Метка: Хакерская атака

  • Не вмешивайтесь в наши выборы: Хакеры атаковали оборудование Cisco

    Не вмешивайтесь в наши выборы: Хакеры атаковали оборудование Cisco

    Хакеры атаковали сетевое оборудование американской технологической корпорции Cisco, что временно нарушило работу ряда сайтов, в тои числе соцсети Twitter.

    Киберпреступники обнаружили уязвимость в программном обеспечении Cisco IOS, после чего поменяли конфигурационный файл в устройствах корпорации, оставляя в нем фразу «не вмешивайтесь в наши выборы» (в оригинале — Do not mess with our elections) и код в виде флага США.

    Аналитическая платформа Cisco обнаружила уязвимость в 168 тыс. устройств. Компания уже обновила свое программное обеспечение.

    Из-за этой кибератаки проблемы с работой сайта 6 апреля также испытывал ряд российских СМИ и хостинг RuWeb.

    Как сообщалось, Facebook запретил своему подразделению расследовать вмешательство РФ в выборы в США.

  • ЦРУ: За атакой вируса Petya на Украину стоят хакеры российской разведки

    ЦРУ: За атакой вируса Petya на Украину стоят хакеры российской разведки

    Центральное разведывательное управление США с «высокой степенью достоверности» считает, что за атакой вируса Petya.A на Украину стоят хакеры министерства обороны РФ, в частности российской внешней разведки — Главного управления Генштаба, сообщает Washington Post со ссылкой на секретные доклады ЦРУ.

    Отмечается, что американская разведка пришла к такому выводу в ноябре.

    В ЦРУ отказались комментировать эту информацию.

    Кибератака вируса, который сначала был назван Petya.A (позже — NotPetya), произошла 27 июня.

    Как известно, вирус блокировал компьютерные системы компаний, требуя за разблокировку 300 долларов в биткоинах.

    Позже стало известно, что таким образом хакеры заработали всего четыре биткоина. А в «Лаборатории Касперского» выяснили, что вирус вовсе не предполагал возвращения данных с зараженных компьютеров.

    Больше всего от вируса Petya.A пострадали Россия и Украина, в частности, компьютерная система Кабмина, аэропорт «Борисполь», «Укрпочта», «Укртелеком», министерство инфраструктуры Украины, ряд банковских структур.

    В РФ хакеры атаковали «Роснефть» и «Башнефть», Банк Хоум Кредит. Сообщалось также о заражении компьютеров в ряде других странах.

    Возможная причастность Москвы к кибератаке отражает «растущую агрессию России в киберпространстве в рамках доктрины «гибридной войны», — заявил экс-глава британского разведагентства GCHQ Роберт Хэнниган. ​

    Основатель компании Rendition Infosec, которая специализируется на кибербезопасности, Джейк Уильямс считает, что целью хакерской атаки было «нарушение работы украинской финансовой системы».

    Как сообщалось, крупнейшие компании и государственные органы Украины подверглись массированной кибератаке вируса Petya.

  • Польша отразила хакерскую атаку РФ против украинских предприятий

    Польша отразила хакерскую атаку РФ против украинских предприятий

    Польша отразила очередную хакерскую атаку со стороны Российской Федерации. Об этом 13 октября заявил министр обороны Антони Мацеревич, сообщает Радио Польша.

    По его словам, «угроза кибербезопасности растет с каждым днем».

    «Мы уже в третий раз столкнулись с кибератакой со стороны России. К счастью, Польше удалось его отразить. Нападение было совершено на предприятия в Украине, которые располагают отделениями в других странах. В других европейских государствах их пришлось заблокировать, а в Польше – нет. Нам удалось сделать так, что атака не коснулась систем в нашей стране», — заявил министр и подчеркнул, что в Польше «лучшие криптологи и лучшее в мире программное обеспечение».

    По мнению главы Минобороны, проблема кибератак не касается какой-либо узкой сферы.

    «В наши времена кибератака может уничтожить оборонный потенциал государства и вообще весь потенциал страны», — считает он.

