Фінансові новини
- |
- 26.07.26
- |
- 13:58
- |
-
RSS - |
- мапа сайту
Авторизация
Вирусная атака на украинские облэнерго готовилась не менее полугода - Минэнергоугля
14:39 12.02.2016 |
Атака с помощью вируса BlackEnergy на украинские энергоснабжающие компании готовилась не менее полугода, установило Министерство энергетики и угольной промышленности Украины по итогам анализа происшествия.
"Компрометация информационных сетей облэнерго происходила, как минимум, за 6 мес. до основных событий с помощью методов социальной инженерии - рассылкой поддельных писем с телом загрузчика вируса семейства BlackEnergy на электронные адреса сотрудников компаний, которые были в открытом доступе в сети интернет", - говорится в сообщении Минэнергоугля.
Как свидетельствуют итоги анализа происшествия, после запуска вируса злоумышленники получили возможность собирать информацию о структуре информационных систем энергокомпаний, их программных средств, информацию об учетных записях для отдаленного доступа к инфраструктуре.
"Доказано участие в кибератаке более одного лица, поскольку действия злоумышленников были скоординированными и направленными на информационную инфраструктуру одновременно трех энергопоставщиков - "Прикарпаттяоблэнерго", "Черновцыоблэнерго" и "Киевоблэнерго". По информации одного из облэнерго, подключение злоумышленников к его информационным сетям происходило с подсетей глобальной сети Internet, принадлежащих провайдерам в РФ", - отмечают в Минэнергоугля.
Как отмечают в ведомстве, в целом кибератака состояла из пяти элементов: заражение сетей с помощью поддельных писем; захват управления автоматизированной системой диспетчерского управления с выключениями на подстанциях; вывод из строя источников бесперебойного питания, модемов, коммутаторов и другой IT-инфраструктуры; уничтожение информации на серверах и рабочих станциях (утилитой KillDisk); атака на телефонные номера колл-центров (с российских номеров) с целью отказа от обслуживания обесточенных абонентов.
"По выводам рабочей комиссии, причинами несанкционированного вмешательства стали отсутствие общеобязательных требований к энергетическим компаниям в обеспечении IT-безопасности систем автоматизации производства, недостаточная информированность и подготовка технического персонала в части кибербезопасности, отсутствие внутренних структур контроля по кибербезопасности, независимых от системных администраторов", - говорится в сообщении Минэнергоугля.
Как отмечено в выводах комиссии по проверке происшествия, в дальнейшем энергокомпаниям необходимо изолировать промышленные системы управления, а также средств их поддержки, администрирования, от сети Internet. Также необходимо проверить антивирусное ПО, заменить все учетные записи пользователей, усложнить пароли, запретить удаленный доступ с правом управления комплексами телемеханики.
Минэнергоугля планирует создать рабочую группу при участии всех подконтрольных ему энергокомпаний для внедрения мер по защите от возможных вирусных кибератак.
Как сообщалось, заместитель главы госдепартамента США по энергетике Элизабет Шервуд-Рэндалл (Elizabeth Sherwood-Randall) считает, что за вирусной атакой на украинские энергоснабжающие компании стоит Россия.
Атака вируса Black Energy в конце 2015 года привела к отключению подачи электроэнергии для ряда потребителей "Прикарпаттяоблэнерго". Также вирусной атаке подверглись "Черновцыоблэнерго", "Прикарпаттяоблэнерго", "Киевоблэнерго".
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Захід суден до українських морських портів станом на 22 липня тимчасово
призупинився через безпекову ситуацію, однак уряд працює над заходами
для забезпечення стабільності експорту.
Національний банк України (НБУ) пропонує зобов'язати надавачів платіжних
послуг присвоювати кожній платіжній операції маркер низького,
середнього або високого ризику, причому операції з високим ризиком мають
автоматично зупинятися до з'ясування деталей та отримання підтвердження
користувача, свідчить проєкт постанови регулятора.
Міністерство енергетики України заявило, що тарифи на газ та електроенергію не підвищуватимуть до кінця воєнного стану.
Міжнародний валютний фонд розкритикував рішення Верховної Ради скоротити
термін посиленого обов'язкового фінансового моніторингу політично
значущих осіб (PEP). Про це йдеться в оновленому Меморандумі про
економічну й фінансову політику.
Британська оборонна компанія BAE Systems та стратегічний оборонний
партнер в Україні підписали ліцензійну угоду щодо місцевого виробництва
артилерійських систем Light Gun.
Питання автономності залишається одним із ключових чинників під час вибору сучасного мобільного пристрою преміального сегмента.
Ця тилова вакансія підходить для кандидатів, що не можуть
виконувати бойові завдання у звʼязку із віком чи станом здоровʼя.
Президент України Володимир Зеленський
на тлі масових протестів в Україні, однією з основних вимог яких була
відставка головкома ЗСУ Олексадра Сирського, ухвалив рішення про заміну
головнокомандувача.
Керівники чотирьох з дев'яти територіальних управлінь Бюро економічної
безпеки провалили атестацію, повідомляється на сайті Бюро.
Україна найближчими днями отримає близько 690 млн доларів від Міжнародного валютного фонду.
Від закликів до партнерів "Закрийте небо над Україною!" до заяви
українського президента Володимира Зеленського: "Freyja - це спосіб
доповнити нашу оборону, створити надійний щит над усією Європою"
минуло чотири з половиною роки.
Україна першою отримає нові французько-італійські системи SAMP/T NG для протидії балістичним ракетам.
Верховна Рада проголосувала за звільнення Юлії Свириденко з посади
прем'єр-міністерки України, що означає відставку всього складу Кабінету
міністрів.
Верховна Рада підтримала в першому читанні законопроєкт №15294 про
посилення відповідальності за виготовлення і розповсюдження дитячої
порнографії, що також містить положення про декриміналізацію дорослого
контенту.
Google почала розсилати користувачам Android електронні листи із
попередженням про майбутні зміни в політиці зберігання резервних копій.
Американський сервіс таксі Uber запустив в аеропорту імені Фридерика
Шопена у Варшаві термінали Tap to Ride, які дають змогу замовити та
оплатити поїздку без використання мобільного застосунку.
Зростання популярності технології бездротових оновлень (over-the-air,
OTA) в автомобілях підвищує ризик кібератак і може становити загрозу для
національної безпеки.
Європейська комісія зобов'язала Google відкрити Android для сторонніх
сервісів штучного інтелекту, щоб вони отримали такі самі можливості, як і
Gemini.
Trump Media & Technology Group обговорювала плату до $100 тисяч на
місяць за швидший доступ до публікацій президента США Дональда Трампа у
Truth Social.
Від кінця 2022 року, коли компанія OpenAI публічно представила
ChatGPT - перший масовий чат-бот штучного інтелекту (ШІ), минуло зовсім
небагато часу за мірками людства і ціла вічність для технологій.
Європейський Союз (ЄС) запровадить вікові обмеження для неповнолітніх
користувачів соціальних мереж. Про це в понеділок, 13 липня, заявила
голова Єврокомісії (ЄК) Урсула фон дер Ляєн