В СНБО рассказали о российском следе в кибератаках на украинские компании

Фото: Emil Lendof/The Daily Beast
Фото: Emil Lendof/The Daily Beast

В ведомстве считают нападения демонстрацией кибероружия РФ, которое может угрожать безопасности стран Запада

Related video

Аппарат Совета национальной безопасности и обороны Украины считает, что атаки хакеров на украинские энергетические компании были организованы из России, передают "Украинские новости".

"Есть все признаки участия российских программистов в разработке различных систем для этого", - сказал руководитель службы по вопросам информационной безопасности аппарата СНБО Валентин Петров в интервью немецкому телеканалу ZDF.

"Отечественные криминалисты во время анализа вируса выявили большую вероятность того, что вирус был создан и имел все настройки для работы с кириллическим алфавитом", - сообщил он. Петров также добавил, что прообраз вируса, который применялся против энергетических компаний Украины, в 2007 году активно распространялся на одном из компьютерных форумов россиянином.

По его словам, подготовка и разработка хакерских атак на украинские компании была спланирована в России и длилась не менее полугода. Атакам, помимо энергокомпаний, подвергся также ряд других больших предприятий и один из национальных телеканалов.

При этом он назвал атаки на украинские энергетические компании тревожным сигналом для стран Европы и тех стран, где информационные технологии намного лучше развиты, чем в Украине. По мнению Петрова, российская кибернетическая атака была демонстрацией наличия кибероружия, которое может угрожать безопасности стран Запада.

Напомним, в конце декабря 2015 года украинское предприятие "Прикарпатьеоблэнерго" сообщило о том, что хакеры совершили нападение на его компьютерную систему, вследствие чего около 700 тыс. жителей Ивано-Франковской области остались без электроэнергии.

Согласно данным Госспецсвязи, помимо "Прикарпатьеоблэнерго" кибернападениям подверглись также "Киевоблэнерго", "Черновцыоблэнерго", "Хмельницкоблэнерго" и "Харьковоблэнерго".

Позже американская компания iSight Partners, специализирующаяся на защите киберинформации, заявила, что беспрецедентную декабрьскую атаку на "Прикарпатьеоблэнерго" осуществила российская хакерская группа Sandworm.

20 января 2016 года Национальная энергетическая компания "Укрэнерго" проинформировала команду реагирования на компьютерные чрезвычайные события Украины CERT-UA, которая функционирует в составе Государственной службы специальной связи и защиты информации (Госспецсвязи), об очередной хакерской атаке.

"На электронные адреса предприятий электроэнергетики злоумышленниками производится массовая рассылка поддельных электронных сообщений от имени "Укрэнерго" об изменении даты общественных обсуждений Плана развития ОЭС (объединенной энергосистемы – ред.) Украины. В теле сообщения вложен файл с якобы Проектом указанного плана, который, вероятно, заражен вирусом BlackEnergy", - предупреждало "Укрэнерго".

Тогда компания официально заявила, что подобных рассылок по электронной почте не осуществляла и попросила получателей указанного письма не открывать вложенные файлы без их предварительной проверки последней версией антивирусного программного обеспечения.