Стали известны истинные цели хакеров, совершивших серию кибератак на Украину

Этой ночью на своей странице в Фейсбуке Министр внутренних дел Арсен Аваков сообщил о том, что Департамент киберполиции вместе с СБУ и прокуратурой прекратили второй этап кибератаки вируса «Petya».

Пик атаки планировался на 16:00 4 июля. Стартовала атака в 13:40, а в 15:00 киберполиция заблокировала рассылку и активацию вируса с серверов информационной системы М.Е. Doc. «Атака была остановлена. Сервера изъяты, вместе со следами воздействия киберпреступников с очевидными источниками в Российской Федерации.

Спасибо спецагентам за службу!», - написал Министр МВД

В своём сообщении Аваков также уточняет, что поражение информационных систем украинских компаний произошло, через обновление программного обеспечения предназначенного для отчетности и документооборота «M.E.Doc». По данным, подтверждённым правоохранительными органами иностранных государств и международными компаниями, осуществляющими деятельность в сфере информационной безопасности, злоумышленники осуществили несанкционированное вмешательство в работу одного из персональных компьютеров компании-разработчика указанного программного обеспечения ООО "Интеллект-Сервис".

Получив доступ к исходным кодам, они в одно из обновлений программы встроили бэкдор (backdoor) – программу, которая устанавливала на компьютерах пользователей "M.E.Doc" несанкционированный удаленный доступ. Такое обновление программного обеспечения вероятно произошло еще 15 мая.

«Представители компании-разработчика "M.E.Doc" были проинформированы о наличии уязвимостей в их системах антивирусными компаниями, но это предупреждение было проигнорировано. Компания-производитель отрицает проблемы с безопасностью и называет это «совпадением». С целью сокрытия удачной кибероперации по массовому поражению компьютеров и несанкционированному сбору информации, тем же самым способом, через последние обновления ПО "M.E.Doc" распространили модифицированный ransomware Petya. Установлено, что обнаруженный бэкдор по функционалу имеет возможность собирать коды ЕГРПОУ пораженных компаний, и отправлять их на удаленный сервер, загружать файлы, собирать информацию об операционной системе и идентификационные данные пользователей. Удаление и шифрование файлов операционных систем, было совершено с целью удаления следов предварительной преступной деятельности (бэкдора), и отвлечения внимания путем имитации вымогательства денежных средств с пострадавших», - сообщает Арсен Аваков.

Есть версия, что истинными целями злоумышленников были стратегически важные для государства компании, атаки на которые могли дестабилизировать ситуацию в стране.

С целью немедленного прекращения бесконтрольного распространения Diskcoder.C, новая активность которого была зафиксирована 4 июля в 13:40, а также учитывая бездействие должностных лиц ООО "Интеллект-Сервис", было принято решение о проведении обысков и изъятия программного и аппаратного обеспечения компании, с помощью которого распространялся вирус.

Обыски были проведены представителями Департамента киберполиции при участии Службы безопасности Украины. Объектами осмотра были рабочие компьютеры персонала и серверное оборудование, через которое распространялось программное обеспечение.

Департамент киберполиции настоятельно рекомендует всем пользователям сменить пароли и электронные цифровые подписи, в связи с тем, что эти данные могли быть скомпрометированы.

аваков кибератака вирус киберполиция ransomware Diskcoder.C ExPetr PetrWrap Petya NotPetya
Если вы заметили ошибку, выделите необходимый текст и нажмите Ctrl+Enter, чтобы сообщить об этом редакции
Автор
(0 оценок)
Актуальность
(0 оценок)
Изложение
(0 оценок)
234 просмотра в январе
Я рекомендую
Пока никто не рекомендует

Комментарии

Комментарии предназначены для общения, обсуждения и выяснения интересующих вопросов

