Служба безопасности Украины предупреждает о возможной масштабной кибератаке на государственные структуры и частные компании накануне финала Лиги Чемпионов, который пройдет в Киеве 26 мая.
СБУ предупреждает о подготовке масштабной кибератаки накануне финала ЛЧ
Специалисты по кибербезопасности СБУ изучают очередную возможную волну массового поражения размещенных в Украине сетевых устройств. Вредоносное ПО, которое может быть использовано хакерами, получило условное название VPNFilter.
«Подобные атаки фиксировались по всему миру начиная с 2016 года. Однако, по полученной информации, на этот раз географическая нацеленность атаки направлена именно на украинский сегмент сети интернет», — говорится в сообщении СБУ.
Выводы криминалистического исследования показывают, что вирусное ПО VPNFilter позволяет злоумышленникам перехватывать весь трафик, проходящий через пораженное устройство (включая данные авторизации и персональные данные платежных систем), собирать и выгружать информацию, удаленно управлять инфицированным устройством и даже выводить его из строя.
Специалисты СБУ считают, что инфицирование оборудования именно на территории Украины — подготовка к очередному акту киберагресии со стороны РФ, направленного на дестабилизацию ситуации во время проведения финала Лиги Чемпионов.
Об этом свидетельствует и то, что запланированный механизм кибератаки совпадает с техниками, которые использовались в 2015-2016 годах в ходе кибератаки BlackEnergy.
Учитывая возможные риски, СБУ и Нацполиция проинформировали потенциальные «жертвы» атаки. В частности, проинформировала соответствующие объекты критической инфраструктуры и органы государственной власти (в том числе с использованием платформы MISP-UA). В свою очередь ГКП НПУ сосредоточила усилия по помощи субъектам отечественного бизнеса и гражданам.
СБУ подает краткие рекомендации по защите от кибератаки, разработанные совместно с представителями ведущих международных компаний в сфере кибербезопасности.
Чтобы предотвратить потерю информации, вмешательство в работу сетевых устройств и не допустить наступления негативных последствий поражения вышеприведенных сетевых устройств вредоносным программным обеспечением, специалисты по кибербезопасности настоятельно рекомендуют безотлагательно принять такие меры:
— пользователям и владельцам домашних роутеров, беспроводных маршрутизаторов для малых офисов и сетевых файловых хранилищ необходимо незамедлительно осуществить их перезагрузки с целью удаления потенциально опасных вредоносных программных модулей оперативной памяти устройств;
— в случае, когда сетевые маршрутизаторы клиентов контролируются провайдерами Интернет-услуг, осуществить их удаленную перезагрузку;
— если есть основания считать любое устройство в локальной сети пораженным указанным видом вредоносного программного обеспечения, то безотлагательно обновить его программную прошивку до последней актуальной версии;
— в случае, когда в операционной системе сетевого устройства есть функция доступа к его файловой системе, проверить наличие файлов в директориях «/var/run/vpnfilterw», «var/run/tor», «var/run/torrc», «var/run/tord» и удалить их содержимое.
Комментарии - 12
2. Перезагружать компьютеры и роутеры — это новое слово в борьбе с современными вирусами.
3. Российская угроза под каждым кустом. Свалить на РФ собственные недоработки — старый, проверенный, идеологически правильный способ. Вот только именно СБУ отвечает за безопасность страны, а кто ведет хакерскую атаку — РФ или международные анонимы это важно только при проведении профилактических мероприятий.
Надо понимать, что вы состоите в одной из хакерских группировок (руководитель проекта), если вам точно известны цели и задачи планируемых хакерских атак на инфраструктуру украинского сегмента сети интернет.
В остальном — финал будет характерен только двумя моментами: высокой нагрузкой на сети (и особенно на шлюзы в ЕС) и большим количеством транзакций идущих через международный сегмент платежной сети.
Анонсированный след российских спецслужб мне кажется неубедительным.
Если читали статью полностью, то возможно могли обратить внимание на упоминание кибератаки на энергетическую инфраструктуру Украины под названием «BlackEnergy»
Если смогли предположить на счёт больших денег,
то ведь могли вбить в поисковик и прочитать об этом в википедии:
https://uk.wikipedia.org/wiki/BlackEnergy
Правда там ни слова о банковских картах,
но о России, Украине и нанесении материального ущерба кое-что есть.
Почитайте на досуге, может тогда будете меньше предполагать и больше знать…
По ссылке: кроме утверждения, что это были именно русские хакеры, я не увидел ни одного доказательства, ни даже ссылки на какие-то следственные мероприятия, которые указывали бы что русские имеют к этому отношение.
А тем более раскрывать свои источники, методы анализа и получения результатов.
Россияне в вправе не верить украинскому СБУ и американским спецслужбам — вам милее родное ФСБ…
уже обсудили и даже осудили предупреждение СБУ,
озвученное с сокращениями на сайте Минфина.
Для остальных читателей, дам ссылку на оригинальный текст
СБУ попереджає про можливу масштабну кібератаку
Забывчивые украинцы могут освежить свою память на тему что такое «BlackEnergy»
и как его использовали ранее против Украины
https://uk.wikipedia.org/wiki/BlackEnergy
А остальным пожелаю удачного просмотра футбольных матчей
финала Лиги Чемпионов в Киеве в 2018 году…
Кстати полностью поддерживаю поиск русских следов и уверенность, что именно РФ виновато во всех бедах. Пока есть очевидный и страшный внешний гибридный враг, никто реального врага искать не будет. РФ безразлично а некоторые украинцы — богатеют.
Меня сильно огорчает, что даже россияне до сих пор не научились отличать термины «русский» и «российский»:
— русский — это национальность
— российский — это гражданство
Вы же до сих пор постоянно путаете национальность и гражданство…
Лучше поскорее сваливайте с украинского Донбасса и когда будете возвращать Крым, не забудьте забрать своё военное барахлишко и солдатиков — благо мост для этого действия уже построили, да и на китайской границе они могут больше пригодиться …
Не думаю что затронет частный сектор, я имею ввиду простых физ.лиц. в т.ч. карты. Одно но, скимеры скорее активизируются.