ua en ru

Российские хакеры атаковали украинские облэнерго, вызвав сбои электроснабжения

Российские хакеры атаковали украинские облэнерго, вызвав сбои электроснабжения Фото: В течение последних двух лет периодически появлялись сообщения об использовании вредоносной платформы BlackEnergy, поддерживаемой московской группой Sandworm

"Впервые мы имеем доказательство и можем связать вредоносную программу и конкретный сбой в работе системы", — заявил старший исследователь Trend Micro Кайл Вилойт

Агентство Reuters обнародовало подробности кибератаки, которой подверглись несколько украинских поставщиков электроэнергии в декабре. Информация была предоставлена журналистам компанией ESET, обслуживающей украинские облэнерго.

Как сообщил агентству старший исследователь вредоносного программного обеспечения ESET Роберт Липовский, о сбоях в работе и наличии в сетях вредоносных программ заявили представители "Прикарпатьеоблэнерго" и еще несколько украинских предприятий.

Компания "Прикарпатьеоблэнерго" заявила о неполадках 23 декабря 2015 года. Тогда были отмечены перебои с поставкой электроэнергии по всей области, включая Ивано-Франковск. Как полагают эксперты и СБУ, эти сбои стали следствием атаки российких хакеров.

Так, старший исследователь фирмы Trend Micro Кайл Вилойт указал на правдоподобность кибератаки на "Прикарпатьеоблэнерго", которая привела к прекращению электроснабжения.

"Это первый случай, когда мы имеем доказательство и можем связать вредоносную программу и конкретный сбой в работе системы", - подчеркнул Вилойт.

Российские хакеры атаковали украинские облэнерго, вызвав сбои электроснабжения

В свою очередь, эксперты компьютерной компании iSight Partners заявили, что информация ESET соответствует результатам их собственного анализа и отключение электроэнергии действительно было вызвано кибератакой.

Кроме того, все опрошенные журналистами Reuters эксперты подтвердили, что для получения доступа к сетям хакеры использовали программную платформу под названием BlackEnergy, которая позволила им установить вредоносную программу KillDisk, способную удалять и перезаписывать файлы.

Специалисты сошлись во мнении, что киберпреступники используют разные версии BlackEnergy с 2007 года. В течение последних двух лет периодически появлялись сообщения об использовании этой вредоносной платформы, поддерживаемой московской группой Sandworm для осуществления направленных атак.

Кстати, согласно опросу "Радио Свобода", россияне не верят в то, что оппозиция в их стране сможет победить на парламентских выборах.