з Google та Microsoft

    Сьогодні компанія OpenAI запустила функцію пошуку в ChatGPT, своєму популярному чат-боті, що дозволить їй конкурувати…

    31.10.2024

    Найкращі комп’ютери для майнінгу біткойнів у 2024 році

    Видобуток біткойнів перетворився з нішевого хобі на важливу операцію, завдяки спеціальним комп’ютерним системам, які конкурують…

    31.10.2024

    iPhone 13 Pro подешевшав в Україні на 25%

    iPhone 13 Pro був представлений у 2021 році і, незважаючи на свій трирічний вік, він,…

    31.10.2024

    Преміальні смартфони Samsung отримають власний бренд

    Щоб наголосити на статусі своїх дорогих смартфонів і конкурувати з Apple, Samsung планує запустити новий…

    31.10.2024