Хакери зламали захист найбільшого українського мобільного оператора «Київстар» через скомпрометований обліковий запис одного зі співробітників. Про це в ефірі телемарафону сказав президент компанії Олександр Комаров.
Хакерська атака на «Київстар»: Стало відомо, як зламали захист мобільного оператора
► Читайте сторінку «Мінфіну» у фейсбуці: головні фінансові новини
Що відомо про злам
«Ця атака пробила наш захист. Це сталося, оскільки було скомпрометовано обліковий пул, скомпрометовано обліковий запис когось зі співробітників і ворог зміг потрапити в середину інфраструктури компанії», — заявив Комаров.
Він додав, що у цій справі ведеться слідство, висновки слідства йому поки не відомі.
Президент «Київстар» додав, що питання не в технологіях, а в тому, що в будь-якій організації можуть бути люди, які «умовно наводять російські ракети або віддають свої паролі, тому що добре працюють соціальні інженери».
Читайте: «Київстар» знову працює
За словами Комарова, з початку повномасштабного вторгнення компанія відбила «приблизно 500 більш-менш серйозних атак».
Передісторія
12 грудня на «Київстар» була здійснена масштабна кібератака. За словами CEO компанії, хакери знищили частину IT-інфраструктури. На ранок 13 грудня мережа так й не відновила роботу. Водночас речниця компанії Ірина Леліченко зазначила, що «Київстар» планує завершити роботу над відновленням послуг протягом середи.
Також «Мінфін» раніше писав, що «Київстар» частково відновив фіксований звʼязок.
У Приватбанку та Ощадбанку виникли проблеми через атаку на «Київстар».
Відповідальність за кібератаку на оператора узяли хакери, які працюють на державу-терористку росію. У своєму Telegram-каналі вони виклали декілька скриншотів, які нібито доводять їх причетність до злочину.
Читайте: «Київстар» спростував заяву російських хакерів: дані клієнтів захищені
Коментарі - 11
А всі подають це вже як доконаний факт.
Анітрохи не здивований брехнею українських ЗМІ.
А тут схоже і двохфакторка не викопистовується, і політики зміни паролів немає, та й підозрюю що складність теж не перевіряється.
Про те що співробітник САМ віддав свій пароль тобі не приходить в голову?
Яка двухфакторка ще?
Він ключі від хати віддав
Якщо ти прочитаєш мій коментар то ти не знайдеш там заперечень того що співробітник міг сам набрати пароль на фейковому сайті чи навіть передати його добровільно і свідомо.
Я взагалі ані слова не написав про тек як саме зловмисники заволоділи паролем тому що в словах керівника Київстарі про це нічого немає.
Яка двухфакторка ще?
Ха, чуваче, ти в грудні 2023 досі не знаєш що таке двухфакторка? Ти в якому ЖЕКу програмістом працюєш, чи ти взагалі з комп’ютером знайовий лише як з пристроєм для гри?
А всі подають це вже як доконаний факт.
Анітрохи не здивований брехнею українських ЗМІ.»
А це що?
Ти як великий айтішник мав би розуміти що для проведення атаки таких масштабів треба мати прямий доступ до всього, а отже хтось його надав
«Ха, чуваче, ти в грудні 2023 досі не знаєш що таке двухфакторка? Ти в якому ЖЕКу програмістом працюєш, чи ти взагалі з комп’ютером знайовий лише як з пристроєм для гри?»
Ти не розумієш сарказму?
Перекладаю для тих хто не дуже тямучий: яка двухфакторка ще коли є людина яка сама віддає свій обліковий запис
Тепер дійшло?
Це про те як слова керівника пербрехали в ЗМІ: він каже що припускає саме такий варіант отримання доступу, ЗМІ подают це так ніби він стверджує що саме так хакери отримали доступ.
Ви там щось інше прочитали? Ну то мабуть вам трбема бути уважнішим.
Ти як великий айтішник мав би розуміти що для проведення атаки таких масштабів треба мати прямий доступ до всього, а отже хтось його надав
Щоб мати доступ до всього не обов’язково щоб його хтось надав, дуже часто доступ беруть без запитань як це наприклад сталося з SolarWinds. Якби всі взломи відбувались через передачу паролей нащо тоді файрволи, VPN та інше?
Ти не розумієш сарказму?
Не бачу де там в тебе сарказм.
Якщо взлом дійсно відбувся через компрометацію паролю одног зі співробітників (неважливо був він викрадений у нього чи він сам його передав) — отримати доступ було б неможливо у разі наявності двухфакторки.
яка двухфакторка ще коли є людина яка сама віддає свій обліковий запис
Ще разу: з двухфакторкою віддати обликовий запис неможливо — треба буде раз за разом надавати підтвердження на доступ. Вкласти всю інфраструктуру КС за один логін до неї не зможи ніхто, навіть сам цей співробітник.
В ФБ через друзів-друзей писали що пристрелили БД + ядро + бекапи (типу інфа від когось з емплої, хз).
Вчора сайт взагалі впав що навіть hello world не могли там статичне повісити, сьогодні повісили — схоже що доступ назад якось змогли забрати. Але факт того, що сайт впав повністю значить що зберігали все одному місці (аля наш домашній файний серверок, навіщо нам іноземні клауди).
Мобільний додаток висить в лоадері — тож ендпоінти чи БД лежать.
Висновок можна зробити тільки один: поклали абсолютно все включно з бекапами в одному місці і все це успішно наїбнули разом. Це навіть не рівень вайті в айті шкіл, це рівень мемчиків навіть не-айті сайтів (про поклали бекап на основний сервер).
«
DOU
Что и требовалось доказать!!!
…умовно наводять російські ракети або віддають свої паролі, тому що добре працюють соціальні інженери…
Выполнять ранее принятые законодательные акты надо, а не раздавать гражданство «топ» менеджерам этой конторы!
Ну и где местные «аналитики» и «эксперты», которые рассказывали …шо такога не может бить???