ФБР завершило розслідування "таємничого" зникнення електрики в Києві та Івано-Франківську

 

 

Західні фахівці з комп'ютерної безпеки, завершивши розслідування атак на українські енергомережі, прийшли до висновку, що Росія використовує Україну як полігон для комп'ютерних атак на життєво важливі об'єкти інфраструктури

 

 

Рік тому, коли з'явились перші чутки про те, що зникнення електрики в Україні є наслідками російських кібератак, ці повідомлення сприймались із видимим скепсисом. Падіння електромереж, які були регулярним явищем в період початків незалежності, і до кінця не зникли в наступні роки, далеко легше було пов'язати з технічними проблемами, форс-мажором у вигляді білок, птахів чи погано обрізаних гілок дерев, чи й бажанням диспетчерів зекономити потужність, аніж зі спланованими акціями російських хакерів.

 

Повірити в те, що хтось атакував сервери Центрвиборчкому чи банків, було легко, а в спрямовану атаку, приміром, на "Прикарпаттяобленерго" чомусь вірилось погано.

 

Проте коли розслідувати проблеми з електромережею прибули команди американських фахівців – як із приватних компаній, що спеціалізуються у сфері кібербезпеки, так і з урядових структур, в тому числі ФБР, стало зрозуміло, що злами, схоже, таки були.

 

А потім вся історія якось сама по собі розсмокталась. Себто Київобленерго, "Прикарпаттяобленрего" та інші компанії, що постраждали від атак хакерів, декілька разів на це поскаржились, президент України теж час від часу нагадує, скільки українських компаній зазнали атак російських хакерів – і на тому все.

 

Натомість результати розслідувань західних фахівців зараз зявляються у вигляді майже що літературних трилерів на ресурсах на кшталт Wired - культового журналу для гіків.

 

Відомою стала схема атаки російських хакерів – спочатку вони потрапляли в комп'ютерні системи енергокомпаній за допомогою віруса-троянця BlackEnergy, потім, отримавши контроль над максимумом машин та обладнання, розпочинали активну фазу атаки – відключення всього можливого обладнання, стирання прошивок на конверторах між серійними портами та сучасною езернет-мережею, за допомогою яких йшла комунікація зі старим обладнанням, після чого у діло вступав KillDisk – гидотний шматок коду для швидкого "забивання" нулями критично важливих частин на жорстких дисках. Після успішного завершення подібної атаки для "оживлення" енергорозподільчої системи потрібен значний час і чималі ресурси.

 

Така схема, за неперевіреними даними, була відпрацьована не тільки на енергетичних компаніях, але і проти "Укрзалізниці" та багатьох інших крупних українських компаній.

 

А причини, чому США направили на розслідування цих інцидентів кращих фахівців з комп'ютерної безпеки – як із державного, так і з приватного сектору, була проста. Троянець BlackEnergy періодично відловлюють на комп'ютерах енергогенеруючих та енергорозподільчих компаній США.

 

Після аналізу цих атак середовище західних фахівців з кібербезпеки, далеке від реалій українсько-російських стосунків, зробило простий і загалом логічний висновок – Росія, окрім всього решту, використовує Україну як полігон для відпрацювання кібернетичних атак на комерційні компанії, і, саме головне, на критичні об'єкти інфраструктури.

 

Більше того, з точки зору фахівців, Україна відбулась відносно малою кров'ю, оскільки відверто застаріле обладнання давало можливість українським операторам деактивувати електронні системи і вирішувати проблеми на рівні заліза, буквально вручну перекидаючи рубильники і запускаючи розподільні щити та трансформатори. У випадку подібної атаки на інфраструктуру США протидіяти їй і нейтралізувати наслідки було б на порядок важче, вважають західні фахівці з безпеки.

 

Одного разу нинішній керівник Держдепу США Рекс Тіллерсон на прес-конференції задав сакраментальне питання: "Чому американських платників податків повинна цікавити Україна?". Історія з хакерськими атаками на нашу енергетичну інфраструктуру, здається, дає чітку і предметну відповідь на це питання. Рік тому Росія ламала "Прикарпаттяобленерго". Півроку тому вона ламала сервери Демократичної партії США. Якщо вдавати, що нічого не відбувається, через рік-два Дональд Трамп може з'ясувати, що його валізка із червоною кнопкою – це просто валізка. Із купкою зіпсованих радіодеталей всередині.

 

Нагадаємо як це було: 23 грудня о 15:30 мешканці Івано-Франківська готувалися до завершення робочого дня і прямували додому холодними зимовими вулицями. Оператори місцевого «Прикарпаттяобленерго», яке постачає електрикою весь регіон, закінчували зміну. Але поки один з працівників упорядковував папери на своєму столі, курсор його мишки раптом почав самостійно переміщатися по екрану.

 

Він побачив як курсор попрямував прямо до іконки програми, яка контролює автоматичні рубильники обласних підстанцій, клікнув, відкрив вікно управління рубильниками і вимкнув підстанцію. Вискочило діалогове вікно з проханням підтвердити дію, а оператор продовжував ошелешено дивитися на те, як курсор кликав на кнопку підтвердження. Він знав, що десь за межами міста тисячі жителів залишилися без світла та опалення.

