UA | RU
04 січня 2024, 12:13

Кібератака на "Київстар" – СБУ оприлюднила нові подробиці

фото: wikipedia.org

Російські хакери проникли в систему "Київстар", принаймні, у травні минулого року і могли викрасти дані абонентів до масштабної атаки 12 грудня

Про це сказав Ілля Вітюк, начальник управління кібербезпеки СБУ, повідомляє RegioNews з посиланням на його інтерв'ю Reuters.

Вітюк розкрив ексклюзивні подробиці злому, який, за його словами, спричинив "катастрофічні" руйнування і був спрямований на те, щоб завдати психологічного удару та зібрати розвіддані.

"Ця атака - велике послання, велике попередження не лише для України, а й для всього західного світу, щоб вони зрозуміли, що насправді ніхто не захищений", - сказав він. Він зазначив, що "Київстар" - багата приватна компанія, яка багато інвестує у кібербезпеку.

За його словами, в результаті атаки було знищено "майже все", включаючи тисячі віртуальних серверів та ПК. Він назвав її, ймовірно, першим прикладом руйнівної кібератаки, яка "повністю зруйнувала ядро оператора зв'язку".

У ході розслідування СБУ встановила, що хакери, ймовірно, намагалися проникнути до "Київстару" у березні або раніше, сказав він.

"На даний момент ми можемо з упевненістю сказати, що вони перебували в системі як мінімум з травня 2023 року, - сказав він. - Я не можу зараз сказати, з якого часу вони мали повний доступ: напевно, як мінімум з листопада".

За оцінками СБУ, хакери могли викрасти особисту інформацію, визначити місцезнаходження телефонів, перехопити SMS-повідомлення та, можливо, вкрасти акаунти Telegram з тим рівнем доступу, який вони отримали, сказав він.

Представник "Київстару" повідомив, що компанія тісно співпрацює з СБУ у розслідуванні атаки і вживе всіх необхідних заходів для усунення майбутніх ризиків, додавши: "Жодних фактів витоку персональних та абонентських даних не виявлено".

Розслідувати атаку складніше через знищення інфраструктури "Київстару". Вітюк сказав, що він "майже впевнений", що це було здійснено Sandworm, підрозділом російської військової розвідки, який займається кібервійнами, який пов'язаний з кібератаками в Україні та інших місцях.

Рік тому Sandworm проник в українського оператора зв'язку, але був виявлений Києвом, оскільки СБУ сама перебувала в російських системах, сказав Вітюк, відмовившись назвати компанію. Про більш ранній злом раніше не повідомлялося.

За словами Вітюк, така модель поведінки дозволяє припустити, що оператори зв'язку можуть залишатися мішенню для російських хакерів. За його словами, минулого року СБУ запобігла понад 4500 великим кібератакам на українські урядові органи та критично важливу інфраструктуру.

Група "Солнцепек", яку СБУ вважає пов'язаною з Sandworm, заявила, що несе відповідальність за напад.

Вітюк сказав, що слідчі СБУ все ще працюють над встановленням того, як було зламано "Київстар" чи який тип троянського ПЗ міг бути використаний для злому, додавши, що це міг бути фішинг, хтось допомагав зсередини чи ще щось.

Якщо це була внутрішня робота, то інсайдер, який допомагав хакерам, не мав високого рівня допуску в компанії, оскільки хакери використовували шкідливе програмне забезпечення, яке використовується для крадіжки хешів паролів, сказав він.

Зразки цього шкідливого програмного забезпечення були виявлені та проаналізовані, додав він.

За словами Вітюка, атака на "Київстар" могла бути полегшена через схожість між ним та російським мобільним оператором "Білайн", який мав аналогічну інфраструктуру.

Він додав, що у масштабах інфраструктури "Київстару" було б легше орієнтуватися під керівництвом експертів.

Збій "Київстарі" розпочався близько 5:00 ранку за місцевим часом, коли президент України Володимир Зеленський перебував у Вашингтоні та вимагав від Заходу продовження постачання допомоги.

Вітюк сказав, що атака не супроводжувалася великим ракетним ударом у той час, коли люди мали проблеми зі зв'язком, що обмежило її вплив, але також позбавило його потужного інструменту збору розвідувальної інформації.

Чому хакери обрали 12 грудня, неясно, сказав він, додавши: "Можливо, якийсь полковник захотів стати генералом".

Нагадаємо, 12 грудня стався масштабний збій у роботі мережі мобільного оператора "Київстар". Основна причина збою – хакерська атака.

Служба безпеки України відкрила кримінальне провадження за фактом кібератаки на оператора мобільного зв'язку "Київстар".

25 липня 2024
Київський тролей-убивця: як його власники розвинули цілу мережу атракціонів та неодноразово потрапляли у скандали
Після того, як 21 липня у Києві, над Дніпром, обірвався трос канатної переправи, що призвело до загибелі людини, правоохоронці провели вже низку слідчих дій. Власники атракціону обіцяють співпрацювати...
15 липня 2024
На ВЛК медичний огляд не проводять – уся інформація про хвороби має бути у "HELSI". Юрист Катерина Аніщенко – про те, як відбувається ВЛК
16 липня спливають 60 днів, що були відведені, згідно із законом про посилення мобілізації, на оновлення військово-облікових даних усім військовозобов'язаним українцям. RegioNews поцікавився у юриста ...
12 липня 2024
Чому влада звільнить прем'єр-міністра Дениса Шмигаля
В Офісі президента всерйоз думають про звільнення прем'єр-міністра. Хто його може замінити, наскільки реальною є трансформація Кабміну та яких призначень в уряді ще чекати найближчим часом
04 липня 2024
На зиму є три сценарії в енергетиці, і найгірший – світло даватимуть по 2-3 години. Експерт Юрій Корольчук – про стан української енергосистеми
Українці продовжують готуватися до прогнозованих масштабних відключень світла під час найближчого опалювального сезону. RegioNews поцікавився в експерта Інституту енергетичних стратегій Юрія Корольчук...
У Запоріжжі правоохоронець вкрав у померлого чоловіка майже 800 тисяч гривень
27 липня 2024, 01:35
На Вінниччині 17-річний юнак вбив молоду жінку
27 липня 2024, 00:12
Відпочивав разом із друзями: на Закарпатті чоловік втопився в озері
26 липня 2024, 23:23
Росіяни атакували дроном житлові будинки в Запорізькому районі: поранені 3 цивільних
26 липня 2024, 22:06
У застосунку Резерв+ став доступним статус бронювання від мобілізації, — Міноборони
26 липня 2024, 21:44
За тиждень Сили оборони знищили майже 8000 ворожих БпЛА
26 липня 2024, 21:15
Злочинних наказів не виявили: у 59 ОМПБр завершили службову перевірку
26 липня 2024, 20:45
Я нічого не робив: підозрюваний у вбивстві Фаріон заперечив свою причетність
26 липня 2024, 20:15
Гауляйтер Пасічник отримав підозру за організацію примусової "мобілізації" на Луганщині
26 липня 2024, 19:42
Війська Росії вдарили по Нікопольщині: серйозні поранення отримав чоловік
26 липня 2024, 19:00