СБУ попередила про можливу масштабну кібератаку

17:15 23 травня 2018 р.


Фото: radiosvoboda.org

Служба безпеки України попередила про можливу масштабну кібератаку на державні структури та приватні компанії напередодні фіналу Ліги чемпіонів.

Про це повідомили сьогодні, 23 травня, в прес-центрі СБУ, де також розповіли: «Фахівці з кібербезпеки СБУ вивчають чергову можливу хвилю масового ураження розміщених в Україні мережевих пристроїв. Шкідливе програмне забезпечення, яке може бути використано хакерами, отримало умовну назву «VPNFilter» (багаторівневе модульне шкідливе програмне забезпечення з універсальними можливостями, які забезпечують проведення як кіберрозвідки та і деструктивних кібероперацій)».

«Подібні атаки фіксувались по всьому світу починаючи з 2016 року. Проте, за отриманою інформацією, цього разу географічна націленість атаки спрямована саме на український сегмент мережі Інтернет», – поінформували також у прес-центрі СБУ.

«Висновки криміналістичного дослідження засвідчують, що вірусне програмне забезпечення «VPNFilter» дозволяє зловмисникам перехоплювати весь трафік, що проходить через уражений пристрій (включаючи дані авторизації та персональні дані платіжних систем), збирати та вивантажувати інформацію, віддалено керувати інфікованим пристроєм та навіть виводити його з ладу. Особливу небезпеку «VPNFilter» несе для автоматизованих систем управління технологічними процесами («SCADA»), оскільки через ідентифікацію специфічних протоколів обміну технологічними даними зловмисники отримують можливість обрати такі об’єкти першочерговими цілями. Виявлені ознаки свідчать про готування кібердиверсій на об’єктах національної критичної інфраструктури, що викликає особливе занепокоєння», – розповіли також у прес-центрі СБУ.

«Фахівці СБУ вважають, що інфікування обладнання саме на території України ‒ підготовка до чергового акту кіберагресії з боку РФ, спрямованого на дестабілізацію ситуації під час проведення фіналу Ліги чемпіонів. Про це свідчить й те, що запланований механізм кібератаки збігається з техніками, які використовувались у 2015-2016 роках в ході кібератаки «BlackEnergy», – повідомили також у прес-центрі СБУ.

«Об’єднані можливості з криміналістичного аналізу загроз, які є у розпорядженні Ситуаційного центру забезпечення кібербезпеки СБУ, та наявні міжнародні канали Національного контактного пункту цілодобової мережі «24/7» Національної поліції України вже задіяні для нейтралізації прихованої мережевої інфраструктури зловмисників. Але підкреслюємо, що без ліквідації власниками вразливостей кінцевого обладнання неможливо запобігти новим хвилям подібних кібератак», – поінформували також у прес-центрі СБУ.

«Враховуючи можливі ризики, СБУ та Нацполіція невідкладно та адресно поінформували потенційні «жертви» атаки. На виконання вимог Закону України «Про основні засади забезпечення кібербезпеки» СБУ, зокрема, поінформувала відповідні об’єкти критичної інфраструктури та органи державної влади (у тому числі з використанням платформи «MISP-UA»). Своєю чергою, ДКП НПУ зосередила зусилля із допомоги суб’єктам вітчизняного бізнесу та громадянам», – розповіли також у прес-центрі СБУ.

«Наразі фахівцям відомо про уразливість наступних мережевих пристроїв «Linksys Devices: E1200, E2500, WRVS4400N»; «Mikrotik RouterOS Versions for Cloud Core Routers: 1016, 1036, 1072»; «Netgear Devices: DGN2200, R6400,        R7000, R8000, WNR1000, WNR2000»; «QNAP Devices: TS251, TS439 Pro, Other QNAP NAS devices running QTS software»; «TP-Link Devices R600VPN. Враховуючи значну поширеність цього обладнання на території України та об’єктивну неможливість адресного інформування всіх користувачів, СБ України надає стислі рекомендації із захисту кібератаки, розроблені спільно з представниками провідних міжнародних компаній у сфері кібербезпеки», – поінформували також у прес-центрі СБУ.

