Мінфін - Курси валют України

Встановити
14 грудня 2023, 8:12

Хакерська атака на «Київстар»: Стало відомо, як зламали захист мобільного оператора

Хакери зламали захист найбільшого українського мобільного оператора «Київстар» через скомпрометований обліковий запис одного зі співробітників. Про це в ефірі телемарафону сказав президент компанії Олександр Комаров.

Хакери зламали захист найбільшого українського мобільного оператора «Київстар» через скомпрометований обліковий запис одного зі співробітників.
Фото: 24tv.ua

► Читайте сторінку «Мінфіну» у фейсбуці: головні фінансові новини

Що відомо про злам

«Ця атака пробила наш захист. Це сталося, оскільки було скомпрометовано обліковий пул, скомпрометовано обліковий запис когось зі співробітників і ворог зміг потрапити в середину інфраструктури компанії», — заявив Комаров.

Він додав, що у цій справі ведеться слідство, висновки слідства йому поки не відомі.

Президент «Київстар» додав, що питання не в технологіях, а в тому, що в будь-якій організації можуть бути люди, які «умовно наводять російські ракети або віддають свої паролі, тому що добре працюють соціальні інженери».

Читайте: «Київстар» знову працює

За словами Комарова, з початку повномасштабного вторгнення компанія відбила «приблизно 500 більш-менш серйозних атак».

Передісторія

12 грудня на «Київстар» була здійснена масштабна кібератака. За словами CEO компанії, хакери знищили частину IT-інфраструктури. На ранок 13 грудня мережа так й не відновила роботу. Водночас речниця компанії Ірина Леліченко зазначила, що «Київстар» планує завершити роботу над відновленням послуг протягом середи.

Також «Мінфін» раніше писав, що «Київстар» частково відновив фіксований звʼязок.

У Приватбанку та Ощадбанку виникли проблеми через атаку на «Київстар».

Відповідальність за кібератаку на оператора узяли хакери, які працюють на державу-терористку росію. У своєму Telegram-каналі вони виклали декілька скриншотів, які нібито доводять їх причетність до злочину.

Читайте: «Київстар» спростував заяву російських хакерів: дані клієнтів захищені

Коментарі - 11

+
+46
Три літри
Три літри
14 грудня 2023, 8:14
#
Тобто він не знає, а лише припускає що зламали через акаунт співробітника.

А всі подають це вже як доконаний факт.

Анітрохи не здивований брехнею українських ЗМІ.
+
+1
Три літри
Три літри
14 грудня 2023, 8:18
#
Мене дивує що в КС не використовується двохфакторна аутентифікація. Бо навіть якби мій робочій пароль потрапив до рук злочинців фіг би вони куди потрапили.

А тут схоже і двохфакторка не викопистовується, і політики зміни паролів немає, та й підозрюю що складність теж не перевіряється.
+
+31
kingcity
kingcity
14 грудня 2023, 10:12
#
Може двофакторка і використовувалась — але тоді, напевне, співробітник-«кріт» диктував чи надсилав їм коди для входу.
+
0
Три літри
Три літри
14 грудня 2023, 17:09
#
Дуже складно та і це має бути якийсь самогубця бо йому треба бути на місці до останнього. Бо якщо наприклад він звільниться то його акаунт буте відразу заблокований.
+
+30
kingcity
kingcity
14 грудня 2023, 17:47
#
Не сперечаюсь, дуже ризиковано і непросто. Але, можливо, він вважав, що воно того варте…
+
+15
nitrolog
nitrolog
14 грудня 2023, 12:15
#
Три літри, ти такий вумний аж страшно
Про те що співробітник САМ віддав свій пароль тобі не приходить в голову?
Яка двухфакторка ще?
Він ключі від хати віддав
+
0
Три літри
Три літри
14 грудня 2023, 16:36
#
Про те що співробітник САМ віддав свій пароль тобі не приходить в голову?

Якщо ти прочитаєш мій коментар то ти не знайдеш там заперечень того що співробітник міг сам набрати пароль на фейковому сайті чи навіть передати його добровільно і свідомо.

