Позначка: Кібератака

  • У Криму внаслідок кібератаки порушено роботу провайдерів зв’язку

    У Криму внаслідок кібератаки порушено роботу провайдерів зв’язку

    В окупованому Криму масована DDOS-атака порушила роботу провайдерів фіксованого зв’язку. Про це повідомила так звана влада тимчасово окупованого півосторова.
    Зазначається, що “деякі сервіси можуть бути періодично недоступні для користування абонентами”. При цьому технічні фахівці “проводять усі необхідні заходи”.
    Оператори фіксованого зв’язку – це телеком-компанії, які надають доступ до інтернету та телефонного зв’язку через кабельні мережі, оптоволокно або інші стаціонарні технології. На відміну від мобільного зв’язку, такі послуги “прив’язані” до конкретної адреси та потребують фізичного підключення.

  • Microsoft звинувачує хакерів КНР у зламі агентства з ядерної зброї США

    Microsoft звинувачує хакерів КНР у зламі агентства з ядерної зброї США

    Китайські хакери атакували Національне управління з ядерної безпеки США (NNSA), яке відповідає за виробництво та зберігання ядерної зброї. Про це повідомила Microsoft.
    Як пише Bloomberg, для злому використовувалися недоліки в програмі для обміну документами SharePoint. Фахівці з кібербезпеки вже виявили проникнення більш ніж на сотню серверів 60 організацій, що працюють у сфері енергетики, держуправління, освіти та консалтингу. Хакери також використовували вразливість у SharePoint для злому урядових систем від Європи до Близького Сходу.
    За даними Microsoft, в результаті атаки, яку провели підтримувані китайською владою угруповання Linen Typhoon і Vionet, постраждали клієнти, які використовують SharePoint у власних мережах, а не в “хмарі”. Також уразливість у програмі використав китайське хакерське угруповання Storm-2603. Атака розпочалася з 7 липня.

  • Microsoft заявила про хакерські атаки на серверне ПЗ

    Microsoft заявила про хакерські атаки на серверне ПЗ

    Компанія Microsoft повідомила про “активні атаки” хакерів на її серверне програмне забезпечення та закликала користувачів негайно встановити оновлення. Про це інформує Reuters у понеділок, 21 липня.
    За даними компанії, атаки націлені на локальні сервери користувачів платформи SharePoint – сервісу для спільної роботи та обміну контентом, який використовують організації. Хмарна версія SharePoint Online, що входить до Microsoft 365, не постраждала.
    Microsoft вже випустила оновлення, яке “повністю захищає” користувачів версій SharePoint Subscription Edition і SharePoint 2019. Оновлення для SharePoint 2016 наразі розробляється.
    Агентство з кібербезпеки та безпеки інфраструктури США (CISA) повідомило, що вразливість у ПЗ дозволила хакерам отримати доступ до контенту та систем SharePoint, включно з файловими системами та внутрішніми конфігураціями.
    Раніше у Microsoft заявили, що російські кібератаки стають агресивнішими.

  • Британія викрила масштабну кібершпигунську операцію Росії

    Британія викрила масштабну кібершпигунську операцію Росії

    Велика Британія звинуватила російську військову розвідку (ГРУ) у кібершпигунстві з використанням складного шкідливого програмного забезпечення. Про це повідомив британський Національний центр кібербезпеки (NCSC) у п’ятницю, 18 липня.

    Зазначається, що за атаками стоїть хакерське угруповання APT 28, яке діє під контролем ГРУ. Хакери використовувала нове шкідливе програмне забезпечення для проникнення до електронних скриньок користувачів. Програма викрадала облікові дані та токени доступу, маскуючись під легітимні запити Microsoft, і забезпечувала прихований доступ до поштових акаунтів. Директор з операцій NCSC Пол Чічестер закликав британські організації посилити кіберзахист і не недооцінювати загрозу з боку ГРУ.

    Звинувачення збіглося з новими санкціями Великої Британії проти трьох підрозділів ГРУ – 26165, 29155 і 74455 – та 18 офіцерів і агентів за участь у глобальних кібератаках і гібридних операціях.

  • Кіберфахівці ГУР атакували мережу російського Газпрому

    Кіберфахівці ГУР атакували мережу російського Газпрому

    Кіберкорпус ГУР 17 липня завдав удару по мережевій інфраструктурі російського ПАТ Газпром, знищивши критичні бази даних, резервні копії та сервери дочірніх компаній. Про це повідомляє Укрінформ з посиланням на джерело в ГУР.
    Внаслідок кіберудару завдано суттєвих збитків мережевій інфраструктурі російського газового монополіста, зокрема ліквідовано великий обсяг баз даних та встановлено спеціальне програмне забезпечення. Укрінформ За результатами операції відключено доступ до інформаційної системи Газпрому системних адміністраторів (близько 20000 сисадмінів), встановлено програмне забезпечення на сервери Газпрому, яке надалі знищуватиме дані інформаційної системи російської компанії. Укрінформ Також знищено:

  • резервні копії даних інформаційної системи Газпрому;
  • бази даних близько 390 дочірніх компаній Газпрому та його філіалів, серед яких – “Газпром Тепло Енерго”, “Газпром Обл Енерго”, “Газпром Енергозбит“ та сотні інших;
  • дані кластерів серверів 1С (10 серверів надзвичайно високої потужності) разом зі всіма файлами (договори, накази, розпорядження) Газпрому та дочірніх компаній;
  • дані допоміжних систем;
  • бази даних систем аналітики трубопроводів, клапанів, датчиків, помп та іншого. Видалено серверів з аналітикою роботи систем SCADA відповідальних за керування технічною інфраструктурою;
  • операційні системи на доступних серверах та пошкоджено BIOS.
  • Укрінформ До цього, кіберфахівці Головного управління розвідки МОУ атакували інфраструктуру головного підрядника російського Газпрому, компанію Газстройпром.
    Раніше кіберугруповання BO Team та Український кіберальянс, у координації з військовою розвідкою України, здійснили масштабну атаку на інфраструктуру компанії Гаскар Интеграция – одного з ключових постачальників безпілотників для російської армії.

