ФБР завершило розслідування "таємничого" зникнення електрики в Києві та Івано-Франківську

 

 

Західні фахівці з комп'ютерної безпеки, завершивши розслідування атак на українські енергомережі, прийшли до висновку, що Росія використовує Україну як полігон для комп'ютерних атак на життєво важливі об'єкти інфраструктури

 

 

Рік тому, коли з'явились перші чутки про те, що зникнення електрики в Україні є наслідками російських кібератак, ці повідомлення сприймались із видимим скепсисом. Падіння електромереж, які були регулярним явищем в період початків незалежності, і до кінця не зникли в наступні роки, далеко легше було пов'язати з технічними проблемами, форс-мажором у вигляді білок, птахів чи погано обрізаних гілок дерев, чи й бажанням диспетчерів зекономити потужність, аніж зі спланованими акціями російських хакерів.

 

Повірити в те, що хтось атакував сервери Центрвиборчкому чи банків, було легко, а в спрямовану атаку, приміром, на "Прикарпаттяобленерго" чомусь вірилось погано.

 

Проте коли розслідувати проблеми з електромережею прибули команди американських фахівців – як із приватних компаній, що спеціалізуються у сфері кібербезпеки, так і з урядових структур, в тому числі ФБР, стало зрозуміло, що злами, схоже, таки були.

 

А потім вся історія якось сама по собі розсмокталась. Себто Київобленерго, "Прикарпаттяобленрего" та інші компанії, що постраждали від атак хакерів, декілька разів на це поскаржились, президент України теж час від часу нагадує, скільки українських компаній зазнали атак російських хакерів – і на тому все.

 

Натомість результати розслідувань західних фахівців зараз зявляються у вигляді майже що літературних трилерів на ресурсах на кшталт Wired - культового журналу для гіків.

 

Відомою стала схема атаки російських хакерів – спочатку вони потрапляли в комп'ютерні системи енергокомпаній за допомогою віруса-троянця BlackEnergy, потім, отримавши контроль над максимумом машин та обладнання, розпочинали активну фазу атаки – відключення всього можливого обладнання, стирання прошивок на конверторах між серійними портами та сучасною езернет-мережею, за допомогою яких йшла комунікація зі старим обладнанням, після чого у діло вступав KillDisk – гидотний шматок коду для швидкого "забивання" нулями критично важливих частин на жорстких дисках. Після успішного завершення подібної атаки для "оживлення" енергорозподільчої системи потрібен значний час і чималі ресурси.

 

Така схема, за неперевіреними даними, була відпрацьована не тільки на енергетичних компаніях, але і проти "Укрзалізниці" та багатьох інших крупних українських компаній.

 

А причини, чому США направили на розслідування цих інцидентів кращих фахівців з комп'ютерної безпеки – як із державного, так і з приватного сектору, була проста. Троянець BlackEnergy періодично відловлюють на комп'ютерах енергогенеруючих та енергорозподільчих компаній США.

 

Після аналізу цих атак середовище західних фахівців з кібербезпеки, далеке від реалій українсько-російських стосунків, зробило простий і загалом логічний висновок – Росія, окрім всього решту, використовує Україну як полігон для відпрацювання кібернетичних атак на комерційні компанії, і, саме головне, на критичні об'єкти інфраструктури.

 

Більше того, з точки зору фахівців, Україна відбулась відносно малою кров'ю, оскільки відверто застаріле обладнання давало можливість українським операторам деактивувати електронні системи і вирішувати проблеми на рівні заліза, буквально вручну перекидаючи рубильники і запускаючи розподільні щити та трансформатори. У випадку подібної атаки на інфраструктуру США протидіяти їй і нейтралізувати наслідки було б на порядок важче, вважають західні фахівці з безпеки.

 

Одного разу нинішній керівник Держдепу США Рекс Тіллерсон на прес-конференції задав сакраментальне питання: "Чому американських платників податків повинна цікавити Україна?". Історія з хакерськими атаками на нашу енергетичну інфраструктуру, здається, дає чітку і предметну відповідь на це питання. Рік тому Росія ламала "Прикарпаттяобленерго". Півроку тому вона ламала сервери Демократичної партії США. Якщо вдавати, що нічого не відбувається, через рік-два Дональд Трамп може з'ясувати, що його валізка із червоною кнопкою – це просто валізка. Із купкою зіпсованих радіодеталей всередині.

 

Нагадаємо як це було: 23 грудня о 15:30 мешканці Івано-Франківська готувалися до завершення робочого дня і прямували додому холодними зимовими вулицями. Оператори місцевого «Прикарпаттяобленерго», яке постачає електрикою весь регіон, закінчували зміну. Але поки один з працівників упорядковував папери на своєму столі, курсор його мишки раптом почав самостійно переміщатися по екрану.

 

Він побачив як курсор попрямував прямо до іконки програми, яка контролює автоматичні рубильники обласних підстанцій, клікнув, відкрив вікно управління рубильниками і вимкнув підстанцію. Вискочило діалогове вікно з проханням підтвердити дію, а оператор продовжував ошелешено дивитися на те, як курсор кликав на кнопку підтвердження. Він знав, що десь за межами міста тисячі жителів залишилися без світла та опалення.

