Вражеские хакеры планировали осуществить кибератаку на энергетический сектор Украины, - Госспецсвязи
Вражеские хакеры планировали вывести из строя несколько инфраструктурных элементов одного из энергетических объектов Украины
Об этом пишет Рубрика, ссылаясь на сайт Госспецсвязи.
В ведомстве отметили, что украинские специалисты помешали им в этом.
«Правительственной командой реагирования на компьютерные чрезвычайные события Украины CERT-UA приняты неотложные меры по реагированию на инцидент информационной безопасности, связанный с целевой атакой на объект энергетики Украины», написано в сообщении.
Замысел злоумышленников предполагал выведение из строя нескольких инфраструктурных элементов объекта атаки, а именно:
- высоковольтных электрических подстанций – с помощью вредоносной программы INDUSTROYER2; причем каждый исполняемый файл содержал статически указанный набор уникальных параметров для соответствующих подстанций (дата компиляции файлов: 23.03.2022);
- электронных вычислительных машин (ЭВМ) под управлением операционной системы Windows (компьютеров пользователей, серверов, а также автоматизированных рабочих мест АСУ ТП) – с помощью вредоносной программы-деструктора CADDYWIPER;
- серверное оборудование под управлением операционной системы Linux – с помощью вредоносных скриптов-деструкторов ORCSHRED, SOLOSHRED, AWFULSHRED;
- активного сетевого оборудования.
Организация-жертва подверглась двум волнам атак.
Первоначальная компрометация состоялась не позже февраля 2022 года.
Отключение электрических подстанций и выведение из строя инфраструктуры предприятия было запланировано на вечер пятницы, 8 апреля 2022 года. Реализацию злонамеренного замысла на текущий момент удалось предотвратить.