  • В Італії проводиться операція проти російської хакерської групи

    В Італії проводиться операція проти російської хакерської групи

    У Італії поштова поліція разом з міжнародними партнерами розгорнула операцію проти російської хакерської групи Noname, яка від 2022 року здійснила тисячі кібератак на різні установи в Європі, включаючи урядові вебсайти, банки, медичні заклади та інші. Під час розслідування вдалося ідентифікувати багатьох членів групи та встановити особи, які стояли за її діяльністю. Наразі видано п’ять міжнародних ордерів на арешт громадян Росії, які вважаються лідерами організації. Також у декількох країнах було деактивовано понад 600 серверів, пов’язаних з цією групою.

  • Україна під атакою РФ: у Харкові зафіксовано влучання

    Україна під атакою РФ: у Харкові зафіксовано влучання

    Сьогодні ввечері російські військові здійснили атаку безпілотниками в Україні, зокрема в Харкові, де пролунали вибухи. Інформацію підтвердили українські Повітряні сили, дані з мапи тривог та місцеві чиновники. За їх словами, були нанесені удари по місту, а також атаковано цивільне підприємство. На щастя, наразі немає постраждалих, але триває рятувальна операція. Це вже друга атака на Харків цього тижня.

  • Українські хакери заблокували роботу заводу дронів РФ

    Українські хакери заблокували роботу заводу дронів РФ

    Українські кібергрупи BO Team та Український кіберальянс разом з військовою розвідкою України влаштували атаку на компанію, що постачає безпілотники до російської армії. Вони зламали систему компанії, отримавши доступ до величезного обсягу конфіденційної інформації, включаючи дані про співпрацю з Китаєм. Українські хакери передали знайдену інформацію військовим. В результаті атаки інфраструктура російського підприємства зазнала серйозних пошкоджень, що призвело до паралізування роботи центру розробки та інших систем.

  • У Німеччині фіксують російський слід у кібератаках на Бундесвер

    У Німеччині фіксують російський слід у кібератаках на Бундесвер

    У Німеччині майже щодня фіксують кібератаки на німецькі збройні сили – Бундесвер. Хоча поки серйозних втрат вдається уникнути завдяки сучасним технічним засобам і кваліфікованим фахівцям, загроза зростає. Про це повідомляє Tagesschau.
    Зазначається, що особливо тривожними стали два інциденти у червні, про які повідомили німецькі медіа WDR, NDR і Süddeutsche Zeitung.
    У середині місяця постраждала компанія з Гессена, яка забезпечує супутниковий зв’язок для Бундесверу. Через атаку шкідливого програмного забезпечення-вимагача загроза витоку секретної інформації була реальна.
    За попередніми даними, оперативний трафік і внутрішні мережі Міністерства оборони не зазнали шкоди. Розслідування ведуть кримінальні поліції Гессена та Північного Рейну-Вестфалії.
    Ще один інцидент торкнувся інженерної фірми в Нижній Саксонії, яка працює над проектами для Оперативного командування Бундесверу.
    Компанія має доступ до засекречених документів, зокрема “Оперативного плану Німеччини”, що регламентує оборону країни у разі війни. Хакери, ймовірно, пов’язані з російськими кіберзлочинцями.
    Як повідомляється, німецькі служби безпеки фіксують посилення співпраці між кримінальними хакерами та “хактивістами”, підконтрольними російським спецслужбам. Це дозволяє ефективніше вести кібершпигунство, зокрема у стратегічних сферах: критичній інфраструктурі, обороні, наукових установах та політичних організаціях.
    Часто застосовуються DDoS-атаки, фішинг і шкідливе програмне забезпечення, спрямоване на викрадення даних і саботаж. Цифровий фронт стає ключовим у гібридній війні, про що неодноразово заявляли представники німецької влади, включно з канцлером Фрідріхом Мерцом.
    Нацбезпека в кіберпросторі забезпечується Центром кібербезпеки Бундесверу, створеним у 2017 році, а також Федеральним управлінням військової контррозвідки.

  • Україна отримає доступ до Резерву кібербезпеки ЄС

    Україна отримає доступ до Резерву кібербезпеки ЄС

    Україна отримає можливість скористатися Резервом кібербезпеки ЄС, який є частиною програми ЄС Цифрова Європа. Це дозволить країні отримати підтримку від сертифікованих експертів ЄС у разі серйозних кібератак на важливі об’єкти. Експерти зможуть оперативно втрутитися, захистити інформацію та допомогти відновити роботу систем. Це підвищить спроможності України у сфері кібербезпеки та забезпечить більш стабільну роботу критично важливих об’єктів в разі кіберзагроз.