Кибератака на госсайты Украины: хакеры использовали две программы

27.01.2022 в 09:30 | Наталья Ткачук, джерело: «Facenews»

При кибератаке на правительственные сайты для уничтожения данных использовали по меньшей мере две программы. Об этом сообщает Госспецсвязи.

Как установила служба, для нарушения работы систем злоумышленники произвели шифрование или удаление данных: либо вручную (путем удаления виртуальных машин), либо с применением по меньшей мере двух разновидностей вредоносных программ:

При этом вероятнее всего, кибератаку выполнили путем компрометации цепи поставщиков (supply chain). Это позволило использовать существующие доверительные связи для выведения из строя связанных систем.

Госспецсвязи все же не отбрасывает еще два возможных вектора атаки - эксплуатация уязвимостей OctoberCMS и Log4j.

Согласно имеющимся данным, упомянутая кибератака планировалась заранее и производилась в несколько этапов, в т. ч. с применением элементов провокации.

Преимущественно правительственные сайты испытали дефейс, при котором главная страница заменяется на другую, а доступ ко всему остальному сайту блокируется, или прежнее содержимое сайта удаляется. Таких атак обнаружили две: главную страницу либо полностью заменяли, либо в код сайта добавляли скрипт, уже осуществлявший замену контента. Для этого злоумышленники утром 14 января из сети TOR получили доступ к панелям управления веб-сайтов ряда организаций. Также в ходе исследования скомпрометированных систем была обнаружена подозрительная активность с использованием легитимных аккаунтов.

Кроме того, дополнительное изучение обнаруженного IP-адреса 179.43.176[.]38 позволило Службе идентифицировать копию веб-каталога на 14 января, с которого, вероятно, производилась загрузка других файлов в рамках кибератаки. Центр киберзащиты обнаружил дополнительный IP-адрес 179.43.176[.]42, что касалось аналогичной активности в двух других пострадавших организациях.

Читайте FaceNews в Google Новости

Популярные видео на YouTUBE

Американець дозволив змії з'їсти себе живцем і записав усе на камеру (відео)
У Росії вчителі шкіл вділи шоломи з фольги для захисту від опромінення супутниками НАТО (відео)
Іспанію затопило! Повінь зносить будинки, загинули понад 70 людей, десятки зниклих (відео)
"Краще таке на Курщині, ніж на Сумщині": росіяни знищили до щебня своє ж село (відео)
Росіяни знищили будинок Артема Пивоварова: співак розридався під час концерту (відео)
Крокодил у Малайзії з'їв рибалку: на відео дістають його рештки з живота звіра
Російські окупанти скинули за раз 3 КАБи на багатоповерхівку в Купʼянську: відео вибухів
ГУР вдарило по російській базі безпілотників у Сирії (відео)
Все видео

Лента новостей

Палає літак із понад 90 росіянами на борту: подробиці та відео
🕑 5 годин 57 хвилин тому
"Справжня м'ясорубка": соратник Трампа висловився про завершення війни в Україні
🕑 6 годин 18 хвилин тому
"Найбагатша країна Європи": Трамп домовиться про вигідну для України мирну угоду
🕑 вчора
"Розстрільні списки": Росія планувала вбити вчителів, ветеранів, журналістів, науковців, священників
🕑 вчора
Війська КНДР вже у Маріуполі та під Харковом, і готуються до штурмів
🕑 позавчора
Все про натяжні стелі для вашої вітальні
🕑 позавчора
Прицелы для профессионалов: как создать идеальную конфигурацию в КС 2
🕑 позавчора
Росіяни окупували ще один населений пункт на Донбасі
🕑 3 дні тому
Росія на вихідних вдарила по 3 з 5 працюючих ТЕС в Україні, що належать ДТЕК
🕑 3 дні тому
Зупинять "м'ясні" штурми росіян: США вперше передадуть Україні протипіхотні міни
🕑 4 дні тому
У Києві в ДТП загинув викладач тактичної медицини з США Майк Меолі
🕑 4 дні тому
У Болгарії відкрилось секретне консульство Росії
🕑 16-11-2024 в 13:26
Племінник "слуги" Косая здає елітні апартаменти в Еміратах росіянину
🕑 16-11-2024 в 12:20
До Києва з неоголошеним візитом прибув глава МЗС Японії
🕑 16-11-2024 в 11:16
Огляд автомобільного тримача Pitaka MagEZ Car Mount Pro 2
🕑 16-11-2024 в 10:56
Все новости