 

Оператор схопився за мишку і відчайдушно спробував повернути контроль над курсором, але той не реагував. Коли курсор попрямував до наступного перемикача, машина раптово розлогінила користувача і викинула з панелі управління. І хоча оператор намагався увійти назад в свій профіль, атакуючі поміняли його пароль, щоб не допустити авторизації. Все, що він міг робити – це безпорадно спостерігати за тим, як примари всередині екрану вимикали один рубильник за іншим, відключивши в загальній сумі близько 30 підстанцій. Але хакери не зупинилися і на цьому. Паралельно вони атакували ще два розподільних центри, відключивши практично вдвічі більше підстанцій, залишивши 230 000 жителів в темноті. А на додачу ще й відключили два запасних джерела електрики двох з трьох розподільних центрів, залишивши самих операторів без світла.

 

за матеріалами Depo.Світ

 


21.06.2017 565 0
Коментарі (0)

23.05.2025
Вікторія Косович

Про методи викладання, сучасну школу історії та виклики професії Володимир Половський розповів журналістці Фіртки.

737
21.05.2025
Тетяна Ткаченко

Про долю Центрального ринку, судові процеси, стихійну торгівлю та майбутні плани, журналістка Фіртки поспілкувалася з директором КП «Муніципальні Ринки» Мар’яном Слюзаром.

1511 1
19.05.2025
Катерина Гришко

Організаторам найбільшого в історії Івано-Франківщини наркобізнесу, що вражав масштабами та технологіями, винесли вирок. Під час судового процесу, який тривав майже шість років, відкрилися приголомшливі подробиці наймасштабнішого проєкту з марихуаною на Прикарпатті.  

2275
17.05.2025
Лука Головенський

Фіртка поспілкувалася з Володимиром Війтовичем, отцем-адміністратором катедрального храму Української Греко-Католицької Церкви в Мюнхені про церковне життя, хвилі еміграції, історію українства в Мюнхені та ставлення німецького народу та влади до України та українців. 

2139 2
15.05.2025
Вікторія Матіїв

Про загальну мобілізацію, проблему СЗЧ, залучення до армії молоді та зміни в мобілізаційній політиці, що сприяють обороноздатності України, журналістці Фіртки розповів заступник начальника управління комунікації Оперативного командування «Захід», полковник Олег Домбровський.

7489
09.05.2025
Діана Струк

Про створення заповідника "Давній Галич", пошук історичних скарбів та як сучасному Галичу повернути втрачену славу, Фіртка поспілкувалася з генеральним директором національного заповідника Володимиром Олійником.

15210 31

Звичайно знаковою подією у християнській сім`ї є перша сповідь і причастя дитини, але  цю важливу сакральну подію  батьки часто нівелюють, зміщуючи акценти з важливого на другорядне.  

255

Поділ народів на «історичні» та «неісторичні» є ідейним спадком позаминулого століття. Історики кажуть, що методологічно він застарів. Певне, мають рацію. Попри це прихід Трампа продемонстрував, що певні історично «застарілі» та «архаїчні» речі здатні досить бадьоро та свіжо випірнати з минувшини.

986

Забобони  або марновірство  — це ті  низинні вірування в певні сили чи предмети, які нібито мають здатність впливати на наше життя.  

1059

Гори не знають політики. Живуть вони поза категоріями лівих і правих, в тих краях, де закінчується система політичних координат, і де розквітає гірський едельвейс, де живуть часи лицарської величі Німеччини, що лише чекають свого часу.

1846
20.05.2025

Фіртка ділиться порадами та лайфхаками, які допоможуть зробити раціон більш корисним та збалансованим.

241
14.05.2025

На Івано-Франківщині оприлюднили підсумки збору сільськогосподарських культур у 2024 році.  

615
10.05.2025

Здорове харчування не лише підтримує фізичний стан, а й допомагає залишатись стійкими перед труднощами та випробуваннями.  

863
19.05.2025

Старий сидів біля оазису, біля входу в одне близькосхідне місто. До нього підійшов юнак і запитав...

3094
14.05.2025

У сучасному світі християнські цінності, зокрема — вчення про чистоту до шлюбу, нерідко стають предметом дискусій. Але християнство залишається послідовним у своїй позиції: дошлюбні статеві стосунки — гріх.

873
08.05.2025

На площі Святого Петра зібралося близько 20 тисяч осіб, щоб зустріти нового, 267-го Папу Римського. Понтифіка обрали після четвертого туру голосування.

1914
05.05.2025

У питаннях одягу вірян в церкві різні релігійні традиції мають свої підходи та вимоги.  

959
17.05.2025

Мурали або стінописи сьогодні не є чимось незвичним. У містах України, зокрема й в Івано-Франківську, на вільних стінах будинків час від часу з'являються різноманітні нові прояви вуличного мистецтва.  

35104 1
22.05.2025

Держсекретар США Марко Рубіо відмовився назвати лідера Кремля володимира путіна воєнним злочинцем.  

198
17.05.2025

Президент України Володимир Зеленський говорив з Президентом США Дональдом Трампом разом із Президентом Макроном, Федеральним канцлером Мерцом, прем’єр-міністрами Стармером і Туском.  

444
12.05.2025

Державний секретар США Марко Рубіо здійснить візит до Туреччини з 14 по 16 травня, щоб узяти участь у неформальній зустрічі міністрів закордонних справ країн НАТО.  

586
08.05.2025

Так, 387 депутатів у 2024 році задекларували вдвічі більші доходи, ніж у 2023, а середня зарплата зросла на 13%.  

913