12.00.52
Дослідники Dragos повідомили про причетність пов'язаних з Росією хакерів до відключення електрики в Києві в грудні 2016 року

      Згідно з недавнім звітом фахівців з інформаційної безпеки Dragos, до атаки на енергосистему компанії «Укренерго» в грудні 2016 року причетна хакерська група Electrum. За даними дослідників, ця група безпосередньо пов'язана з іншою хакерською групою Sandworm Team, яку неодноразово звинувачували в роботі на російські спецслужбами.

У звіті описується створене хакерами шкідливе ПО Crash Override, призначене для атак на енергосистеми. Також дослідники пишуть, що шляхом внесення незначних змін ПО можна переробити для атак на енергосистеми інших країн. Зокрема, йдеться про те, що з його допомогою можна атакувати енергосистеми європейських країн. Крім того, передбачається, що енергетична інфраструктура США теж може бути вразлива для хакерських атак з використанням цього програмного забезпечення.

Dragos ретельно проаналізували Crash Override разом з відомим словацьким розробником антивірусів ESET. В результаті було встановлено, що шкідливе ПО здатне атакувати відразу кілька енергопідстанцій одночасно, але його характер роботи дозволяє викликати тільки тимчасові перебої з електрикою, які можуть тривати кілька годин або днів, але не тижнів.

У звіті також детально розбирається, як з технічної точки зору влаштована атака за допомогою Crash Override. Повна версія звіту, в якій налічується 35 сторінок, доступна за наступним посиланням.

Джерело: meduza і Dragos
Переглядів: 768 | Додав: dvi | Рейтинг: 0.0/0
Всього коментарів: 0
der="0" width="100%" cellspacing="1" cellpadding="2" class="commTable">
Ім'я *:Email:WWW:
Код *:
close