Фінансові новини
- |
- 25.05.26
- |
- 10:03
- |
-
RSS - |
- мапа сайту
Авторизация
Украина подозревает в нападении на свои сайты хакеров, связанных с властями Беларуси
08:09 17.01.2022 |

Заместитель секретаря Совета национальной безопасности и обороны Украины Сергей Демедюк заявил в интервью агентству Рейтер, что за недавней кибератакой на украинские правительственные сайты может стоять хакерская группировка, связанная со спецслужбами Беларуси. О белорусских хакерах, которые могут иметь связи с властями России, недавно говорили и эксперты американского агентства по кибербезопасности Mandiant.
В ночь на 14 января хакеры взломали сайты многих министерств правительства Украины и разместили там обращение с угрозами на трех языках: украинском, русском и польском. В частности, не работали сайты кабинета министров, МИД, министерства спорта, минэнерго, минагрополитики, министерства по делам ветеранов и сайт госказначейства. Также кибератаке подвергся портал государственных услуг.
По мнению Демедюка, ранее занимавшего пост главы департамента киберполиции в национальной полиции Украины, нападение осуществила белорусские хакеры из группировки, известной как "UNC1151". "Это группа, которая занимается кибершпионажем и связана со спецслужбами Республики Беларусь", - сказал украинский чиновник в интервью Рейтер.
По его словам, в прошлом "UNC1151" атаковала Литву, Польшу, Латвию и Украину, а также занималась распространением пропаганды с осуждением присутствия НАТО в Европе.
При этом Демидюк заявил, что нападение на украинские правительственные сайты напоминает атаки хакерской группировки "ATP 29". По мнению западных спецслужб, это связанная с российскими спецслужбами структура, также известная как "Cozy Bear", которая в прошлом стояла за кибератакой на серверы Демократической партии США в 2016-м году. Летом прошлого года она также попыталась взломать компьютеры Республиканской партии.
"Вредоносное программное обеспечение, с помощью которого зашифровали некоторые правительственные серверы, похоже по характеристикам на то, которым пользовалась "ATP 29", - сказал Демидюк. - Эта группа специализируется на кибершпионаже и связана с Службой внешней разведки Российской Федерации. При своих нападениях она прибегает к вербовке или тайному внедрении своих агентов в нужную компанию".
Власти России неоднократно отвергали причастность к взлому компьютеров на территории США и других западных стран. В пятницу российское ФСБ объявило об аресте хакеров из группы REvil, которую в числе прочего подозревают во взломе серверов американского топливного трубопровода Colonial Pipeline. Эти аресты были произведены по запросу США.
Демидюк убежден, что за взломом сайтов и размещением угрожающих сообщений последуют более серьезные действия, которые он, впрочем, не конкретизировал. "Это было просто прикрытие для более разрушительных действий, которые были не видны и последствия которых мы почувствуем в ближайшем будущем", - сказал он.
Выбор трех языков для сообщения и упоминание регионов Украины, где в 1940-е годы была активны Украинская повстанческая армия, как считает Демедюк, был попыткой хакеров сыграть на исторических противоречиях между Киевом и Варшавой. "Разумеется, им не удалось никого обмануть таким примитивным методом", - сказал он, добавив, что отношения между этими двумя странами "крепнут день ото дня".
Демидюк предположил, что текст обращения на польском перевели через Google Translate.
Что известно о группе "UNC1151"
Ранее секретарь украинского Совета национальной безопасности и обороны Алексей Данилов сказал в интервью британскому каналу Sky News, что "с вероятностью 99,9%" к нападению причастна Россия. Заместитель госсекретаря США Виктория Нуланд в субботу заявила, что кибератака согласуется с тактикой, уже отработанной Москвой.
"Я могу просто сказать, что это входит в схему, опробованную Россией, как вы знаете, по всему миру", - сказала Нуланд в интервью Financial Times.
Между тем, западные эксперты в последнее время говорили о прямой связи между "UNC1151" и властями Беларуси. В частности, своем ноябрьском докладе американское агентство кибербезопасности Mandiant с уверенностью заявило, что эта группа управляется белорусскими вооруженными силами.
По данным Mandiant, именно "UNC1151" стояла за хакерской кампанией, известной западным спецслужбам как Ghostwriter. Она была направлена против западных целей и включала в себя хакерские взломы, отправку фишинговых сообщений и распространение пропаганды.
