"Выглядит как программа-вымогатель". Microsoft озвучила первые результаты анализа кибератак на сайты в Украине

"Выглядит как программа-вымогатель". Microsoft озвучила первые результаты анализа кибератак на сайты в Украине Вредоносное ПО появилось на компьютерах-жертвах в Украине 13 января
Фото: ЕРА
Центр анализа угроз Microsoft Threat Intelligence Center (MSTIC) объявил 15 января, что кибератаки, которым подверглись ряд организаций в Украине, связаны с вредоносным программным обеспечением (ПО).

"MSTIC выявил доказательства деструктивной операции вредоносного ПО, нацеленной на несколько организаций в Украине. Это вредоносное ПО впервые появилось на компьютерах-жертвах в Украине 13 января 2022 года", – говорится в сообщении.

В Microsoft отметили, что осведомлены "о происходящих геополитических событиях в Украине и окружающем регионе".

"Пока наше расследование продолжается, MSTIC не обнаружил каких-либо заметных связей между этой наблюдаемой активностью, отслеживаемой как DEV-0586, и другими известными группами активности. MSTIC оценивает, что вредоносное ПО, которое выглядит как программа-вымогатель и не имеет механизма восстановления с целью получения выкупа, предназначено для разрушения и вывода целевых устройств из строя, а не для получения выкупа", – объяснили эксперты.

В организации подчеркнули, что вредоносное ПО обнаружено "на десятках пострадавших систем и это число может увеличиться по мере продолжения расследования".

"Эти системы охватывают несколько государственных, некоммерческих организаций и организаций, занимающихся информационными технологиями, все они базируются в Украине. [...] Учитывая масштабы наблюдаемых внедрений, MSTIC не может оценить цель выявленных деструктивных действий, но считает, что эти действия представляют повышенный риск для любого государственного учреждения, некоммерческой организации или предприятия, расположенных или имеющих системы в Украине", – сказано в сообщении.

MSTIC рекомендовал всем организациям "немедленно провести тщательное расследование и внедрить средства защиты".

В Microsoft, в частности, подчеркнули, что программа-вымогатель воздействует на главную загрузочную запись (MBR) операционных систем, и озвучили рекомендации, что делать в данном случае.

Контекст

В ночь на 14 января хакеры взломали ряд украинских правительственных сайтов. Они разместили угрожающие сообщения на украинском, русском и польском языках и перечеркнутые изображения герба, флага и карты Украины, а также профиля свиньи. В текстах были ошибки, изображение герба искажено, а сообщение на польском написано так, словно для его создания использовали плохой переводчик, обратили внимание СМИ.

В Госспецсвязи говорят, что эта атака – самая мощная за последние четыре годаВ ее результате пострадали около 70 сайтов украинских госструктур как регионального, так и общенационального уровня. Не работали сайты ряда министерств, портал судебной власти Украины, Единый реестр судебных решений и сайт Верховного Суда. К вечеру 14 января около 90% сайтов возобновили работу, сообщили в Офисе президента.

10 сайтов подверглись вторжению, но утечки персональных данных не было, портал госуслуг "Дія" был отключен по требованию Службы безопасности и Госспецсвязи, мобильное приложение работало в обычном режиме, рассказал вице-премьер-министр – министр цифровой трансформации Украины Михаил Федоров. По его информации, целью хакеров было получить доступ к админправам компании, которая администрирует атакуемые сайты.

В МИД Украины отметили, что выводы делать рано, но намекнули на российский след взлома. Связь атаки с Россией допускают также в Центре стратегических коммуникаций при Министерстве культуры и информационной политики. В причастности РФ к инциденту не сомневается секретарь Совета национальной безопасности и обороны Украины Алексей Данилов. 

СБУ расследует причастность спецслужб РФ к произошедшему.

О кибератаке сообщили президенту США Джо Байдену. Соединенные Штаты обеспокоены случившимся, заявили в Белом доме.

Верховный представитель Евросоюза по иностранным делам и политике безопасности Жозеп Боррель сказал, что ЕС "мобилизует все ресурсы", чтобы помочь Украине, а генеральный секретарь НАТО Йенс Столтенберг анонсировал подписание между Украиной и Альянсом соглашения об усилении киберсотрудничества. Кибератаку осудили в МИД ГерманииМолдовыШвеции.

В министерстве иностранных дел Польши осудили атаку, а публикацию сообщения на польском языке расценили как очередную попытку дестабилизировать польско-украинские отношения.

В Совете национальной безопасности и обороны Украины считают, что кибератака может быть связана со спецслужбами Беларуси.

Как читать "ГОРДОН" на временно оккупированных территориях Читать