Подписывайся на информационную страховку бухгалтера
Разделы:
Подразделы:
Подразделы:
Подразделы:

Осторожно! Возможна масштабная кибератака на государственные структуры и частные компании

24.05.2018

Служба безопасности Украины предупреждает о возможной масштабной кибератаки на государственные структуры и частные компании накануне финала Лиги Чемпионов и дает рекомендации по защите от нее.

Специалисты по кибербезопасности СБУ изучают очередную возможную волну массового поражения размещенных в Украине сетевых устройств. Вредоносное программное обеспечение, которое может быть использовано хакерами, получило условное название VPNFilter.

* VPNFilter - многоуровневое модульное вредоносное программное обеспечение с универсальными возможностями, которые обеспечивают проведение как киберразведку да и деструктивных киберопераций

Подобные атаки фиксировались по всему миру начиная с 2016 года. Однако, по полученной информации, на этот раз географическая нацеленность атаки направлена именно на украинский сегмент сети Интернет.

Выводы криминалистического исследования показывают, что вирусное программное обеспечение VPNFilter позволяет злоумышленникам перехватывать весь трафик, проходящий через пораженный устройство (включая данные авторизации и персональные данные платежных систем), собирать и выгружать информацию, удаленно управлять инфицированным устройством и даже выводить его из строя.

Особую опасность VPNFilter несет для автоматизированных систем управления технологическими процессами (SCADA), поскольку через идентификацию специфических протоколов обмена технологическими данными злоумышленники получают возможность выбрать такие объекты первоочередными целями. Выявленные признаки свидетельствуют о приготовлении кибердиверсий на объектах национальной критической инфраструктуры, вызывает особое беспокойство.

Специалисты СБУ считают, что инфицирование оборудования именно на территории Украины - подготовка к очередному акту киберагресии со стороны РФ, направленного на дестабилизацию ситуации во время проведения финала Лиги Чемпионов. Об этом свидетельствует и то, что запланированный механизм кибератаки совпадает с техниками, которые использовались в 2015-2016 годах в ходе кибератаки BlackEnergy.

Объединенные возможности с криминалистического анализа угроз, которые есть в распоряжении Ситуационного центра обеспечения кибербезопасности СБУ, и имеющиеся международные каналы Национального контактного пункта круглосуточной сети «24/7» Национальной полиции Украины уже задействованы для нейтрализации скрытой сетевой инфраструктуры злоумышленников. Но подчеркиваем, что без ликвидации собственниками уязвимостей конечного оборудования невозможно предотвратить новые волнам подобных кибератак.

Учитывая возможные риски, СБУ и Нацполиция безотлагательно и адресно проинформировали потенциальные «жертвы» атаки. Во исполнение требований Закона Украины «Об основных принципах обеспечения кибербезопасности» СБУ, в частности, проинформировала соответствующие объекты критической инфраструктуры и органы государственной власти (в том числе с использованием платформы MISP-UA). В свою очередь ГКП НПУ сосредоточила усилия по помощи субъектам отечественного бизнеса и гражданам.

Сейчас специалистам известно об уязвимости следующих сетевых устройств:

Linksys Devices: E1200, E2500, WRVS4400N;

Mikrotik RouterOS Versions for Cloud Core Routers: 1016, 1036, 1072;

Netgear Devices: DGN2200, R6400, R7000, R8000, WNR1000, WNR2000;

QNAP Devices: TS251, TS439 Pro, Other QNAP NAS devices running QTS software;

TP-Link Devices R600VPN.

Учитывая значительную распространенность этого оборудования на территории Украины и объективную невозможность адресного информирования всех пользователей, СБ Украины предоставляет сжатые рекомендации по защите кибератаки, разработанные совместно с представителями ведущих международных компаний в сфере кибербезопасности.

Рекомендации специалистов СБ Украины:

Во избежание потери данных и недопущения поражения сетевых устройств вредоносным ПО, СБУ настоятельно рекомендует незамедлительно принять следующие меры:

- пользователям и владельцам домашних роутеров, беспроводных маршрутизаторов малых офисов и сетевых файловых хранилищ необходимо безотлагательно осуществить их перезагрузки с целью удаления потенциально опасных вредных программных модулей из памяти устройств;

- в случае, когда сетевые маршрутизаторы клиентов контролируются провайдерами интернет-услуг, осуществить их отдаленные перезагрузки;

- если есть основания считать любое устройство в локальной сети пораженным указанным вредоносным ПО, необходимо безотлагательно обновить его программную прошивку до последней актуальной версии;

- в случае, когда в операционной системе сетевого устройства есть функция доступа к его файловой системе, необходимо проверить наличие файлов в директориях «/var/run/vpnfilterw», «var/run/tor», «var/run/torrc», «var/run/tord» и удалить их содержание.

https://ssu.gov.ua/

Комментарии к материалу
Быстрая регистрация
Будьте в курсе изменений и актуальных тем, задавайте вопросы.
Популярное
18.11.2025
Топ-20 новостей прошлой недели
Самые интересные новости минувшей недели С 1 января 2026 года будет действовать новая система КВЭД: что сейчас делать бизнесу Трудоустройство лиц с инвалидностью: ключевые изменения для работодателей с 1 января 2026 года Обновлены правила для определения критически важных предприятий Изменен Поря...
08.09.2025
Закон № 4536 опубликован 3 сентября: обзор основных изменений
Закон № 4536 вносит изменения, в частности, в Налоговый кодекс, Закон от 08.07.2010 № 2464-VІ , Закон от 18.06.2024 № 3817-ІХ. Большинство норм Закона № 4536 вступает в силу первого числа месяца, следующего за месяцем его опубликования, то есть с 1 октября 2025 года. Больше по теме: Кварт...
08.10.2025
Обновлен Справочник условных кодов товаров
ГНС опубликовала обновленный Справочник условных кодов товаров. ГНС опубликовала обновленный Справочник условных кодов товаров. Условный код товара Название товара 00101 жилой дом 00102 здание 00103 ...
Новое
19.11.2025
Обзор НБУ по кредитованию бизнеса за ІІІ квартал 2025 года
Рыночное кредитование вне государственных программ поддержки преобладает, высокое качество портфеля сохраняется, а ставки по кредитам снизились. Подробнее см. ниже. Больше по теме: Валютные послабления от НБУ: дивиденды за 2023 год и не только Унифицированная система QR-кодов от НБУ с 01.11.2025 Г...
19.11.2025
Повышение банковских налогов в следующем году не повлияет критически на финансовый рынок
Благодаря работе на внутреннем рынке финансовые учреждения получили сверхприбыли, поэтому критически на банковский сектор увеличение налогообложения не повлияет. Больше по теме: Банковская тайна: имеют ли доступ налоговики? Банк прощает кредит и проценты: как это повлияет на долю сельхозтоваропрои...
19.11.2025
Обзор судебной практики БП Верховного Суда за сентябрь – октябрь 2025 года
Предлагаем вниманию очередной дайджест судебной практики Большой Палаты Верховного Суда, охватывающий решения, внесенные в ЕГРСР в сентябре – октябре 2025 года. Больше по теме: Подаем форму № 20-ОПП по земельным участкам: пять практических ситуаций Можно ли уменьшить минимальное налоговое об...
Лучшие материалы