Как отмечает издание Wired со ссылкой на сведения Mandiant, в ходе кампании Ghostwriter группа занималась "распространением фейковых новостных заметок и даже взломом настоящих новостных сайтов и размещением на них ложного контента". "Она также пыталась взламывать аккаунты правительственных чиновников в соцсетях для шантажа и публикации дезинформации, - писало издание. - Основное внимание группы долгое время было сосредоточено на подрыве роли НАТО в Восточной Европе, и она все чаще занималась разжиганием политических противоречий и нестабильности в Польше, Украине, Литве, Латвии и Германии".
При этом эксперты Mandiant не исключали связи "UNC1151" с аналогичными российскими структурами, поскольку интересы России и Беларуси в Европе во многом совпадают. Они также отмечали, что их тактика, техники и процедуры (TTP - термин, который используют специалисты в области кибербезопасности) во многом совпадают.
"С учетом тесной связи между двумя правительствами их сотрудничество представляется возможным, - сказано в анализе Mandiant. - Однако нам не удалось найти прямых свидетельств участия [в работе "UNC1151"] правительства России".
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Всередині травня 36 країн та Європейський Союз (ЄС) офіційно підтвердили
свій намір приєднатися до нової Розширеної часткової угоди про
створення Керівного комітету Спеціального трибуналу щодо злочину агресії
проти України.
Держдепартамент США ухвалив рішення
схвалити можливий продаж Україні обладнання для зенітно-ракетного
комплексу HAWK. Орієнтовна вартість пакета становить 108,1 млн доларів.
Суд у Казахстані дозволив примусове стягнення з російського Газпрому
$1,4 млрд на користь НАК "Нафтогаз України" за рішенням міжнародного
арбітражу, повідомив голова правління компанії Сергій Корецький.
Україна та Європейський Союз парафували текст Меморандуму про
взаєморозуміння щодо макрофінансової допомоги на суму 8,35 млрд євро в
рамках 90-мільярдного кредиту ЄС.
Що
ж так налякало багатьох правозахисників та юристів? Ми зібрали найбільш
скандальні, на думку критиків, статті, що з'явилися у новому Цивільному
кодексі.
Українська бізнес-делегація відвідає Белград 19-21 травня 2026 року в
рамках візиту до Сербії віцепрем'єра України Тараса Качки, повідомила
Торгово-промислова палата України.
Вашингтон ініціює обговорення можливого пом'якшення обмежень на
білоруські калійні добрива та звернувся до України з проханням сприяти
переговорам із європейськими партнерами щодо аналогічного кроку
Перш, ніж отримати у червні 2026 року перший транш макрофінансової
допомоги у розмірі 3,2 млрд євро в рамках 90-мільярдного кредиту від ЄС,
Україна має провести ряд реформ, включаючи подання законопроєкту про
оподаткування дешевих посилок.
Ініціатива PURL із купівлі американської зброї для України коштом
європейських союзників забезпечила надходження до неї 70 відсотків ракет
до Patriot.
США хочуть протестувати українські дрони та системи РЕБ для можливих
закупівель, а також зацікавлені у доступі до українських військових
технологій і потенційно - прав інтелектуальної власності.
Поки світовий авторинок лихоманить від китайської експансії та
падіння попиту на дорогі «електрички», старі німецькі друзі вирішили
триматися разом.
Японські дослідники створили бездротову систему зв'язку зі швидкістю передачі даних 112 Гбіт/c в діапазоні 560 ГГц.
Новий звіт "Американського індексу задоволеності клієнтів" (American
Customer Satisfaction Index, ACSI) свідчить про поразку Apple iPhone на
власній території. Користувачі Samsung Galaxy більш задоволені своїми
смартфонами.
Google додала до AI Studio
можливість створювати нативні Android-застосунки за текстовим описом.
Сервіс автоматично генерує Kotlin-код і використовує Jetpack Compose для
інтерфейсу.
Microsoft вирішила відмовитися від кодів підтвердження, надісланих
через SMS, для персональних акаунтів. Натомість компанія пропонує
користувачам використовувати опції без паролів, включно з ключами
доступу (passkeys). Про це сповіщає Windows Latest.
На Google I/O 2026 у Маунтін-В'ю компанія Google представила найбільше
переосмислення Search за останні роки. AI Mode тепер працює на Gemini
3.5 Flash і отримав три принципово нові можливості: фонові інформаційні
агенти, кастомні міні-застосунки та Universal Cart - єдиний агентний
кошик для покупок.
Цього літа Google почне розгортати Gemini Intelligence для
Android-пристроїв, однак нові ШІ-функції мають настільки високі системні
вимоги, що скористатись ними зможуть лише власники найпотужніших
смартфонів.