Общество
Любая армия мира на своих военных парадах показывает лучшие образцы военной техники, которой она располагает. Автомобили КрАЗ уже не первое десятилетие заслужено принимают участие в торжественных показах военной мощи многих стран мира. Не стал исключением и военный парад в Лаосской Народно-Демократической Республике, который прошел 20 января в столице страны – Вьентьян – в честь 70-летия со дня образования Народной армии Лаоса. На параде были продемонстрир...
Криминал
Оперативники управління протидії наркозлочинності Полтавщини, Кременчуцького відділу поліції, патрульні поліцейські та громадські організації «Пульс Країни» та «Ветерани Азов» викрили факт збуту наркотиків у центральній частині Кременчука. Правоохоронці затримали 37-річного чоловіка, коли він продавав наркотик. Окрім того, в автомобілі «ВАЗ», яким керував підозрюваний, знайшли гроші, отримані від реалізації «метамфетаміну» та сам наркотик. Також поліцейськ...
Происшествия
Полиция Кременчуга сообщает о том, что из Кременчуга в направлении Кировоградской области (Павлышское направление) движение большегрузного транспорта запрещено. Ограничение действует с 14 часов 23 января. Грузовикам проезд закрыт по таким дорогам: - М-04 – Знамянка – Луганск – Изварино; - М-22 Полтава – Александрия (от Александрии до границы с Полтавской областью). Мы сообщим вам о том, что ограничения сняты. Следите за публикациями. Напомним, в Украине гр...
Власть
ООО «Кременчугская ТЭЦ» сообщает о том, что 25 января в 8:00 в здании дворца культуры «Нефтехимик» (проспект Л. Украинки, 33) состоится открытое слушание проекта решения исполкома Кременчугского горсовета «Об установлении ООО «Кременчугская ТЭЦ» тарифов на тепловую энергию, её производство, транспортировку и поставку, услуги центрального отопления и централизованной подачи горячей воды». В открытых слушаниях могут принять участие граждане, которые зарегист...
Культура
Наступного  вівторка,  29 січня, о 15 годині в Картинній галереї Наталії Юзефович, розташованій по вулиці Космічна, 9, відкриється виставка «Розквіт творчості». Триватиме ця виставка до 24 лютого. На заході троє молодих митців:  Сергій Татаринов, Марина Тристан і Катерина Герко – презентують свої роботи. Експозиція об’єднала понад двадцять живописних і графічних робіт. Серед цих робіт є картини на тему «Люди та види Кременчука». Галерея працює кожного дня,...
Происшествия
Из-за сильных снегопадов, для расчистки дорог и предупреждения чрезвычайных ситуаций прекращено движение большегрузного и пассажирского автотранспорта в Винницкой, Николаевской, Одесской, Черкасской, Киевской и Кировоградской областях. Водителям большегрузных автомобилей рекомендуется воздержаться от поездок. Всех остальных водителей просят придерживаться правил дорожного движения и не оставлять автомобили на обочинах дорог, чтобы не мешать снегоуборочной...
Власть
Міністерство регіонального розвитку, будівництва та житлово-комунального господарства хоче класифікувати вулиці в залежності від їх функціонального призначення: для пішоходів, велосипедистів, громадського транспорту чи автомобілів. Адже така класифікація вулиць має велике значення для ефективного планування населеного пункту. Це дозволяє ефективніше організовувати роботу транспорту та створювати безпечні та комфортні умови для пішоходів. Згідно з цією клас...
Общество
Кременчугская семья остро нуждается в финансовой помощи. У 5-летней Миланы Бордюг недавно обнаружили большую опухоль в мозге. Летом девочка начала терять сознание. Сначала врачи долго не могли поставить диагноз, а затем в одной из киевских больниц малышке диагностировали глиобластому 4 стадии в правой височной области мозга. В конце 2018 года девочку прооперировали. Сейчас она проходит облучение в Киеве, однако врачи рекомендуют продолжить лечение ребёнка...
Шара на час!
Увага! Батьки та діти, не пропустіть унікальну Акцію - Шара на час! В сімейно-розважальному центрі "Острів Розваг" стартувала акція  Година безкоштовних розваг!   З 21 січня до 31 січня: Будні дні з 17:00 до 18:00 Вихідні дні з 10:00 до 11:00 Бери друга і приходь!  Ми чекаємо на вас: Кременчук, вул.Київська, 5А (097) 244 07 65 (098) 57 90 996