Правительственные ресурсы Украины пытались атаковать роSSийские хакеры, - СБУ
О выявленных киберугрозах СБУ проинформировала органы государственной власти через платформу «MISP-UA».
Киберспециалисты Службы безопасности заблокировали масштабную кибератаку хакерской группировки "Armageddon", подконтрольной ФСБ РоSSии.
Об этом сообщает пресс-служба СБУ.
Отмечается, что из-за действий хакеров кураторы из страны-агрессора могли получить доступ к секретным данным высших органов государственной власти Украины. Однако, благодаря оперативному реагированию, удалось нейтрализовать последствия и устранить предпосылки для потенциального несанкционированного доступа к государственным информационным ресурсам.
О выявленных киберугрозах СБУ проинформировала органы государственной власти через платформу «MISP-UA».
На этой платформе Ситуационный центр кибербезопасности СБУ разместил: соответствующие индикаторы киберугроз; рекомендации относительно мер по выявлению и предупреждению фактов несанкционированного вмешательства и инструменты для поиска вредоносных программ.
"Сейчас СБУ совместно с Департаментом надзора по уголовным производствам в отношении преступлений, совершенных в условиях вооруженного конфликта, Офисом Генерального прокурора принимает все необходимые меры для фиксации многочисленных кибератак со стороны иностранных спецслужб. Правоохранители осуществляют эффективное расследование киберинцидентов для установления всех причастных лиц и привлечения их к уголовной ответственности. СБУ продолжает работу по выявлению, фиксации и нейтрализации любых проявлений гибридной агрессии РФ против Украины, а также прилагает все усилия для их предупреждения", - говорится в сообщении.
Напомним, в феврале Национальный координационный центр кибербезопасности Украины при СНБО зафиксировал попытки роSSийских хакеров атаковать систему документооборота государственных органов Украины. Атака осуществлялась по сценарию supply chain attack (атака на цепь поставок), когда хакеры сначала проникают в программное обеспечение, которое использует объект, а затем заражают его системы.
Такой же способ использовался в 2017 году, когда хакеры запустили вирус NotPetya через бухгалтерскую программу.