  • Украинцев предупредили о кибератаках 13-17 октября

    Украинцев предупредили о кибератаках 13-17 октября

    Команда реагирования на компьютерные чрезвычайные события Украины CERT-UA Государственной службы специальной связи и защиты информации Украины сообщает о возможности кибератак на информационные ресурсы Украины в период с 13 по 17 октября 2017 года.

    Как сообщается в пятницу на сайте CERT-UA, существует вероятность, что отдельные признаки кибератаки могут совпадать с соответствующими признаками вредного воздействия компьютерного вируса Petya-A, который атаковал информационные ресурсы ряда стран, начиная с 26 июня 2017 года.

    «Просим владельцев информационно-телекоммуникационных систем, других информационных ресурсов, рядовых интернет-пользователей соблюдать требования кибербезопасности, в частности рекомендациям по защите компьютерных систем от вируса Petya Ransomware (http://cert.gov.ua/pdf/recomendations.pdf)», — сказано в сообщении.

    На сайте CERT-UA также содержатся рекомендации по снижению указанных рисков и предупреждению повторного поражения вирусом.

  • СМИ: Российские хакеры атаковали смартфоны военных НАТО

    СМИ: Российские хакеры атаковали смартфоны военных НАТО

    Около 4 тысяч личных смартфонов военнослужащих НАТО, которые дислоцированы в Польше и странах Балтии, были атакованы хакерами, сообщает WSJ.

    Исходя из того, что для этого использовались беспилотники с оборудованием, которое недоступно обычным гражданам, в США и странах Запада не сомневаются, что за атаками стоит Россия.

    По словам западных военных чиновников, этой кампанией Кремль открыл новый фронт с НАТО. Цель атаки — получение оперативной информации, определение силы войск и запугивание солдат.

    В частности, подполковник армии США Кристофер Леуру, заступивший на пост командующего базы НАТО в Польше в июле, рассказал, что по окончании стрельб вернулся к своему авто и обнаружил, что его личный iPhone подвергся атаке: хакер пытался взломать второй уровень защиты пароля с российского IP-адреса. По словам военного, при помощи геолокации пытались определить его местонахождение.

    Как сообщает издание, первые признаки взлома были зафиксированы еще в январе 2017 года, когда военнослужащие, дислоцированные возле границы Эстонии с Россией, начали жаловаться на странности, происходящие с их телефонами. В результате расследования выяснилось, что для доступа к телефонам в этом регионе россияне использовали переносную антенну.

    После этого военных в Эстонии обязали вынуть SIM-карты из телефонов, а интернетом пользоваться только через безопасные соединения в частях.

    «Россия всегда стремилась атаковать военнослужащих НАТО в разведывательных целях, но нынешняя кампания преследования и запугивания беспрецедентна», – заявил эксперт исследовательского центра Chatham Hous Кир Джайлс.

    На просьбу издания прокомментировать данную ситуацию российское Министерство обороны не ответило.

  • В партии Меркель заявили о тысячах кибератак с российских IP-адресов

    В партии Меркель заявили о тысячах кибератак с российских IP-адресов

    Высокопоставленный представитель партии консерваторов канцлера Германии Ангелы Меркель заявила о массовых кибератаках на ее сайт, произведенных с российских IP-адресов, сообщает Reuters.

    Юлия Клёкнер, заместитель председателя Христианско-демократического союза (ХДС) Меркель, в понедельник сказала, что в воскресенье, перед дебатами между канцлером и лидером Социал-демократической партии Германии (СДПГ) Мартином Шульцем, ее сайт подвергся примерно 3 000 атак.

    Штаб-квартира ХДС в федеральной земле Рейнланд-Пфальц, где Клёкнер является лидером партии, также подверглась “масштабным атакам” перед дебатами, сказала она.

    “У многих отправителей были российские IP-адреса”, — добавила Клёкнер.

    Она не сказала, как были выявлены атаки и в какой форме они осуществлялись.

    Федеральное управление по информационной безопасности Германии (BSI) знает об этих инцидентах и находится в контакте с штаб-квартирой ХДС в федеральной земле Рейнланд-Пфальц, сообщил представитель правительственного агентства.

