RU
 

Міненерго розповіло про кібератаки на електромережі

Корреспондент.net,  12 лютого 2016, 14:39
0
163
Міненерго розповіло про кібератаки на електромережі
Українські обленерго атакували хакери

Україна звинувачує росіян в хакерській атаці на енергетичну систему.

Міністерство енергетики та вугільної промисловості оприлюднило дані про розслідування кібератаки три на українські обленерго.

Розслідування проводили з 18 січня по 3 лютого 2016 року. Компрометація інформаційних мереж обленерго відбулася як мінімум за півроку до безпосередньої атаки. Віруси сімейства BlackEnergy були відправлені на електронні адреси компаній, знайдені у відкритому доступі, в доданих файлах до листів.

"За результатами розслідування, компрометація інформаційних мереж обленерго відбулася як мінімум за 6 місяців до основних подій за допомогою методів соціальної інженерії - розсилкою підроблених листів з тілом завантажувача вірусу сімейства BlackEnergy на електронні адреси співробітників компаній, які були у відкритому доступі в мережі Інтернет" - йдеться в повідомленні.

Після запуску вірусу хакери отримали можливість збирати інформацію про структуру інформаційних мереж, програмні засоби, які дані облікового запису віддаленого доступу до інфраструктури, паролі і т.д.

 В цілому, атака, за даними міністерства складалася з таких складових:

    попереднє зараження мереж за допомогою підроблених листів

    захоплення управління автоматизованою системою диспетчерського управління і відключення підстанцій

    виведення з ладу елементів ІТ-інфраструктури (джерела безперебійного живлення, модеми, RTU, комутатори)

    знищення інформації на серверах і робочих станціях утилітою KillDisk

    атака на телефонні номери колл-центрів з метою відмови в обслуговуванні знеструмлених абонентів

Зловмисники атакували Прикарпаттяобленерго, Чернівціобленерго та Київобленерго. Встановлено, що підключення зловмисників відбувалося з підмереж, що належать російським провайдерам. Дзвінки в колл-центри обленерго також були популярними з російських номерів.

Співробітникам обленерго рекомендували змінити всі облікові записи з використанням складних паролів і заборонити віддалений доступ до робочих комп'ютерів.

Нагадаємо, раніше повідомлялося, що США звинуватили РФ у кібератаці проти України.

ТЕГИ: Украина-Россияатака энергоснабжение
Якщо ви помітили помилку, виділіть необхідний текст і натисніть Ctrl + Enter, щоб повідомити про це редакцію.
Читати коментарі