 

Оператор схопився за мишку і відчайдушно спробував повернути контроль над курсором, але той не реагував. Коли курсор попрямував до наступного перемикача, машина раптово розлогінила користувача і викинула з панелі управління. І хоча оператор намагався увійти назад в свій профіль, атакуючі поміняли його пароль, щоб не допустити авторизації. Все, що він міг робити – це безпорадно спостерігати за тим, як примари всередині екрану вимикали один рубильник за іншим, відключивши в загальній сумі близько 30 підстанцій. Але хакери не зупинилися і на цьому. Паралельно вони атакували ще два розподільних центри, відключивши практично вдвічі більше підстанцій, залишивши 230 000 жителів в темноті. А на додачу ще й відключили два запасних джерела електрики двох з трьох розподільних центрів, залишивши самих операторів без світла.

 

за матеріалами Depo.Світ

 


21.06.2017 591 0
Коментарі (0)

31.08.2025
Вікторія Матіїв

Журналістка Фіртки розпитала шкільну практичну психологиню Віталію Саламащак про те, як війна впливає на емоційний стан учнів, які методи допомагають дітям впоратись зі стресом та тривожністю і що батькам і вчителям варто знати, щоб підтримати дітей у цей непростий час.

504
29.08.2025
Олег Головенський

Рівно рік тому чимало експертів та аналітиків як крайній сценарій прогнозували перемир’я у війні та вибори президента, Верховної та місцевих рад на весну або на осінь вже поточного 2025 року.  

946
27.08.2025

Формальний аудит і кримінальний шлейф компанії-переможця змушують задуматися.

1677
24.08.2025

Від сміттєвих баків до бюджетних схем: як міста розпоряджаються коштами на відходи?

1925
20.08.2025

Гендиректорка ПрАТ «Сегежа Україна» передала синові активи підприємства за 184 мільйони гривень, обійшовши санкції та завдавши державі збитків. Що стоїть за цією схемою? Фіртка з'ясовувала деталі кримінального провадження та схему, яка, за версією слідства, допомогла обійти санкції проти російських акціонерів.

2343
15.08.2025
Вікторія Матіїв

Дружина полеглого захисника Богдана Микицей розповіла журналістці Фіртки, яким був її чоловік — удома, серед близьких та на фронті.   

1992

Східне християнство — найпоширеніша релігійна традиція в Україні. Православна церква України і Українська греко-католицька церква мають подібний устав і обряди, і вони глибоко вкорінені в українську культуру.  

425

Цього дня, рівно 148 років тому, 22 серпня 1877 року народився мій прапрадід Самійло Головенський. Він був козацького роду, заможним, володів 30-ма гектарами поля та млином. В радянські часи його назвали «куркулем».

1120

Вмираючи, сер Ніколас Горацій Аспер марив пророцтвами Нострадамуса, вавилонським краєзнавством і курсами лондонської біржи, співав псалми і сури арабською, пророкував Антихриста (в його арабському варіанті – Джаджала) і спілкувався з астральними привидами давніх царів.

685

Існує такий народний вислів: «в церковному календарі кожен день свято» і це частково правда, а частково ні. Використання цього виразу звучить як висміювання релігійної традиції.

865
27.08.2025

27 серпня в Україні відзначають День українського сала — продукту, що давно став символом національної кухні та традицій.  

2233
24.08.2025

Аграрії Івано-Франківської області наближаються до завершення збирання ранніх зернових культур.  

491
19.08.2025

Цьогоріч на Івано-Франківщині зафіксували зниження виробництва меду та скорочення кількості бджолосімей. Водночас споживчі ціни продовжують зростати.  

2191
26.08.2025

Святкове моління очолив Архієпископ і Митрополит Івано-Франківський Владика Володимир Війтишин.  

1007
22.08.2025

У Старуні 22 серпня освятили новозбудований храм блаженного священномученика Симеона Лукача.  

1353
19.08.2025

У Гошеві відбудеться молодіжна піша проща, присвячена молитві за Україну.  

860
14.08.2025

У селі Старуня 22 серпня 2025 року відбудеться урочисте освячення храмового комплексу Блаженного священномученика Симеона Лукача.  

1814
23.08.2025

Лише в серпні поточного року українськими дронами були вражені, деякі по кілька разів, сім великих нафтопереробних підприємств Росії та інша інфраструктура. Загалом враженими виявилися підприємства, які забезпечують 14% ринку пального Росії.  

473
16.08.2025

Так виглядає, що Трамп принижений путіним. Трамп ризикнув, поставивши на кон хоч і не все, але багато. І програв. Перед самітом на Алясці він заявляв, що якщо не досягне за результатами особистої зустрічі припинення вогню в Україні, то буде незадоволеним. Припинення вогню він не отримав. Але після тригодинних переговорів заявив, що оцінка зустрічі — «десять з десяти».  

1697 4
07.08.2025

Президент України Володимир Зеленський посів друге місце в рейтингу світових політиків за позитивним сприйняттям у США. Вище тільки Папа Лев ХІV.  

869
05.08.2025

Росія продовжує втрачати позиції на європейському газовому ринку, де домінувала з ще радянських часів.

1009