СБУ выяснила, откуда спецслужбы РФ осуществили кибератаку

Представители Службы безопасности Украины сообщили, что в четком взаимодействии с иностранными партнерами прекратили использование украинского сетевой инфраструктуры для целенаправленного распространения со стороны спецслужб Российской Федерации вредоносного программного обеспечения. Целью агрессора было поражение информационных сетей объектов критической инфраструктуры нашего государства и других стран мира.

«По результатам скоординированных процессуальных мероприятий, совместно с иностранными партнерами, прекращен работа разветвленной международной сетевой инфраструктур, построенной спецслужбами России, — сообщает пресс-центр СБУ. — С помощью этой инфраструктуры скрыто, с использованием серверного оборудования, в т.ч. украинский хостинга, осуществлялись целевые кибернетические атаки (так называемые АРТ-атаки — Advanced Persistent Threat) и заражение специальными видами вредоносных компьютерных программ объектов критической инфраструктуры Украины и других государств.

Во время обысков правоохранители изъяли серверное оборудование, которое было задействовано в системе кибератак со стороны спецслужб Российской Федерации.

Продолжаются следственно-оперативные действия, устанавливаются причастные к противоправной деятельности и информация, которая циркулировала в киберинфраструктуре.

Напомним, что 27 июня в Украине неизвестный вирус поразил сети ряда крупных компаний, в том числе и больших государственных. Атака началась практически одновременно около 11:30. Вирус распространился очень быстро. Проявлялся в отказе работы компьютеров на платформе Windows. Перегружался и зашифровывался.

Вирус распространялся с помощью бухгалтерского программного обеспечения M.E.Doc украинского производства. Соответствующая информация появилась в блоге компании Microsoft. Атаку провели с помощью «вируса-вымогателя», который является новым вариантом вредоносного программного обеспечения Ransom: Win32/Petya, однако является более изощренным, в отличие от своего предшественника.

По словам специалистов компании, процесс заражения был запущен после легального обновления M.E.Doc.

Кроме Украины, есть информация о заражении в десятка стран мира, включая Европу и США.

Национальный банк Украины разработал проект постановления правления НБУ “Об утверждении Положения об организации мероприятий по обеспечению информационной безопасности в банковской системе Украины”, который предусматривает ужесточение требований к киберзащите в банках страны. Это связано с недавней кибератакой на Украину, последствия которой устраняют до сих пор.