«Рекомендації фахівців СБ України: щоб запобігти втраті інформації, попередити втручання в роботу мережевих пристроїв та не допустити настання негативних наслідків ураження вищенаведених мережевих пристроїв шкідливим програмним забезпеченням фахівці з кібербезпеки наполегливо рекомендують невідкладно вжити такі заходи – користувачам та власникам домашніх роутерів, бездротових маршрутизаторів малих офісів та мережевих файлових сховищ необхідно невідкладно здійснити їх перезавантаження з метою видалення потенційно небезпечних шкідливих програмних модулів з оперативної пам’яті пристроїв; у випадку, коли мережеві маршрутизатори клієнтів контролюються провайдерами Інтернет-послуг, здійснити їх віддалене перезавантаження; якщо є підстави вважати будь-який пристрій в локальній мережі ураженим зазначеним видом шкідливого програмного забезпечення, то невідкладно оновити його програмну прошивку до останньої актуальної версії; у випадку, коли в операційній системі мережевого пристрою є функція доступу до його файлової системи, то перевірити наявність файлів у директоріях «/var/run/vpnfilterw», «var/run/tor», «var/run/torrc», «var/run/tord» та видалити їх вміст», – повідомили також у прес-центрі СБУ.

DailyLviv.com

Перше оновлення графіка вимкнення електроенергії 18 січня у Львівській області

Обмеження на ПП Шегині для завантажених транспортних засобів

Графік 17 січня на Львівщині припинив всі вимкнення до опівночі

Розгірчанський ліс на Сколівщині та Малоголосківська дебра у Львові. Створюють два заповідники

Тривають роботи з повернення тепла в Києві до близько 100 будинків

Росія готується вдарити по підстанціях АЕС України і розвідала десяток таких об'єктів у 9 областях

Неділя 18 січня. Графік вимкнення електроенергії на Львівщині

Два графіки для всієї України на неділю

Голова комітету Сенату США зі збройних сил назвав Путіна найбільшим злодієм у світовій історії

Повне відключення електроенергії» в західних областях України - ворожий фейк

Імпорт газу замістить втрати внутрішнього видобутку через масовані ракетні удари

За оновленим графіком 17 січня на Львівщині мало кому вимикатимуть світло в суботу ввечері

Кому можна ходити у комендантський час і з якими документами

Пожежа у Брюховичах

На Львівщині тимчасово не курсуватимуть окремі приміські поїзди

Віз в Європу 1038 пачок цигарок у подвійному даху мікроавтобуса

Графік світла 17 січня на Львівщині. Ситуація покращилася для семи груп

Обліпихові свічки для відновлення після захворювань малого тазу

Зіткнення вантажівок на Львівщині

У Львові облаштують нові смуги для громадського транспорту. Перелік вулиць

Зіткнулися мікроавтобус і легковик на Львівщині. Водій травмований

Графік погодинних відключень світла на Львівщині 17 січня скоригували опівдні. Світла додали

Автобус міжнародного рейсу вдарився на Львівщині у металевий відбійник і далі - в дерево

Добрі підрядники кілька років чекатимуть на оплату за ремонт важливих вулиць Львова

У Львові зі всіх поліклінік зроблять мінілікарні

На Львівщині впустив гостя у свій дім переночувати, а той змінив пароль на телефоні і вкрав з банку гроші господаря

У тайнику мікроавтобуса водій заховав 829 одиниць техніки Apple (відео)

Четверте оновлення графіка електропостачання 17 січня на Львівщині. Додано більше як 10 годин світла

Турківський розпусник порушив чотири статті Кримінального кодексу

Знешкоджено 96 ворожих ударних БпЛА - Повітряні Сили ЗСУ

Агресор втратив на війні в Україні 434 літаки і 347 гелікоптерів - Генштаб ЗСУ

Третє оновлення графіка електропостачання 17 січня на Львівщині

Друге оновлення графіка світла 17 січня на Львівщині

У суботу від 11,5 до 15,5 години без світла на Львівщині. Графік на 17 січня оновлено вночі

Графіки відключень світла 16 січня на Львівщині, які скасували, несподівано повернули

Зараз від розвідки ми маємо інформацію, що росіяни готуються до нових масованих ударів - Зеленський

Повідомляють, що у Грозному розбився Адам Кадиров

З Каспію можливий приліт 24 крилатих ракет

Повторна повітряна тривога на Львівщині через ракетну небезпеку

27 хвилин на Львівщині тривала повітряна тривога