Новости

СБУ прогнозирует масштабную кибератаку на госструктуры и частные компании

СБУ предупреждает о возможной масштабной кибератаки на государственные структуры и частные компании накануне финала Лиги Чемпионов. Об этом “ОЛИГАРХ” узнал из сообщения пресс-центра СБУ.

Служба безопасности Украины предупреждает о возможной масштабной кибератаки на государственные структуры и частные компании накануне финала Лиги Чемпионов и дает рекомендации по защите от нее.

Специалисты по кибербезопасности СБУ изучают очередную возможную волну массового поражения размещенных в Украине сетевых устройств. Вредоносное программное обеспечение, которое может быть использовано хакерами, получило условное название VPNFilter.

* VPNFilter – многоуровневое модульное вредоносное программное обеспечение с универсальными возможностями, которые обеспечивают проведение как киберразведку да и деструктивных киберопераций

Подобные атаки фиксировались по всему миру начиная с 2016 года. Однако, по полученной информации, на этот раз географическая нацеленность атаки направлена ​​именно на украинский сегмент сети Интернет.



Выводы криминалистического исследования показывают, что вирусное программное обеспечение VPNFilter позволяет злоумышленникам перехватывать весь трафик, проходящий через пораженный устройство (включая данные авторизации и персональные данные платежных систем), собирать и выгружать информацию, удаленно управлять инфицированным устройством и даже выводить его из строя.

Особую опасность VPNFilter несет для автоматизированных систем управления технологическими процессами (SCADA), поскольку через идентификацию специфических протоколов обмена технологическими данными злоумышленники получают возможность выбрать такие объекты первоочередными целями. Выявленные признаки свидетельствуют о приготовлении кибердиверсий на объектах национальной критической инфраструктуры, вызывает особое беспокойство.

Специалисты СБУ считают, что инфицирование оборудования именно на территории Украины – подготовка к очередному акту киберагресии со стороны РФ, направленного на дестабилизацию ситуации во время проведения финала Лиги Чемпионов. Об этом свидетельствует и то, что запланированный механизм кибератаки совпадает с техниками, которые использовались в 2015-2016 годах в ходе кибератаки BlackEnergy.

Объединенные возможности из криминалистического анализа угроз, которые есть в распоряжении Ситуационного центра обеспечения кибербезопасности СБУ, и имеющиеся международные каналы Национального контактного пункта круглосуточной сети «24/7» Национальной полиции Украины уже задействованы для нейтрализации скрытой сетевой инфраструктуры злоумышленников. Но подчеркиваем, что без ликвидации собственниками уязвимостей конечного оборудования невозможно предотвратить новые волнам подобных кибератак.

Учитывая возможные риски, СБУ и Нацполиция безотлагательно и адресно проинформировали потенциальные «жертвы» атаки. Во исполнение требований Закона Украины «Об основных принципах обеспечения кибербезопасности» СБУ, в частности, проинформировала соответствующие объекты критической инфраструктуры и органы государственной власти (в том числе с использованием платформы MISP-UA). В свою очередь ГКП НПУ сосредоточила усилия по помощи субъектам отечественного бизнеса и гражданам.

Сейчас специалистам известно об уязвимости следующих сетевых устройств:

Linksys Devices: E1200, E2500, WRVS4400N;

Mikrotik RouterOS Versions for Cloud Core Routers: 1016, 1036, 1072;

Netgear Devices: DGN2200, R6400, R7000, R8000, WNR1000, WNR2000;

QNAP Devices: TS251, TS439 Pro, Other QNAP NAS devices running QTS software;

TP-Link Devices R600VPN.

Учитывая значительную распространенность этого оборудования на территории Украины и объективную невозможность адресного информирования всех пользователей, СБ Украины предоставляет сжатые рекомендации по защите кибератаки, разработанные совместно с представителями ведущих международных компаний в сфере кибербезопасности.



Рекомендации специалистов СБ Украины:

Во избежание потери данных, предупредить вмешательство в работу сетевых устройств и не допустить наступления негативных последствий поражения вышеприведенных сетевых устройств вредоносным программным обеспечением специалисты по кибербезопасности настоятельно рекомендуют незамедлительно принять следующие меры:

– пользователям и владельцам домашних роутеров, беспроводных маршрутизаторов малых офисов и сетевых файловых хранилищ необходимо безотлагательно осуществить их перезагрузки с целью удаления потенциально опасных вредных программных модулей из памяти устройств;

– в случае, когда сетевые маршрутизаторы клиентов контролируются провайдерами Интернет-услуг, осуществить их отдаленное перезагрузки

– если есть основания считать любое устройство в локальной сети пораженным указанным видом вредоносного программного обеспечения, то безотлагательно обновить его программное прошивку до последней актуальной версии;

– в случае, когда в операционной системе сетевого устройства является функция доступа к его файловой системы, то проверить наличие файлов в директориях “/ var / run / vpnfilterw», «var / run / tor», «var / run / torrc», « var / run / tord »и удалить их содержание.

Как сообщалось ранее, хакеры заблокировали сайт Минэнерго и требуют биткоины

Напечатать
Павел Полтавченко
«ОЛИГАРХ»

Публикации

Відбілений Черняк: як підозрюваний у пособництві Росії засновник Global Spirits захопився Андрієм…

В Україні Євген Черняк та його син Олександр перебували в розшуку — але недовго. «Промінь світла» для них з’явився у лютому 2024 року — саме тоді, за даними «Олігарха», перший заступник Генерального прокурора Олексій Хоменко раптово забрав…

Винний кіпріот: як влаштована таємна алкогольна імперія «імені» підсанкційного бійця батальйону…

На відміну від інших активів Єрмолаєва, які були переоформлені на його дочку Софію Кононенко та дружину Ганну Єрмолаєву, алкогольний бізнес, переписали на осіб, які формально не мають до нього стосунку. Наше розслідування показало, що цей…

Одеська трагікомедія: чому Труханов став ідеальною мішенню для Банкової

Це не перший випадок, коли Банкова зводить рахунки з політичними опонентами через підробки чи сфабриковані матеріали. Подібне вже було. І в цих випадках проглядається одне: за цими кроками стоїть Банкова, яка позбувається конкурентів —…

Титан, борги і «схеми»: як «Велта» повернула контроль над Лікарівським родовищем

Українська реформа надрокористування відкрила можливості для інвестицій у стратегічні мінерали. «Велта» першою скористалася новими правилами, але кейс Лікарівського став тестом для інституцій. Формально дії компанії були законними. По суті…
Все Последние публикации

Вас может заинтересовать Новости этого автора

Хотите быть в курсе актуальных новостей?

Подпишитесь на наши обновления!
Проверьте, разрешены ли уведомления в Вашем браузере
Хочу быть
в курсе!
Больше не показывать.