Кібератака на держсайти України: хакери використали дві програми

Кібератака на держсайти України: хакери використали дві програми

Київ  •  УНН

26 січня 2022, 20:27  •  25045 перегляди

КИЇВ. 27 січня. УНН. Під час кібератаки на українські урядові сайти для знищення даних хакери використали щонайменше дві програми. Про це повідомили у Держспецзв'язку, інформує УНН.

Деталі

За даними аналізу служби, для порушення роботи систем зловмисники шифрували або видаляли дані вручну (за допомогою видалення віртуальних машин) чи із застосуванням щонайменше двох різновидів шкідливих програм:

– BootPatch: програма виконує запис шкідливого коду MBR жорсткого диска з метою його незворотної модифікації. Вона забезпечує відображення повідомлення про викуп і спотворює дані, перезаписуючи кожен сектор жорсткого диска відповідним повідомленням.

– WhisperKill: виконує перезаписування файлів за певним списком розширень послідовністю байт 0xCC довжиною 1МБ.

Найімовірніше, кібератаку виконали шляхом компрометації ланцюга постачальників (supply chain). Це дало змогу використовувати наявні довірчі зв'язки виведення з ладу пов'язаних систем.

Держспецзв'язку все ж таки не відкидає ще два можливих вектори атаки: експлуатація вразливостей OctoberCMS і Log4j.

Згідно з наявними даними, кібератаку планували заздалегідь і проводили у кілька етапів, зокрема із застосуванням елементів провокації.

Атака, яку застосували зловмисники, має тип “дефейс” (від англ. deface – спотворювати, перекручувати), під час якої головну сторінку вебсайту замінюють на іншу, а доступ до всього іншого сайту блокують або ж попередній вміст сайту видаляють.

Виявлено два типи атаки дефейс:

  • повна заміна головної сторінки;
  • у код вебсайту додано скрипт, що здійснює заміну контенту.

З метою модифікації вмісту вебсторінок зловмисники зранку 14 січня з мережі TOR дістали доступ до панелей керування вебсайтів низки організацій. 

Також під час вивчення скомпрометованих систем було виявлено підозрілу активність із використанням легітимних акаунтів.

Нагадаємо

У ніч з 13 на 14 січня було здійснено хакерську атаку на низку урядових вебресурсів. Зокрема, не працювали сайти Міністерства закордонних справ, Міненерго, ДСНС, МОН та "Дії".

Зловмисники на головних сторінках цих сайтів розмістили повідомлення провокаційного характеру. Водночас у мережі було поширено заяву нібито від самих хакерів: “Усі ваші особисті дані було завантажено у загальну мережу”.

Роботу більшості атакованих державних ресурсів вже відновили. Контент сайтів залишився без змін, і витоку персональних даних не відбулося.

Новини по темi
Кібератака на держсайти України: хакери використали дві програми

Кібератака на держсайти України: хакери використали дві програми

26 січня 2022, 20:27  •  25045 перегляди
В Україні збільшили кількість студентів, яким платитимуть стипендії

В Україні збільшили кількість студентів, яким платитимуть стипендії

26 січня 2022, 20:05  •  23664 перегляди
Замість Мінська: Туреччина запропонувала проводити засідання ТКГ у Стамбулі

Замість Мінська: Туреччина запропонувала проводити засідання ТКГ у Стамбулі

26 січня 2022, 19:48  •  17600 перегляди
У Росії назвали умову для зустрічі лідерів нормандського формату

У Росії назвали умову для зустрічі лідерів нормандського формату

26 січня 2022, 19:29  •  22766 перегляди
Відео, де телеканал CNN позначив Харків російським містом, виявилося фейком

Відео, де телеканал CNN позначив Харків російським містом, виявилося фейком

26 січня 2022, 19:07  •  32952 перегляди
Єрмак назвав зустріч політрадників "реанімацією" нормандського формату

Єрмак назвав зустріч політрадників "реанімацією" нормандського формату

26 січня 2022, 18:45  •  15368 перегляди
UBTA закликає парламент утриматися від регулювання ринку газу і відкликати два законопроекти

UBTA закликає парламент утриматися від регулювання ринку газу і відкликати два законопроекти

26 січня 2022, 18:38  •  17730 перегляди
Політрадники "нормандської четвірки" погодили комюніке й підтримали сталий режим "тиші"

Політрадники "нормандської четвірки" погодили комюніке й підтримали сталий режим "тиші"

26 січня 2022, 18:29  •  23772 перегляди
Блінкен зробив кілька суперечливих заяв щодо евакуації американців з України

Блінкен зробив кілька суперечливих заяв щодо евакуації американців з України

26 січня 2022, 18:26  •  19969 перегляди
Байден "благословив" відповідь США на "гарантії безпеки" Росії

Байден "благословив" відповідь США на "гарантії безпеки" Росії

26 січня 2022, 18:10  •  16796 перегляди

Кібератака на держсайти України: хакери використали дві програми

Під час кібератаки на українські урядові сайти для знищення даних хакери використали щонайменше дві програми. Про це повідомили у Держспецзв'язку, інформує УНН.

