Масштабная кибератака на украинские правительственные сайты связана с вредоносным программным обеспечением.
Об этом сообщил центр анализа угроз корпорации Microsoft Threat Intelligence Center.
Жертвами вредоносного ПО стали сайты, связанные с критическими ответвлениями власти, в том числе медицинской службой.
ЧИТАЙТЕ ТАКЖЕ: Россия сделала заявление по поводу кибератаки в Украине
Кроме этого, киберпреступники смогли взломать портал компании, занимающейся разработкой веб-сайтов для Кабинета министров. О какой IT-фирме идет речь, эксперты не уточнили.
Это вредоносное ПО впервые появилось на компьютерах-жертвах в Украине 13 января 2022 года. Его обнаружили "на десятках пострадавших систем и это число может увеличиться по мере продолжения расследования".
В заявлении также говорится, что хакеры во время кибератаки не смогли воспользоваться данными никаких продуктов и сервисов Microsoft, но на правительственных сайтах нашли программы-шантажисты, которые могли быть дистанционно активированы.
"Кибератаки представляют повышенный риск для любого государственного учреждения, некоммерческой организации или предприятия, которые расположены или имеют системы в Украине", – сказали эксперты.
ЧИТАЙТЕ ТАКЖЕ: "Бойтесь и ждите худшего" - неизвестные разместили угрозы на сайте МОН Украины
Специалисты компании Microsoft продолжают расследовать обстоятельства масштабной кибератаки против Украины для определения происхождения вредоносного программного обеспечения и хакерских целей.
Все украинские организации рекомендуют "провести тщательное расследование и внедрить средства защиты".
В настоящее время кибератаку на украинские правительственные сайты расследует Служба безопасности Украины. Первые результаты расследования свидетельствуют, что к кибератаке может быть причастна Россия. Заместитель секретаря Совета национальной безопасности и обороны Сергей Демедюк заявил, что за кибератакой в Украине стоит хакерская группа, связанная с белорусской разведкой. Также Демедюк добавил, что для кибератаки использовали вредоносное программное обеспечение, похожее на то, каким пользовались в ATP-29, кибершпионской группировке, действующей на территории России.
Комментарии