Ця сторінка доступна рідною мовою. Перейти на українську

Очікуються нові кібератаки

19 жовтня 2018, 16:53
175
0
Реклама

Словацька компанія ESET, що спеціалізується у сфері інформаційної безпеки, повідомила подробиці про наступника угруповання BlackEnergy. Група зловмисників, яка отримала назву GreyEnergy, націлена на шпигунство і розвідку і, цілком можливо, готується до майбутніх атак з метою кіберсаботажу.

BlackEnergy атакує Україну протягом багатьох років. Зокрема, у грудні 2015 року вона викликала припинення електропостачання, залишивши без електрики 230 тис. людей. Це було перше в світі відключення електроенергії у результаті кібератаки.

З BlackEnergy також пов'язують і підгрупу TeleBots. Вона стала відомою завдяки глобальному поширенню NotPetya - шкідливого програмного забезпечення, яке порушило бізнес-операції влітку 2017 року. TeleBots також пов'язують з Industroyer, сучасною потужною шкідливою програмою, націленою на промислові системи управління, яка спричинила друге припинення електропостачання в Україні у 2016 році.

Спільним для такого шкідливого ПЗ є наявність модульної структури, тому його функціонал залежить від конкретної комбінації модулів, які оператор завантажує в системи жертв. До функціональності модулів входять бекдор, збір файлів, здійснення знімків екрану, читання натискань клавіатури, викрадення паролів і облікових даних тощо.

Нагадаємо, що нещодавно Держспецзв'язку розробила проект постанови уряду, яким передбачається проведення незалежного аудиту інформаційної безпеки (ІБ) на об'єктах критичної інфраструктури. Метою проведення аудиту є отримання об'єктивної оцінки стану ІБ та її відповідності встановленим національним і міжнародним стандартам, а також надання рекомендацій щодо запобігання ризиків.

Залиште коментар
Увійдіть, щоб залишити коментар
УВІЙТИ
Підпишіться на розсилку
Щопонеділка отримуйте weekly-digest про ключові події бізнесу
Схожі новини