ua en ru

Російські хакери атакували українські обленерго, викликавши перебої електропостачання

Російські хакери атакували українські обленерго, викликавши перебої електропостачання Фото: протягом останніх двох років періодично з'являлися повідомлення про використання шкідливої платформи BlackEnergy, підтримуваної московською групою Sandworm

"Вперше ми маємо доказ і можемо пов'язати шкідливу програму і конкретний збій у роботі системи", — заявив старший дослідник Trend Micro Кайл Вилойт

Агентство Reuters оприлюднило подробиці кібератаки, якої зазнали кілька українських постачальників електроенергії в грудні. Інформація була надана журналістам компанією ESET, обслуговуючої українські обленерго.

Як повідомив агентству старший дослідник шкідливого програмного забезпечення ESET Роберт Ліповський, про збої в роботі і наявності в мережах шкідливих програм заявили представники "Прикарпаттяобленерго" та ще кілька українських підприємств.

Компанія "Прикарпаттяобленерго" заявила про неполадки 23 грудня 2015 року. Тоді були відзначені перебої з постачанням електроенергії по всій області, включаючи Івано-Франківськ. Як вважають експерти та СБУ, ці збої стали наслідком атаки российких хакерів.

Так, старший дослідник фірми Trend Micro Кайл Вилойт вказав на правдоподібність кібератаки на "Прикарпаттяобленерго", яка призвела до припинення електропостачання.

"Це перший випадок, коли ми маємо доказ і можемо пов'язати шкідливу програму і конкретний збій у роботі системи", - підкреслив Вилойт.

Російські хакери атакували українські обленерго, викликавши перебої електропостачання

У свою чергу, експерти комп'ютерної компанії iSight Partners заявили, що інформація ESET відповідає результатами їх аналізу та відключення електроенергії дійсно було викликано кібератакою.

Крім того, всі опитані журналістами Reuters експерти підтвердили, що для отримання доступу до мереж хакери використовували програмну платформу під назвою BlackEnergy, яка дозволила їм встановити шкідливу програму KillDisk, здатну видаляти і перезаписувати файли.

Фахівці зійшлися на думці, що кіберзлочинці використовують різні версії BlackEnergy з 2007 року. Протягом останніх двох років періодично з'являлися повідомлення про використання цієї шкідливої платформи, підтримуваної московською групою Sandworm для здійснення направлених атак.

До речі, згідно з опитуванням "Радіо Свобода", росіяни не вірять у те, що опозиція в їх країні зможе перемогти на парламентських виборах.