Фінансові новини
- |
- 02.05.26
- |
- 15:40
- |
-
RSS - |
- мапа сайту
Авторизация
Вирусная атака на украинские облэнерго готовилась не менее полугода - Минэнергоугля
14:39 12.02.2016 |
Атака с помощью вируса BlackEnergy на украинские энергоснабжающие компании готовилась не менее полугода, установило Министерство энергетики и угольной промышленности Украины по итогам анализа происшествия.
"Компрометация информационных сетей облэнерго происходила, как минимум, за 6 мес. до основных событий с помощью методов социальной инженерии - рассылкой поддельных писем с телом загрузчика вируса семейства BlackEnergy на электронные адреса сотрудников компаний, которые были в открытом доступе в сети интернет", - говорится в сообщении Минэнергоугля.
Как свидетельствуют итоги анализа происшествия, после запуска вируса злоумышленники получили возможность собирать информацию о структуре информационных систем энергокомпаний, их программных средств, информацию об учетных записях для отдаленного доступа к инфраструктуре.
"Доказано участие в кибератаке более одного лица, поскольку действия злоумышленников были скоординированными и направленными на информационную инфраструктуру одновременно трех энергопоставщиков - "Прикарпаттяоблэнерго", "Черновцыоблэнерго" и "Киевоблэнерго". По информации одного из облэнерго, подключение злоумышленников к его информационным сетям происходило с подсетей глобальной сети Internet, принадлежащих провайдерам в РФ", - отмечают в Минэнергоугля.
Как отмечают в ведомстве, в целом кибератака состояла из пяти элементов: заражение сетей с помощью поддельных писем; захват управления автоматизированной системой диспетчерского управления с выключениями на подстанциях; вывод из строя источников бесперебойного питания, модемов, коммутаторов и другой IT-инфраструктуры; уничтожение информации на серверах и рабочих станциях (утилитой KillDisk); атака на телефонные номера колл-центров (с российских номеров) с целью отказа от обслуживания обесточенных абонентов.
"По выводам рабочей комиссии, причинами несанкционированного вмешательства стали отсутствие общеобязательных требований к энергетическим компаниям в обеспечении IT-безопасности систем автоматизации производства, недостаточная информированность и подготовка технического персонала в части кибербезопасности, отсутствие внутренних структур контроля по кибербезопасности, независимых от системных администраторов", - говорится в сообщении Минэнергоугля.
Как отмечено в выводах комиссии по проверке происшествия, в дальнейшем энергокомпаниям необходимо изолировать промышленные системы управления, а также средств их поддержки, администрирования, от сети Internet. Также необходимо проверить антивирусное ПО, заменить все учетные записи пользователей, усложнить пароли, запретить удаленный доступ с правом управления комплексами телемеханики.
Минэнергоугля планирует создать рабочую группу при участии всех подконтрольных ему энергокомпаний для внедрения мер по защите от возможных вирусных кибератак.
Как сообщалось, заместитель главы госдепартамента США по энергетике Элизабет Шервуд-Рэндалл (Elizabeth Sherwood-Randall) считает, что за вирусной атакой на украинские энергоснабжающие компании стоит Россия.
Атака вируса Black Energy в конце 2015 года привела к отключению подачи электроэнергии для ряда потребителей "Прикарпаттяоблэнерго". Также вирусной атаке подверглись "Черновцыоблэнерго", "Прикарпаттяоблэнерго", "Киевоблэнерго".
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Франція запропонувала Греції угоду про передачу всіх її винищувачів
Mirage 2000 Україні в обмін на вигідні умови придбання винищувачів
Rafale у компанії Dassault Aviation.
Зазначається, що розгортання української системи Sky Map на авіабазі
Принца Султана, про яке раніше не повідомлялося, є ознакою того, як
українські військові значно просунулися вперед у технологіях дронів та
боротьби з ними
Посли-постійні представники країн-членів Європейського союзу схвалили як
останній законодавчий акт - зміни до регламенту про багаторічну
фінансову політику ЄС, який був необхідний для забезпечення виплати
Україні
Український президент наголосив, що відновлення "Дружби" Київ пов'язує з
розблокуванням Європейським Союзом кредиту у 90 млрд євро для потреб
України.
Уряд визначив Державну спеціальну службу транспорту Міноборони (ДССТ)
замовником робіт із захисту критичної інфраструктури: очікує, що так
роботи будуть виконуватися швидше.
Вибираючи квартиру, ми насправді вибираємо сценарій свого майбутнього
життя. Чи зручно добиратися, що поруч, наскільки комфортно буде жити без
постійних «але».
АЗОВ.ONE та Obmify оголосили спільний збір: чим допомогти, як підтримати, куди підуть гроші. Донатьте і беріть участь у розіграші за посиланням в статті
Президент Володимир Зеленський підписав закон щодо гармонізації сфери
акредитації органів з оцінки відповідності та системи технічного
регулювання з вимогами Європейського Союзу.
Німеччина та Франція пропонують надати Україні «символічні» переваги від
часткового вступу в ЄС, проте без можливості голосувати та доступу до
спільного бюджету до набуття повноцінного членства.
Далі
О'Браєн простежує, як Україна пройшла шлях від спроб утримати
американську підтримку до поступового розвороту в бік самостійності та
пошуку нових міжнародних партнерів.
Україна підписала меморандум про взаєморозуміння з групою офіційних
кредиторів країн Великої сімки (G7) і Паризького клубу щодо
відтермінування виплат за державним і гарантованим державою боргом.
Перший транш військової допомоги Україні, яка буде передана в рамках
кредиту ЄС на суму в 90 млрд євро, буде спрямований на закупівлю дронів
українського виробництва.
Партнери України за підсумками засідання Контактної групи з питань
оборони України (у форматі «Рамштайн») 15 квітня вирішили виділити для
Києва чотири мільярди доларів на посилення ППО і понад півтора мільярда
доларів - на безпілотники.
Велика Британія надасть Україні новий пакет оборонної допомоги, який
передбачає щонайменше 120 тисяч дронів цього року, заявив британський
уряд 15 квітня.
До 2031 року кількість мільярдерів у світі може
сягнути 3915. Найбагатші люди світу накопичують кошти прискореними
темпами через розвиток технологій, зокрема штучного інтелекту.
Google, мабуть, втомилася від порівнянь своїх дата-центрів зі звичайними
серверними фермами. У свіжому пресрелізі компанія фактично проголосила
еру «гіперкомп'ютерів».
Microsoft оголосила про першу в своїй 51-річній історії програму
добровільного дострокового виходу на пенсію для американських
співробітників.
Китайські виробники електромобілів цього року можуть впровадити
інтелектуальні системи водіння на основі LiDAR-них датчиків у моделях
вартістю від 60 000 юанів - про це повідомляє технологічна компанія на
базі штучного інтелекту Robosense
Місія Artemis II продемонструвала роботу лазерного зв'язку між
космічним кораблем Orion і Землею зі швидкістю до 260 Мбіт/с. Дані
передавалися під час польоту навколо Місяця
Нова архітектура міжчіпових з'єднань дозволяє Google за допомогою
фреймворків JAX і Pathways масштабуватись до понад мільйона TPU в одному
тренувальному кластері.
SpaceX у підготовці до IPO розголошує інвесторам потенційні ризики,
пов'язані з бізнесом компанії, включно з амбітними планами стартапу
побудувати центри обробки даних для штучного інтелекту у космосі, які
можуть бути комерційно невигідними.