Технології • 26 січня 2022, 20:27  •  25045 перегляди
Кібератака на держсайти України: хакери використали дві програми

В Україні збільшили кількість студентів, яким платитимуть стипендії

Кабінет Міністрів України вніс зміни до порядку призначення та виплати стипендій у вишах, збільшивши кількість їх одержувачів до 40-45%. Рішення ухвалено на засіданні уряду 26 січня, повідомляє УНН із посиланням на МОН.

Суспільство • 26 січня 2022, 20:05  •  23664 перегляди
В Україні збільшили кількість студентів, яким платитимуть стипендії

Замість Мінська: Туреччина запропонувала проводити засідання ТКГ у Стамбулі

Туреччина запропонувала проводити засідання Тристоронньої контактної групи щодо врегулювання ситуації на Донбасі у Стамбулі. Про це повідомляє УНН із посиланням на пресслужбу ОБСЄ.

Політика • 26 січня 2022, 19:48  •  17600 перегляди
Замість Мінська: Туреччина запропонувала проводити засідання ТКГ у Стамбулі

У Росії назвали умову для зустрічі лідерів нормандського формату

Заступник голови адміністрації президента Росії Дмитро Козак заявив, що зустріч лідерів нормандського формату можуть провести за однієї умови: після погодження правового статусу Донбасу. Про це повідомляє УНН із посиланням на брифінг Козака.

Політика • 26 січня 2022, 19:29  •  22766 перегляди
У Росії назвали умову для зустрічі лідерів нормандського формату

Відео, де телеканал CNN позначив Харків російським містом, виявилося фейком

Відео, де нібито у прямому ефірі американського телеканала CNN помилково позначили Харків як російське місто, насправді виявилося фейком. Про це повідомив військовий блогер та аналітик Анатолій Штефан, інформує УНН.

Суспільство • 26 січня 2022, 19:07  •  32952 перегляди
Відео, де телеканал CNN позначив Харків російським містом, виявилося фейком

Єрмак назвав зустріч політрадників "реанімацією" нормандського формату

Зустріч політрадників "нормандської четвірки" очільник Офісу Президента Андрій Єрмак назвав "реанімацією" самого нормандського формату. Таку думку він висловив під час брифінгу, передає кореспондент УНН.

Політика • 26 січня 2022, 18:45  •  15368 перегляди
Єрмак назвав зустріч політрадників "реанімацією" нормандського формату

UBTA закликає парламент утриматися від регулювання ринку газу і відкликати два законопроекти

Українська асоціація бізнесу і торгівлі UBTA закликає Верховну Раду не приймати законопроєкти № 6426 та №6426-1, які, на переконання фахівців, призведуть до відтоку інвесторів. Відповідний лист Асоціація направила Голові комітету Верховної Ради України з питань енергетики та житлово-комунальних послуг Андрію Герусу, передає УНН.

Економіка • 26 січня 2022, 18:38  •  17730 перегляди
UBTA закликає парламент утриматися від регулювання ринку газу і відкликати два законопроекти

Політрадники "нормандської четвірки" погодили комюніке й підтримали сталий режим "тиші"

Політрадники "нормандської четвірки" узгодили спільне комюніке й підтримали сталий режим припинення вогню на Донбасі. Про це повідомив очільник Офісу Президента Андрій Єрмак під час брифінгу, передає кореспондент УНН.

Політика • 26 січня 2022, 18:29  •  23772 перегляди
Політрадники "нормандської четвірки" погодили комюніке й підтримали сталий режим "тиші"

Блінкен зробив кілька суперечливих заяв щодо евакуації американців з України

США дали своїм громадянам рекомендації покинути Україну. Однак це нібито не означає, що Росія незабаром почне вторгнення. Про це повідомив держсекретар США Ентоні Блінкен, передає кореспондент УНН.

Політика • 26 січня 2022, 18:26  •  19969 перегляди
Блінкен зробив кілька суперечливих заяв щодо евакуації американців з України

Байден "благословив" відповідь США на "гарантії безпеки" Росії

Президент США Джо Байден брав активну участь у складанні письмової відповіді США на пропозиції РФ щодо "гарантій безпеки". Він вносив у документ правки і "благословив" його остаточний варіант. Про це повідомив держсекретар США Ентоні Блінкен, інформує кореспондент УНН.

Політика • 26 січня 2022, 18:10  •  16796 перегляди
Байден "благословив" відповідь США на "гарантії безпеки" Росії