UA | RU
04 января 2024, 12:13

Кибератака на "Киевстар" – СБУ обнародовала новые подробности

фото: wikipedia.org

Российские хакеры проникли в систему "Киевстар" по крайней мере в мае прошлого года и могли похитить данные абонентов до масштабной атаки 12 декабря

Об этом сказал Илья Витюк, начальник управления кибербезопасности СБУ, сообщает RegioNews со ссылкой на его интервью Reuters.

Витюк раскрыл эксклюзивные подробности взлома, который, по его словам, вызвал "катастрофические" разрушения и был направлен на то, чтобы нанести психологический удар и собрать разведданные.

"Эта атака - большое послание, большое предупреждение не только для Украины, но и для всего западного мира, чтобы они поняли, что на самом деле никто не является защищенным", - сказал он. Он отметил, что "Киевстар" - богатая частная компания, которая много инвестирует в кибербезопасность.

По его словам, в результате атаки было уничтожено "почти все", включая тысячи виртуальных серверов и ПК. Он назвал ее вероятно первым примером разрушительной кибератаки, которая "полностью разрушила ядро оператора связи".

В ходе расследования СБУ установила, что хакеры, вероятно, пытались проникнуть в "Киевстар" в марте или ранее, сказал он.

"На данный момент мы можем с уверенностью сказать, что они находились в системе как минимум с мая 2023 года, - сказал он. - Я не могу сейчас сказать, с какого времени у них был полный доступ: наверное, как минимум с ноября".

По оценкам СБУ, хакеры могли украсть личную информацию, определить местонахождение телефонов, перехватить SMS-сообщения и, возможно, украсть аккаунты Telegram с тем уровнем доступа, который они получили, сказал он.

Представитель "Киевстара" сообщил, что компания тесно сотрудничает с СБУ в расследовании атаки и примет все необходимые меры для устранения будущих рисков, добавив: "Никаких фактов утечки персональных и абонентских данных не выявлено".

Расследовать атаку сложнее из-за уничтожения инфраструктуры "Киевстара". Витюк сказал, что он "почти уверен", что это было осуществлено Sandworm, подразделением российской военной разведки, занимающимся кибервойнами, которое связано с кибератаками на Украину и в других местах.

Год назад Sandworm проник в украинского оператора связи, но был обнаружен Киевом, поскольку СБУ сама находилась в российских системах, сказал Витюк, отказавшись назвать компанию. О более раннем взломе ранее не сообщалось.

По словам Витюка, такая модель поведения позволяет предположить, что операторы связи могут оставаться мишенью для российских хакеров. По его словам, в прошлом году СБУ предотвратила более 4500 крупных кибератак на украинские правительственные органы и критически важную инфраструктуру.

Группа "Солнцепек", которую СБУ считает связанной с Sandworm, заявила, что несет ответственность за нападение.

Витюк сказал, что следователи СБУ все еще работают над установлением того, как был взломан "Киевстар" или какой тип троянского ПО мог быть использован для взлома, добавив, что это мог быть фишинг, кто-то помогал изнутри или что-то еще.

Если это была внутренняя работа, то инсайдер, который помогал хакерам, не имел высокого уровня допуска в компании, поскольку хакеры использовали вредоносное ПО, используемое для кражи хэшей паролей, сказал он.

Образцы этого вредоносного ПО были обнаружены и проанализированы, добавил он.

По словам Витюка, атака на "Киевстар" могла быть облегчена из-за сходства между ним и российским мобильным оператором "Билайн", у которого была аналогичная инфраструктура.

Он добавил, что в масштабах инфраструктуры "Киевстара" было бы легче ориентироваться под руководством экспертов.

Сбой "Киевстаре" начался около 5:00 утра по местному времени, когда президент Украины Владимир Зеленский находился в Вашингтоне и требовал от Запада продолжения поставок помощи.

Витюк сказал, что атака не сопровождалась крупным ракетным ударом в то время, когда у людей были проблемы со связью, что ограничило ее воздействие, но также лишило его мощного инструмента сбора разведывательной информации.

Почему хакеры выбрали 12 декабря, неясно, сказал он, добавив: "Может быть, какой-то полковник захотел стать генералом".

Напомним, 12 декабря также произошел масштабный сбой в работе сети мобильного оператора "Киевстар". Основная причина сбоя – хакерская атака.

Служба безопасности Украины открыла уголовное производство по факту кибератаки против оператора мобильной связи "Киевстар".

04 октября 2024
Ежедневные атаки "шахедов": новая тактика россиян или экономия ракет?
В течение сентября россияне ежесуточно запускали в сторону Украины свои боевые дроны. Это своеобразный антирекорд для нашей страны, ведь до сих пор таких масштабных ежедневных атак не было раньше с на...
03 октября 2024
Как изменится жизнь украинцев в октябре: "письма счастья" от ТЦК, сниженный тариф за свет и кэшбек за отечественные товары
Октябрь принесет много изменений в жизнь украинцев. Почему не следует забыть подать документы на получение субсидии для нуждающихся, а также, кто может рассчитывать на оплату за электроэнергию почти в...
27 сентября 2024
Рынок вакансий в Украине: что нужно уметь для зарплаты 20-30 тыс. грн и где платят по 60 тыс. грн
На днях Минфин опубликовал данные о размере заработной платы среди чиновников различных государственных ведомств. К примеру, средняя зарплата работников Нацкомиссии по госрегулированию сферы энергетик...
20 сентября 2024
План победы от Зеленского: принесет ли он мир в 2025 году?
Президент Владимир Зеленский заявил, что у него уже есть готовый план победы в войне с Россией. На следующей неделе он его представит Президенту США Джозефу Байдену, Конгрессу, а также двум кандидатам...
На Буковине священник УПЦ МП заблокировал дорогу сотрудниками ТЦК: военные прокомментировали
05 октября 2024, 18:25
В Киеве мужчина задушил свою подругу и угнал ее автомобиль
05 октября 2024, 17:51
Стало известно еще об одном случае казни россиянами пленных украинских военных
05 октября 2024, 17:16
Руководительницу МСЭК, у которой нашли почти 6 млн долларов, задержали и объявили ей подозрение
05 октября 2024, 16:41
В 123 бригаде терробороны подтвердили смерть комбата Игоря Гриба
05 октября 2024, 16:20
СБУ проводит проверки в Сумах: что нужно знать горожанам
05 октября 2024, 15:21
Россияне пытаются спрятать технику и военных в Мариуполе в "безопасные места"
05 октября 2024, 14:46
В Донецкой области был сбит российский самолет
05 октября 2024, 14:16
Залужный высказал свою позицию по мобилизации мужчин в возрасте 18-25 лет
05 октября 2024, 13:36
В Константиновке Донецкой области вводят 20-часовой комендантский час
05 октября 2024, 13:12