РНБО попередила всіх користувачів SolarWinds про загрозу їхньої компрометації

17:52 14 грудня 2020 р.

Суб’єктам господарювання, які використовують продукт SolarWinds, рекомендовано перевірити свої мережі на наявність показників компрометації, додали в РНБО.

Національний координаційний центр кібербезпеки при Раді нацбезпеки і оборони України попереджає про високий рівень кіберзагрози з огляду на масштабну кібератаку в США, йдеться в повідомленні на сайті РНБО. Про це пише DailyLviv

«Від атаки постраждали майже всі державні установи США. Злам відбувся через сервер оновлень системи управління продуктами SolarWinds Orion Platform (її версії 2019.4 - 2020.2.1 HF1). Атаку пов’язують з діяльністю хакерської групи APT29 або Cozy Bear, яку почасти звинувачують у зв’язках зі службою зовнішньої розвідки РФ. Згідно з інформацією, яку нині має НКЦК, атака дуже схожа з атакою Ransom: Win32/Petya, що мала місце в Україні у 2017 році», – йдеться в повідомленні.

У РНБО вказують: враховуючи те, що продукти SolarWinds не є розповсюдженими у використанні державними органами в Україні, ризики для ураження державних українських систем не є критичними. Однак «висока активність хакерських угруповань, які пов’язують з російськими спецслужбами, загрожує тим суб’єктам господарювання, які використовують цей продукт, відтак і в Україні, яка перебуває з Російською Федерацією у стані гібридної війни. Суб’єктам господарювання, які використовують цей продукт, рекомендовано перевірити свої мережі на наявність показників компрометації», додали в РНБО.

Раніше впливові західні ЗМІ повідомили із посиланням на власні джерела, що США запідозрили російських хакерів у зламі мереж Міністерства фінансів, торгівлі, Державного департаменту і, ймовірно, ще кількох державних установ в рамках однієї з найскладніших і наймасштабніших кібератак за останні п’ять років. Про це розповідає Голос Америки. Злам систем, як стало відомо, стався ще навесні. У посольстві Росії в США заявили, що країна не проводить «наступальних» операцій у віртуальному середовищі.

Масштаб атаки виявився настільки серйозний, що в суботу, за словами одного з джерел Reuters, відбулося засідання Ради національної безпеки США. Керівник пресслужби цього органу Джон Улліот заявив, що здійснюються «всі необхідні кроки для виявлення та усунення будь-яких можливих проблем, пов’язаних з цією ситуацією».

За словами джерел New York Times, зараз чиновники і експерти намагаються визначити, які ще структури уряду стали жертвами атаки. Видання називає кібератаку «найвитонченішою» з відомих випадків крадіжки даних американського уряду з боку російських спецслужб після 2014-2015 років, коли ті могли отримати доступ до мереж Білого дому, Держдепартаменту та Об’єднаного комітету начальників штабів. Влада США з’ясовують, чи змогли хакери цього разу викрасти секретні дані.

У посольстві Росії в США заявили, що країна не проводить «наступальних» операцій у віртуальному середовищі.

«Напади в інформаційному просторі суперечать зовнішньополітичним принципам нашої країни, її національним інтересам і розумінню того, як вибудовуються відносини між державами», – йдеться в повідомленні посольства Росії у США в фейсбуці.

Влада Росії неодноразово називала звинувачення в причетності до різних кібератак бездоказовими.

Відомі хакерські групи Cozy Bear і Fancy Bear займаються державним кібершпіонажем з середини 2000-х років. Їх жертвами ставали великі компанії, спецслужби, органи влади, а також критики Кремля по всьому світу.

За даними американської компанії CrowdStrike, за Cozy Bear може стояти Федеральна служба безпеки. Розвідка Нідерландів, в свою чергу, вказує на Службу зовнішньої розвідки Росії. Компанії в сфері кібербезпеки і низка спецслужб пов’язують Fancy Bear із Головним розвідувальним управлінням Міноборони Росії. Росія ці зв’язки заперечує.

Месенджер і вайбер на Львівщині виключать з навчального процесу

Вступник до вишу наступного року з кваліфікованим електронним підписом уникне черг, але не подасть більше 30 заяв

DailyLviv.com

На Львівщині судитимуть чоловіка за розповсюдження дитячої порнографії через Telegram

Швидке та якісне маркування товарів: як Dominanta розв’язує проблему

Ялинка на дрова та компост. Цього тижня у Львові утилізують головне святкове дерево

На завтра синоптики прогнозують сонячну, але дуже морозяну погоду на Львівщині

У Шептицькому районі аварійні відключення замінили на погодинні

РФ оновила тактику своїх атак - Зеленський

Розкрадання мільйонів на відходах. Обшуки тривають на Львівщині, Дніпропетровщині та Запоріжжі

На півночі Львівщини запроваджено 10 черг аварійних відключень, графіки не діють

На Львівщині вогонь знищив дах будинку та забрав життя собаки

Графіки тимчасово не діють. У Києві та низці областей запроваджено екстрені обмеження світла

Від 10 до 13 годин без світла на Львівщині. Новий графік 20 січня

ППО збили понад 340 цілей, серед яких ракети «Циркон» та Х-101

На Львівщині водій «дев’ятки» збив пішохода

Магія в небі. Львівщину накрило неймовірне північне сяйво

20 січня Львівщина прощається з десятьма Героями

Де найбільше ворожих атак на фронті - Генштаб ЗСУ

До Києва на допомогу поїхали три бригади зі Львова

Крилаті ракети у повітряному просторі України. Південно-західний напрямок

Лазар по-новому організує захист неба

Шмигаль - Гроссі. Наступна масована атака рф - по об’єктах і мережах, що обслуговують атомні станції

Львівобленерго додало світла споживачам ввечері 19 січня. Графік

Стартовий графік вимкнень електроенергії 20 січня на Львівщині

Де найбільша кількість населених пунктів в Україні

На Львівщині загинув червонокнижний лось під колесами автомобіля

Графік відключень світла 20 січня запровадили для всіх областей

Найважча енергетична ситуація в Києві, Чернігові, Сумах, Дніпрі, Харкові, Одесі

Графік енергопостачання 19 січня на Львівщині. Впродовж вечора тривалість відключень скорочена для всіх груп

Василь Лабузов, Микола Скиба. 20 січня Львівська громада попрощається з двома захисниками України

Графік світла 19 січня у Львівській області. Новий варіант

У Бориславі горів дах житлового будинку

На Меморіалі Олексія Дем’янюка у Львові Олег Дорощук стрибнув на 21 см вище від Ярослави Магучіх

Графік електропостачання 19 січня на Львівщині. Версія 14.58

Вирвав планшет і втік. Поліція Шептицького оперативно затримала грабіжника

Львів та норвезький Берген стали містами-партнерами. Ключові напрямки співпраці

Зеленський провів термінову нараду щодо енергозабезпечення найбільш дефіцитних регіонів

У Львові лікарі здійснили диво, рятуючи малюка упродовж 83 днів

На Львівщині з’явиться гід найцікавішими подіями тижня

Росія готує масований удар з п’яти аеродромів. Під особливою загрозою Київ та Захід України

Коли відступлять люті морози. В Укргідрометцентрі назвали дату потепління

Від -18° вночі до +1° вдень. На Львівщину насувається антициклон з Болгарії