РНБО попередила всіх користувачів SolarWinds про загрозу їхньої компрометації

17:52 14 грудня 2020 р.

Суб’єктам господарювання, які використовують продукт SolarWinds, рекомендовано перевірити свої мережі на наявність показників компрометації, додали в РНБО.

Національний координаційний центр кібербезпеки при Раді нацбезпеки і оборони України попереджає про високий рівень кіберзагрози з огляду на масштабну кібератаку в США, йдеться в повідомленні на сайті РНБО. Про це пише DailyLviv

«Від атаки постраждали майже всі державні установи США. Злам відбувся через сервер оновлень системи управління продуктами SolarWinds Orion Platform (її версії 2019.4 - 2020.2.1 HF1). Атаку пов’язують з діяльністю хакерської групи APT29 або Cozy Bear, яку почасти звинувачують у зв’язках зі службою зовнішньої розвідки РФ. Згідно з інформацією, яку нині має НКЦК, атака дуже схожа з атакою Ransom: Win32/Petya, що мала місце в Україні у 2017 році», – йдеться в повідомленні.

У РНБО вказують: враховуючи те, що продукти SolarWinds не є розповсюдженими у використанні державними органами в Україні, ризики для ураження державних українських систем не є критичними. Однак «висока активність хакерських угруповань, які пов’язують з російськими спецслужбами, загрожує тим суб’єктам господарювання, які використовують цей продукт, відтак і в Україні, яка перебуває з Російською Федерацією у стані гібридної війни. Суб’єктам господарювання, які використовують цей продукт, рекомендовано перевірити свої мережі на наявність показників компрометації», додали в РНБО.

Раніше впливові західні ЗМІ повідомили із посиланням на власні джерела, що США запідозрили російських хакерів у зламі мереж Міністерства фінансів, торгівлі, Державного департаменту і, ймовірно, ще кількох державних установ в рамках однієї з найскладніших і наймасштабніших кібератак за останні п’ять років. Про це розповідає Голос Америки. Злам систем, як стало відомо, стався ще навесні. У посольстві Росії в США заявили, що країна не проводить «наступальних» операцій у віртуальному середовищі.

Масштаб атаки виявився настільки серйозний, що в суботу, за словами одного з джерел Reuters, відбулося засідання Ради національної безпеки США. Керівник пресслужби цього органу Джон Улліот заявив, що здійснюються «всі необхідні кроки для виявлення та усунення будь-яких можливих проблем, пов’язаних з цією ситуацією».

За словами джерел New York Times, зараз чиновники і експерти намагаються визначити, які ще структури уряду стали жертвами атаки. Видання називає кібератаку «найвитонченішою» з відомих випадків крадіжки даних американського уряду з боку російських спецслужб після 2014-2015 років, коли ті могли отримати доступ до мереж Білого дому, Держдепартаменту та Об’єднаного комітету начальників штабів. Влада США з’ясовують, чи змогли хакери цього разу викрасти секретні дані.

У посольстві Росії в США заявили, що країна не проводить «наступальних» операцій у віртуальному середовищі.

«Напади в інформаційному просторі суперечать зовнішньополітичним принципам нашої країни, її національним інтересам і розумінню того, як вибудовуються відносини між державами», – йдеться в повідомленні посольства Росії у США в фейсбуці.

Влада Росії неодноразово називала звинувачення в причетності до різних кібератак бездоказовими.

Відомі хакерські групи Cozy Bear і Fancy Bear займаються державним кібершпіонажем з середини 2000-х років. Їх жертвами ставали великі компанії, спецслужби, органи влади, а також критики Кремля по всьому світу.

За даними американської компанії CrowdStrike, за Cozy Bear може стояти Федеральна служба безпеки. Розвідка Нідерландів, в свою чергу, вказує на Службу зовнішньої розвідки Росії. Компанії в сфері кібербезпеки і низка спецслужб пов’язують Fancy Bear із Головним розвідувальним управлінням Міноборони Росії. Росія ці зв’язки заперечує.

Месенджер і вайбер на Львівщині виключать з навчального процесу

Вступник до вишу наступного року з кваліфікованим електронним підписом уникне черг, але не подасть більше 30 заяв

DailyLviv.com

Держенергонагляду доручили перевірити справедливість розподілу електроенергії

Вівторок та середа пройдуть у складних графіках - Шмигаль

Готелі та санаторії на Львівщині завантажені у курортних зонах на 35%

Львівобленерго увосьме поширило графік відключень на 9 лютого. Пощастило одній групі

Уряд обіцяє розширення програми підтримки власників приватних будинків для автономного живлення

Майже всі запаси зарядних станцій, які були на складах в Європі, вже відправили в Україну

Графік відключення на Львівщині 9 лютого оновили о 20.16

Кому на Львівщині дадуть пільговий кредит на придбання енергообладнання

Графік відключення на Львівщині 10 лютого. 17,5 годин без світла

Теплопостачання на Троєщині відновлено - урядовиця

Львівобленерго скоригувало ввечері графік відключення 9 лютого. Поліпшення для чотирьох груп

10 лютого графіки відключень запровадять в усіх регіонах

Телеканал Newsmax, що належить другу Трампа, запускають в Україні. Редакцію відкриють у Києві

Тарас Дзікевич. Завтра прощання з львів'янином, який з початком війни став на захист Батьківщини

Військовослужбовці ТЦК порушують Конституцію, коли затримують громадян України - омбудсман

П'яте оновлення графіка відключень світла на Львівщині 9 лютого

Зі Львова до Рясного збудують другий міст - на три смуги транспорту

Виключеного з фракції «Слуги народу» нардепа засудили на 4 роки за хабарництво

Львівська міськрада стягує в судах борги 14 забудовників. Перелік

Де у Львові штрафуватимуть водіїв за паркування автівок «ялинкою»

Бурштинська ТЕС відновлює подання тепла

Львівобленерго вчетверте оновило графік відключення 9 лютого

Обікрав сплячого власника квартири. У Львові судитимуть 22-річного гакера

У Львові демонтували незаконний паркан торгового павільйону «Левандівський ґазда»

Мінус 6 тисяч FPV-дронів. Сили оборони уразили склад ворога під Ростовом

У Львові зійшов з рейок трамвай

Замість снігу — дощі. Цього тижня на Львівщині значно потеплішає

Зміни у графіках відключень на Львівщині 9 лютого. Незначні пом'якшення

Повідомив про мінування торгового центру у Львові та побиття людей

Держенергонагляд перевірив понад 150 критичних об’єктів на Львівщині. Де знайшли порушення

Масові отруєння чадним газом у Львові. Подробиці інцидентів

Махінації з пожежною безпекою у дрогобицькому гуртожитку на 900 тисяч грн

Українська промисловість на межі зупинки. Ціни на електроенергію вищі, ніж у Європі

У Жидачеві затримали чоловіка, який обухом сокири розтрощив голову перехожому

Новий графік відключень на Львівщині. Для кого ситуація поліпшилася, а для кого погіршилася

Найскладніша ситуація за 4 роки. Садовий розповів про стан енергосистеми та роботу міських служб

Росіяни влучили на 15 локаціях ракетами та дронами

Рак винюхатимуть черви. Вчені тестують новий метод раннього виявлення раку

Понад два роки вважали зниклим безвісти. Львівщина оплакує Євгена Петрушова

Арктичний холод покидає Україну, йде різке потепління