ФБР завершило розслідування "таємничого" зникнення електрики в Києві та Івано-Франківську

 

 

Західні фахівці з комп'ютерної безпеки, завершивши розслідування атак на українські енергомережі, прийшли до висновку, що Росія використовує Україну як полігон для комп'ютерних атак на життєво важливі об'єкти інфраструктури

 

 

Рік тому, коли з'явились перші чутки про те, що зникнення електрики в Україні є наслідками російських кібератак, ці повідомлення сприймались із видимим скепсисом. Падіння електромереж, які були регулярним явищем в період початків незалежності, і до кінця не зникли в наступні роки, далеко легше було пов'язати з технічними проблемами, форс-мажором у вигляді білок, птахів чи погано обрізаних гілок дерев, чи й бажанням диспетчерів зекономити потужність, аніж зі спланованими акціями російських хакерів.

 

Повірити в те, що хтось атакував сервери Центрвиборчкому чи банків, було легко, а в спрямовану атаку, приміром, на "Прикарпаттяобленерго" чомусь вірилось погано.

 

Проте коли розслідувати проблеми з електромережею прибули команди американських фахівців – як із приватних компаній, що спеціалізуються у сфері кібербезпеки, так і з урядових структур, в тому числі ФБР, стало зрозуміло, що злами, схоже, таки були.

 

А потім вся історія якось сама по собі розсмокталась. Себто Київобленерго, "Прикарпаттяобленрего" та інші компанії, що постраждали від атак хакерів, декілька разів на це поскаржились, президент України теж час від часу нагадує, скільки українських компаній зазнали атак російських хакерів – і на тому все.

 

Натомість результати розслідувань західних фахівців зараз зявляються у вигляді майже що літературних трилерів на ресурсах на кшталт Wired - культового журналу для гіків.

 

Відомою стала схема атаки російських хакерів – спочатку вони потрапляли в комп'ютерні системи енергокомпаній за допомогою віруса-троянця BlackEnergy, потім, отримавши контроль над максимумом машин та обладнання, розпочинали активну фазу атаки – відключення всього можливого обладнання, стирання прошивок на конверторах між серійними портами та сучасною езернет-мережею, за допомогою яких йшла комунікація зі старим обладнанням, після чого у діло вступав KillDisk – гидотний шматок коду для швидкого "забивання" нулями критично важливих частин на жорстких дисках. Після успішного завершення подібної атаки для "оживлення" енергорозподільчої системи потрібен значний час і чималі ресурси.

 

Така схема, за неперевіреними даними, була відпрацьована не тільки на енергетичних компаніях, але і проти "Укрзалізниці" та багатьох інших крупних українських компаній.

 

А причини, чому США направили на розслідування цих інцидентів кращих фахівців з комп'ютерної безпеки – як із державного, так і з приватного сектору, була проста. Троянець BlackEnergy періодично відловлюють на комп'ютерах енергогенеруючих та енергорозподільчих компаній США.

 

Після аналізу цих атак середовище західних фахівців з кібербезпеки, далеке від реалій українсько-російських стосунків, зробило простий і загалом логічний висновок – Росія, окрім всього решту, використовує Україну як полігон для відпрацювання кібернетичних атак на комерційні компанії, і, саме головне, на критичні об'єкти інфраструктури.

 

Більше того, з точки зору фахівців, Україна відбулась відносно малою кров'ю, оскільки відверто застаріле обладнання давало можливість українським операторам деактивувати електронні системи і вирішувати проблеми на рівні заліза, буквально вручну перекидаючи рубильники і запускаючи розподільні щити та трансформатори. У випадку подібної атаки на інфраструктуру США протидіяти їй і нейтралізувати наслідки було б на порядок важче, вважають західні фахівці з безпеки.

 

Одного разу нинішній керівник Держдепу США Рекс Тіллерсон на прес-конференції задав сакраментальне питання: "Чому американських платників податків повинна цікавити Україна?". Історія з хакерськими атаками на нашу енергетичну інфраструктуру, здається, дає чітку і предметну відповідь на це питання. Рік тому Росія ламала "Прикарпаттяобленерго". Півроку тому вона ламала сервери Демократичної партії США. Якщо вдавати, що нічого не відбувається, через рік-два Дональд Трамп може з'ясувати, що його валізка із червоною кнопкою – це просто валізка. Із купкою зіпсованих радіодеталей всередині.

 

Нагадаємо як це було: 23 грудня о 15:30 мешканці Івано-Франківська готувалися до завершення робочого дня і прямували додому холодними зимовими вулицями. Оператори місцевого «Прикарпаттяобленерго», яке постачає електрикою весь регіон, закінчували зміну. Але поки один з працівників упорядковував папери на своєму столі, курсор його мишки раптом почав самостійно переміщатися по екрану.

 

Він побачив як курсор попрямував прямо до іконки програми, яка контролює автоматичні рубильники обласних підстанцій, клікнув, відкрив вікно управління рубильниками і вимкнув підстанцію. Вискочило діалогове вікно з проханням підтвердити дію, а оператор продовжував ошелешено дивитися на те, як курсор кликав на кнопку підтвердження. Він знав, що десь за межами міста тисячі жителів залишилися без світла та опалення.

