В Україні попередили масштабну кібератаку на об’єкти енергетики

Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA повідомила про кібератаку групи Sandworm (UAC-0082) на об’єкти енергетики України з використанням шкідливих програм Industroyer2 та CaddyWiper.

За інформацією Держспецзв’язку, задум зловмисників передбачав виведення з ладу декількох інфраструктурних елементів об’єкту атаки.

А саме:

– електричних підстанцій – за допомогою шкідливої програми Industroyer2. Причому кожен виконуваний файл містив статично вказаний набір унікальних параметрів для відповідних підстанцій;

–  електронних обчислювальних машин під управлінням операційної системи Windows (комп’ютерів користувачів, серверів, а також автоматизованих робочих місць АСУ ТП) – за допомогою шкідливої програми руйнівної дії CaddyWiper;

– серверного обладнання під управлінням операційної системи Linux – за допомогою шкідливих скриптів-деструкторів;

– активного мережевого обладнання.

“Відомо, що організація-жертва зазнала двох хвиль атак. Первинна компрометація відбулася не пізніше лютого 2022 року. А на вечір п’ятниці, 8 квітня 2022 року, зловмисники планували відключення електричних підстанцій та виведення з ладу інфраструктури підприємства. Проте реалізації зловмисного задуму вдалося завадити”, – зазначили у Держспецзв’язку.

Щоб виявити, чи є подібна загроза для інших організацій України, інформацію, зокрема і зразки шкідливих програм, передали міжнародним партнерам та підприємствам енергетичного сектору України.

Фото: ілюстративне

матеріал підготував/ла: Віолета Скрипнікова

Читайте нас у Telegram

Приєднатися
Поділитись новиною:

Схожі новини: