Експерти: Відключення електрики на Прикарпатті мало бути «різдвяним подарунком» від хакерів

 

/data/blog/96177/31f6f66c446ba7e2d95a9c35ac88784a.jpg

 

Зловмисна програма, яку використали проти низки українських енергокомпаній, може теоретично призвести до відключення критичних систем в Україні, вважають фахівці в сфері кібербезпеки.

 

У переддень Різдва за новим стилем Івано-Франківськ та значна частина Прикарпаття на півгодини залишились без світла, інформує Фіртка з посиланням на Радіо Свобода.

 

Фахівці словацької компанії ESET, яка займається питаннями кібербезпеки, з’ясували, що нападу зазнали ще дві українські енергокомпанії.

 

Українська служба безпеки звинувачує у причетності до нападів російських хакерів. А міжнародні експерти говорять, що, якщо раніше українські урядові та інші стратегічно важливі об’єкти протягом кількох років були лише об’єктом шпигунських зацікавлень, то останнім часом проти них діють на враження.

 

Як з’ясували спеціалісти компанії ESET зі штаб-квартирою в Братиславі, 23 грудня хакерських атак зазнала не лише компанія «Прикарпаттяобленерго», але і ще дві українські енергетичні компанії, одна з яких є їхнім клієнтом.

 

Експерт відділу захисту від хакерських програм Антон Черепанов повідомив, що проти всіх трьох компаній було використано зловмисну програму, яка в одному з випадків призвела до пошкодження системи.

 

«Напад відбувається таким чином: одному зі співробітників цієї компанії прислали електронного листа з додатком у форматі ExEl. Лист повідомляв, що для прочитання додатку потрібно встановити макроси, тобто додаткову програму, і вже ця програма, яка виявилася зловмисною, відкривала зловмисникам віддалений доступ, завдяки якому вони зламали сервери, які були зв’язані в мережу, відключили світло та запустили програму, яка знищує дані та призводить до того, що комп’ютери не перезавантажуються», – розповідає братиславський експерт компанії ESET.

 

Його празький колега Петр Шнайдр говорить, що програма Blackenergy, яку використовували проти українських фірм, вже була відома і раніше, але її нова вдосконалена версія вже не лише займається збором інформації, але і може здійснювати націлений напад на конкретні об’єкти.

 

«Ми вперше стикнулися з програмою Blackenergy в 2014 році, коли її використовували для шпіонажу, але минулого, 2015 року? з’явилася нова версія, призначена вже для нападів на українські енергетичні та медійні компанії. Я б хотів наголосити, що шкідливий код цього типу не є якимось звичайним вірусом, його створюють спеціально, спрямовано проти вибраних компаній, тому і захист від нього є набагато складніший, ніж від тих, з якими зустрічаємося у щоденній роботі», – пояснює чеський експерт.

 

Фахівці компанії ESET у своїй публікації для спеціалізованого інтернет-видання WeliveSecurity повідомляють, що за їхніми даними програму Blackenergy використовували проти українських енергетичних компаній ще раніше у 2015 році, але тільки наприкінці року хакери, яким вдалося інфікувати нею мережеві комп’ютери українських компаній, перейшли до нового етапу – знищення даних за допомогою нової розробки під назвою KillDisk.

 

Вони також повідомляють, що раніше ці програми використовували проти українських медіа-компаній у листопаді під час місцевих виборів в Україні. Тоді зловмисникам вдалося знищити значну кількість відеофайлів та інших документів.

 

Фахівці з кібербезпеки наголошують, що якби не вдалося вчасно з’ясувати проблему, то жертвою «різдвяного подарунка» від хакерів могла б стати набагато більша кількість людей.

 

Також вони попереджають, що подібні напади можуть повторитися, адже тепер зловмисники отримали можливість знищувати дані, що може призвести до більших збитків. 

 

Нагадаємо, "Прикарпаттяобленерго" повідомило про збій 23 грудня, внаслідок чого проблеми з постачанням електроенергії спостерігалися на території всієї області, включаючи Івано-Франківськ.

 

 

ЧИТАЙТЕ ТАКОЖ:

Стали відомі подробиці кібератаки на "Прикарпаттяобленерго"

Україна має намір розслідувати кібератаку на енергокомпанію «Прикарпаттяобленерго»

Прикарпатську енергосистему зламали хакери спецслужб Росії


06.01.2016 524 0
Коментарі (0)

20.08.2025

Гендиректорка ПрАТ «Сегежа Україна» передала синові активи підприємства за 184 мільйони гривень, обійшовши санкції та завдавши державі збитків. Що стоїть за цією схемою? Фіртка з'ясовувала деталі кримінального провадження та схему, яка, за версією слідства, допомогла обійти санкції проти російських акціонерів.

1715
15.08.2025
Вікторія Матіїв

Дружина полеглого захисника Богдана Микицей розповіла журналістці Фіртки, яким був її чоловік — удома, серед близьких та на фронті.   

1608
10.08.2025
Олександр Мізін

Схеми з державною землею в Івано-Франківській та Львівській областях викривають системні зловживання: розкрадання коштів на врожаю, рейдерство, незаконна приватизація.

1285
07.08.2025
Лука Головенський

Про історію блаженної Едігни нам вперше в інтерв’ю розповів отець Володимир Війтович, настоятель головного Храму УГКЦ в Мюнхені.

2544
06.08.2025

Фіртка зібрала офіційну статистику щодо внутрішньо переміщених осіб в Івано-Франківській області. За цими цифрами — реальні життя людей, зі своїми радощами та бідами, які прагнуть гідного майбутнього попри всі виклики.

6177
30.07.2025
Олег Головенський

Фіртка поспілкувалася з Олександром Красовицьким —письменником та видавцем, генеральним директором та власником харківського видавництва «Фоліо».   

5127 25

Цього дня, рівно 148 років тому, 22 серпня 1877 року народився мій прапрадід Самійло Головенський. Він був козацького роду, заможним, володів 30-ма гектарами поля та млином. В радянські часи його назвали «куркулем».

441

Вмираючи, сер Ніколас Горацій Аспер марив пророцтвами Нострадамуса, вавилонським краєзнавством і курсами лондонської біржи, співав псалми і сури арабською, пророкував Антихриста (в його арабському варіанті – Джаджала) і спілкувався з астральними привидами давніх царів.

507

Існує такий народний вислів: «в церковному календарі кожен день свято» і це частково правда, а частково ні. Використання цього виразу звучить як висміювання релігійної традиції.

601

Найперше в цій історії із законом, що позбавив антикорурційні органи «незалежності», тішать молоді люди, які протестують. Щирі, світлі, небайдужі, впевнені своїй правоті…

1242 1
19.08.2025

Цьогоріч на Івано-Франківщині зафіксували зниження виробництва меду та скорочення кількості бджолосімей. Водночас споживчі ціни продовжують зростати.  

1780
15.08.2025

Час останнього прийому їжі може впливати на здоров’я не менше, ніж її склад.  

742
11.08.2025

На Прикарпатті аграрії вже зібрали третину врожаю зернових та зернобобових.  

580
19.08.2025

У Гошеві відбудеться молодіжна піша проща, присвячена молитві за Україну.  

547
14.08.2025

У селі Старуня 22 серпня 2025 року відбудеться урочисте освячення храмового комплексу Блаженного священномученика Симеона Лукача.  

1473
11.08.2025

Нічні чування відбудуться з 12 на 13 серпня в Погінському монастирі, що на Івано-Франківщині.  

904
06.08.2025

У день Преображення Господнього, 6 серпня, в івано-франківських храмах традиційно відбулося освячення плодів та кошиків із дарами врожаю.  

966
05.08.2025

Журналістка Фіртки поспілкувалася з учасниками івано-франківського гурту LaBlur, які розповіли, як зароджувався їхній колектив, чому музика — це їхній порятунок та як вони поєднують творчість із благодійністю.  

1003
16.08.2025

Так виглядає, що Трамп принижений путіним. Трамп ризикнув, поставивши на кон хоч і не все, але багато. І програв. Перед самітом на Алясці він заявляв, що якщо не досягне за результатами особистої зустрічі припинення вогню в Україні, то буде незадоволеним. Припинення вогню він не отримав. Але після тригодинних переговорів заявив, що оцінка зустрічі — «десять з десяти».  

869
07.08.2025

Президент України Володимир Зеленський посів друге місце в рейтингу світових політиків за позитивним сприйняттям у США. Вище тільки Папа Лев ХІV.  

668
05.08.2025

Росія продовжує втрачати позиції на європейському газовому ринку, де домінувала з ще радянських часів.

739
02.08.2025

Президент США Дональд Трамп заявив про кількість втрат росіян у 2025 році.  

759