 

Оператор схопився за мишку і відчайдушно спробував повернути контроль над курсором, але той не реагував. Коли курсор попрямував до наступного перемикача, машина раптово розлогінила користувача і викинула з панелі управління. І хоча оператор намагався увійти назад в свій профіль, атакуючі поміняли його пароль, щоб не допустити авторизації. Все, що він міг робити – це безпорадно спостерігати за тим, як примари всередині екрану вимикали один рубильник за іншим, відключивши в загальній сумі близько 30 підстанцій. Але хакери не зупинилися і на цьому. Паралельно вони атакували ще два розподільних центри, відключивши практично вдвічі більше підстанцій, залишивши 230 000 жителів в темноті. А на додачу ще й відключили два запасних джерела електрики двох з трьох розподільних центрів, залишивши самих операторів без світла.

 

за матеріалами Depo.Світ

 


21.06.2017 501 0
Коментарі (0)

10.04.2024
Тетяна Дармограй

Фіртка розповідає про головні зміни, які пропонує влада новим законопроєктом про мобілізацію.

2004
01.04.2024
Діана Струк

Про функціонування закладу, допомогу військовослужбовцям та майбутні плани, журналістка Фіртки поспілкувалася з очільником комунального закладу «Дім воїна» Миколою Крошним.

1878
26.03.2024
Вікторія Матіїв

Під час війни людина відчуває цілий спектр емоцій. Як українським родинам впоратись з такими випробуваннями — журналістка Фіртки розпитала у лікаря-психіатра, психолога та консультанта в напрямку когнітивно-поведінкової терапії Миколи Демківа.

1877
21.03.2024
Тетяна Дармограй

Що робити та куди звертатися рідним зниклих військовослужбовців,  як відбувається процес пошуку та чому не варто поширювати у соцмережах персональну інформацію зниклого, розповіла представниця Уповноваженого з питань осіб, безвісти зниклих за особливих обставин в Івано-Франківській області Наталя Пасічник.

5569 49
19.03.2024
Тіна Любчик

Комітет з питань національної безпеки, оборони та розвідки активно працює над поданими правками щодо нового законопроєкту про мобілізацію. Журналістка Фіртки поспілкувалася з політтехнологом, військовим юристом, Володимиром Бондаренком щодо актуальних питань призову.

2169 2
19.03.2024

Сьогодні й роботодавці, й експерти звертаються до абітурієнтів: зважайте на ті спеціальності, які будуть потрібні Україні під час відбудови, адже велике відновлення почнеться одразу після Перемоги.

1530

«Благодатний вогонь» саме за такою назвою ми знаємо церемонію, яка відбувається щорічно у Велику Суботу перед Пасхою у Єрусалимі в Храмі гробу Господнього. Здебільшого про це явище  знаємо через ЗМІ, які щорічно ведуть пряму трансляцію сходження Благодатного вогню з Єрусалимського храму.

770

Американське видання The Washington Post 7 квітня 2024 р. опублікувало статтю під назвою «Інсайд щодо секретного плану Дональда Трампа щодо припинення українсько-російської війни».

834

Благодатний Вогонь (грец. Άγιο Φως, дослівно — Святе Світло, англ. Holy fire) — поширена у православ'ї назва вогню у Великодній церемонії виносу запалених свічок із Гробу Господнього (кувуклії) в Єрусалимському Храмі Воскресіння. 

1040

Впевнено можна сказати, що з появою соцмереж  наш світ змінився. Він став трішки меншим, не виходячи з кімнати ми маємо зв'язок з найвіддаленішими куточками планети. Всі живемо в час швидкості та спрощення.

1021
16.04.2024

В Івано-Франківську традиційно у передвеликодній час проведуть ярмарок «Великодній кошик». Працюватиме він з першого по третє травня на площі Ринок.  

1793
11.04.2024

Цієї неділі, 14 квітня, в Івано-Франківській громаді розпочне роботу новий комунальний ринок сільськогосподарської продукції.  

3700
08.04.2024

Під час посту людина не вживає білкові продукти тваринного походження: м'ясо, рибу та молочні продукти. Натомість залишаються крупи, бобові, горіхи, фрукти та овочі.  

10285
17.04.2024

У Біблії немає вичерпного пояснення природи людської душі. Але вивчивши, як використовується у Святому Письмі слово «душа», ми можемо зробити певні висновки.

26171
14.04.2024

Нагадаємо, цьогоріч в Івано-Франківську запланували початок зведення богослужбової каплиці блаженного священномученика Симеона Лукача.  

10208 1
08.04.2024

Є перша заповідь Божа: «Я є Господь Бог твій, нехай не буде у тебе інших богів, крім Мене».  

7737
02.04.2024

Два тижні поспіль щонеділі франківці та гості міста збираються на пікнік біля міського озера, щоб висловити протест проти будівництва церкви УГКЦ.   

917
19.04.2024

Це — історія про дорослішання хлопця Тимофія у 1990-х роках. У центрі сюжету — його стосунки із сім’єю, друзями, коханою та колишнім контррозвідником Феліксом, який служив в Афганістані.  

252
19.04.2024

Обороноздатність, безпека, підтримка воїнів, розвиток економіки та євроінтеграційні процеси – ключові питання, які обговорили під час засідання Конгресу місцевих та регіональних влад, що відбувся під головуванням Президента України Володимира Зеленського.  

281
16.04.2024

Так, серед тих, хто довіряє Президенту України, лише 15% підтримали б такі вибори, тоді як серед тих, хто не довіряє — 37%.

402
11.04.2024

Парламент остаточно ухвалив у другому читанні законопроєкт №10449 про мобілізацію і проходження військової служби.  

1304
07.04.2024

Всього опитали 2 000 респондентів, що мешкають у всіх регіонах України, крім окупованих територій, у віці 18 років і старше.   

902