Підписуйся на інформаційну страховку бухгалтера
Розділи:
Підрозділи:
Підрозділи:
Підрозділи:

Обережно! Можлива масштабна кібератака на державні структури та приватні компанії

24.05.2018

Служба безпеки України попереджає про можливу масштабну кібератаку на державні структури та приватні компанії напередодні фіналу Ліги Чемпіонів та надає рекомендації із захисту від неї.

Фахівці з кібербезпеки СБУ вивчають чергову можливу хвилю масового ураження розміщених в Україні мережевих пристроїв. Шкідливе програмне забезпечення, яке може бути використано хакерами, отримало умовну назву VPNFilter.

* VPNFilter — багаторівневе модульне шкідливе програмне забезпечення з універсальними можливостями, які забезпечують проведення як кіберрозвідки та і деструктивних кібероперацій

Подібні атаки фіксувались по всьому світу починаючи з 2016 року. Проте, за отриманою інформацією, цього разу географічна націленість атаки спрямована саме на український сегмент мережі Інтернет.

Висновки криміналістичного дослідження засвідчують, що вірусне програмне забезпечення VPNFilter дозволяє зловмисникам перехоплювати весь трафік, що проходить через уражений пристрій (включаючи дані авторизації та персональні дані платіжних систем), збирати та вивантажувати інформацію, віддалено керувати інфікованим пристроєм та навіть виводити його з ладу.

Особливу небезпеку VPNFilter несе для автоматизованих систем управління технологічними процесами (SCADA), оскільки через ідентифікацію специфічних протоколів обміну технологічними даними зловмисники отримують можливість обрати такі об’єкти першочерговими цілями. Виявлені ознаки свідчать про готування кібердиверсій на об’єктах національної критичної інфраструктури, що викликає особливе занепокоєння.

Фахівці СБУ вважають, що інфікування обладнання саме на території України ‒ підготовка до чергового акту кіберагресії з боку РФ, спрямованого на дестабілізацію ситуації під час проведення фіналу Ліги Чемпіонів. Про це свідчить й те, що запланований механізм кібератаки збігається з техніками, які використовувались у 2015-2016 роках в ході кібератаки BlackEnergy.

Об’єднані можливості з криміналістичного аналізу загроз, які є у розпорядженні Ситуаційного центру забезпечення кібербезпеки СБУ, та наявні міжнародні канали Національного контактного пункту цілодобової мережі «24/7» Національної поліції України вже задіяні для нейтралізації прихованої мережевої інфраструктури зловмисників. Але підкреслюємо, що без ліквідації власниками вразливостей кінцевого обладнання неможливо запобігти новим хвилям подібних кібератак.

Враховуючи можливі ризики, СБУ та Нацполіція невідкладно та адресно поінформували потенційні «жертви» атаки. На виконання вимог Закону України «Про основні засади забезпечення кібербезпеки» СБУ, зокрема, поінформувала відповідні об’єкти критичної інфраструктури та органи державної влади (у тому числі з використанням платформи MISP-UA). У свою чергу ДКП НПУ зосередила зусилля із допомоги суб’єктам вітчизняного бізнесу та громадянам.

Наразі фахівцям відомо про уразливість наступних мережевих пристроїв:

Linksys Devices: E1200, E2500, WRVS4400N;

Mikrotik RouterOS Versions for Cloud Core Routers: 1016, 1036, 1072;

Netgear Devices: DGN2200, R6400, R7000, R8000, WNR1000, WNR2000;

QNAP Devices: TS251, TS439 Pro, Other QNAP NAS devices running QTS software;

TP-Link Devices R600VPN.

Враховуючи значну поширеність цього обладнання на території України та об’єктивну неможливість адресного інформування всіх користувачів, СБ України надає стислі рекомендації із захисту кібератаки, розроблені спільно з представниками провідних міжнародних компаній у сфері кібербезпеки.

Рекомендації фахівців СБ України:

Щоб запобігти втраті інформації, попередити втручання в роботу мережевих пристроїв та не допустити настання негативних наслідків ураження вищенаведених мережевих пристроїв шкідливим програмним забезпеченням фахівці з кібербезпеки наполегливо рекомендують невідкладно вжити такі заходи:

- користувачам та власникам домашніх роутерів, бездротових маршрутизаторів малих офісів та мережевих файлових сховищ необхідно невідкладно здійснити їх перезавантаження з метою видалення потенційно небезпечних шкідливих програмних модулів з оперативної пам’яті пристроїв;

- у випадку, коли мережеві маршрутизатори клієнтів контролюються провайдерами Інтернет-послуг, здійснити їх віддалене перезавантаження;

- якщо є підстави вважати будь-який пристрій в локальній мережі ураженим зазначеним видом шкідливого програмного забезпечення, то невідкладно оновити його програмну прошивку до останньої актуальної версії;

- у випадку, коли в операційній системі мережевого пристрою є функція доступу до його файлової системи, то перевірити наявність файлів у директоріях «/var/run/vpnfilterw», «var/run/tor», «var/run/torrc», «var/run/tord» та видалити їх вміст.

https://ssu.gov.ua/

Коментарі до матеріалу
Швидка реєстрація
Будьте в курсі змін і актуальних тем, задавайте питання.
Популярне
14.07.2026
20 ключових новин: підсумки тижня
Найбільш цікаві новини минулого тижня Зміни Мінекономіки до критичності підприємств набрали чинності Мінрозвитку оновило критерії важливості підприємств: діє з 03.07.2026 З 03.07.2026 набрали чинності нові критерії від Мінцифри Міноборони скасувало критерії важливості підприємств Через сумісникі...
09.06.2026
Мінфін затвердив наказ про форми об'єднаної звітності з ЄСВ та ПДФО для юросіб та ФОП
Мінфін нарешті оприлюднив оновлені форми об’єднаної звітності з ЄСВ та ПДФО для юросіб та ФОП, затверджено форму Податкового розрахунку сум доходу, нарахованого (сплаченого) на користь платників податків – фізичних осіб, і сум утриманого з них податку, а також сум нарахованого єдино...
20.07.2026
Мін’юст оновив уніфіковані форми типових документів для юросіб
Міністерство юстиції затвердило примірні форми та описи уніфікованих документів, які створюються під час діяльності юридичних осіб.  Більше за темою: Правила діловодства: зміни в електронному документообігу та інші нововведення Зміни до Правил діловодства та архівного зберігання Чи можн...
Нове
08.09.2026
Податковий борг бізнесу: аналітика липня 2026 року
Загалом у 2,5 раза зросла сума податкового боргу компаній від початку повномасштабної війни. Детальніше див. нижче. Більше за темою: Як оформити прощення боргу в умовах воєнного стану Переведення боргу Списання безнадійної заборгованості: облікові аспекти 218,7 тисячі компаній мають податковий бо...
08.09.2026
Дайджест запитів на партнерство для експортерів від 07.09.2026
Розглянемо нові тендерні можливості для представників легкої промисловості та запити від іноземних компаній. Більше за темою: Обладнання частково оплатили коштами гранту: чи нараховувати «компенсуючий» ПДВ Відновлення нерухомості після пошкодження внаслідок бойових дій за бюджетні або ...
08.09.2026
Уряд визначив перелік продукції, щодо якої продовжено терміни експортних розрахунків
Урядове рішення дозволить урахувати об’єктивне збільшення строків експортної логістики в умовах воєнних ризиків та зменшити ризик застосування фінансових санкцій до українських експортерів у випадках, коли затримка надходження валютної виручки спричинена обставинами, що не залежать від них. Бі...
Кращі матеріали