Я взагалі ані слова не написав про тек як саме зловмисники заволоділи паролем тому що в словах керівника Київстарі про це нічого немає.

Яка двухфакторка ще?

Ха, чуваче, ти в грудні 2023 досі не знаєш що таке двухфакторка? Ти в якому ЖЕКу програмістом працюєш, чи ти взагалі з комп’ютером знайовий лише як з пристроєм для гри?
+
+15
nitrolog
nitrolog
14 грудня 2023, 16:40
#
«Тобто він не знає, а лише припускає що зламали через акаунт співробітника.
А всі подають це вже як доконаний факт.
Анітрохи не здивований брехнею українських ЗМІ.»


А це що?
Ти як великий айтішник мав би розуміти що для проведення атаки таких масштабів треба мати прямий доступ до всього, а отже хтось його надав

«Ха, чуваче, ти в грудні 2023 досі не знаєш що таке двухфакторка? Ти в якому ЖЕКу програмістом працюєш, чи ти взагалі з комп’ютером знайовий лише як з пристроєм для гри?»

Ти не розумієш сарказму?
Перекладаю для тих хто не дуже тямучий: яка двухфакторка ще коли є людина яка сама віддає свій обліковий запис
Тепер дійшло?
+
0
Три літри
Три літри
14 грудня 2023, 17:06
#
А це що?

Це про те як слова керівника пербрехали в ЗМІ: він каже що припускає саме такий варіант отримання доступу, ЗМІ подают це так ніби він стверджує що саме так хакери отримали доступ.
Ви там щось інше прочитали? Ну то мабуть вам трбема бути уважнішим.

Ти як великий айтішник мав би розуміти що для проведення атаки таких масштабів треба мати прямий доступ до всього, а отже хтось його надав

Щоб мати доступ до всього не обов’язково щоб його хтось надав, дуже часто доступ беруть без запитань як це наприклад сталося з SolarWinds. Якби всі взломи відбувались через передачу паролей нащо тоді файрволи, VPN та інше?

Ти не розумієш сарказму?

Не бачу де там в тебе сарказм.

Якщо взлом дійсно відбувся через компрометацію паролю одног зі співробітників (неважливо був він викрадений у нього чи він сам його передав) — отримати доступ було б неможливо у разі наявності двухфакторки.

яка двухфакторка ще коли є людина яка сама віддає свій обліковий запис

Ще разу: з двухфакторкою віддати обликовий запис неможливо — треба буде раз за разом надавати підтвердження на доступ. Вкласти всю інфраструктуру КС за один логін до неї не зможи ніхто, навіть сам цей співробітник.
+
0
Три літри
Три літри
14 грудня 2023, 18:11
#
«
В ФБ через друзів-друзей писали що пристрелили БД + ядро + бекапи (типу інфа від когось з емплої, хз).
Вчора сайт взагалі впав що навіть hello world не могли там статичне повісити, сьогодні повісили — схоже що доступ назад якось змогли забрати. Але факт того, що сайт впав повністю значить що зберігали все одному місці (аля наш домашній файний серверок, навіщо нам іноземні клауди).
Мобільний додаток висить в лоадері — тож ендпоінти чи БД лежать.
Висновок можна зробити тільки один: поклали абсолютно все включно з бекапами в одному місці і все це успішно наїбнули разом. Це навіть не рівень вайті в айті шкіл, це рівень мемчиків навіть не-айті сайтів (про поклали бекап на основний сервер).
«
DOU
+
+46
GrugoriyHoland
GrugoriyHoland
14 грудня 2023, 8:18
#
…скомпрометовано обліковий запис когось зі співробітників..

Что и требовалось доказать!!!

…умовно наводять російські ракети або віддають свої паролі, тому що добре працюють соціальні інженери…


Выполнять ранее принятые законодательные акты надо, а не раздавать гражданство «топ» менеджерам этой конторы!
Ну и где местные «аналитики» и «эксперты», которые рассказывали …шо такога не может бить???

Щоб залишити коментар, потрібно увійти або зареєструватися