    Ранее глава немецкой службы контрразведки BfV Ханс-Георг Маасен сказал, что Берлин ждет попыток России повлиять на парламентские выборы. Он также предположил, что президент России Владимир Путин предпочтет, чтобы пост канцлера заняла не Меркель.

     

  • Муженко сообщил о попытке взлома его страницы в Facebook

    Муженко сообщил о попытке взлома его страницы в Facebook

    По словам начальника Генерального штаба Вооруженных сил Виктора Муженко, неизвестные пытались взломать его страницу в Facebook, о чем он сам сообщил на своей странице в соцсети.

    Поздравляю всех с Яблочным Спасом. Желаю мира и достатка. Пользуясь случаем, сообщаю о попытках неизвестных лиц «взломать» мой профиль в ФБ. «Заклятые друзья», бросьте это дело, лучше сходите в церковь , — написал Муженко.

    Напомним, что ранее сообщалось, что в 2016 году WikiLeaks отказалась публиковать документы о вторжении России в Украину.

  • В Киберполиции рассказали, можно ли опять пользоваться софтом M.E.doc

    В Киберполиции рассказали, можно ли опять пользоваться софтом M.E.doc

    После крупнейшей в истории Украины хакерской атаки, которая была осуществлена путем взлома продуктов компании M.E.doc, разработчик существенно усилил защиту своих программ. Об этом сообщил начальник киберполиции Сергей Демедюк, пишет Обозреватель.

    «Могу сказать, что в последних обновлениях разработчик учел наши рекомендации», — рассказал он.

    Теперь для тестирования и проверки своих продуктов M.E.doc привлекает экспертные организации.

    Демедюк рассказал, что хакеры взломали программы компании из-за их популярности на рынке. По словам начальника киберполиции, продуктами M.E.doc пользуются крупные государственные и частные предприятия.

    «Как раз та аудитория, которая в первую очередь интересовала злоумышленников в данной атаке», — пояснил Демедюк.

    При этом глава киберполиции считает, что M.E.doc оказалась пострадавшей стороной. По этому поводу компания даже написала заявление.

    Как сообщалось, во вторник, 27 июня, компьютерные сети Кабмина, десятков государственных и частных крупных банков и компаний стали жертвами массированной вирусной атаки, которая в некоторых случаях привела к остановке их операций. Эксперты предварительно называют ее крупнейшей подобной кибератакой в Украине.

  • Украине грозит новая волна кибератак, названа дата

    Украине грозит новая волна кибератак, названа дата

    На День Независимости 24 августа Украину может «накрыть» новая волна кибератак. Об этом рассказал глава Департамента киберполиции Национальной полиции Сергей Демедюк.

    «Мы видим, что такие атаки происходят накануне или в день каких-то больших праздников для Украины», — сказал он.

    Демедюк сообщил, что программное обеспечение M.E.Doc, с помощью которого была произведена первая хакерская атака, имеет множество не активированных до сих пор вредоносных элементов. При этом он отметил, что в полиции в полной мере не знают, какие свойства имеет вирус.

    «Мы должны учитывать: если преступники уничтожили такой важный для них канал получения информации, они оставили резервы. Очень мощные резервы», — пояснил глава департамента киберполиции.

    Глава Департамента киберполиции также сообщил, что в коде вируса были найдены инструкции на русском языке, что позволяет предположить, что хакеры русскоязычные.

    «Я говорил только о русскоязычных, я не говорил про Российскую Федерацию. Основная из версий – это вмешательство спецслужб РФ, но я пока это не утверждаю», — отметил Демедюк.

    Также эксперт рассказал, что украинские компании остаются очень уязвимые для хакерских атак, поскольку лишь 10% предприятий усилило меры безопасности.

  • Стали известны детали и сроки введения США новых санкций против РФ

    Стали известны детали и сроки введения США новых санкций против РФ

    Законопроект, подразумевающий введение новых антироссийских санкций, может быть принят Палатой представителей Конгресса США на следующей неделе, сообщает российское информагентство ТАСС со ссылкой на осведомленный источник в Конгрессе.

    Я ожидаю, что мы примем законопроект с санкциями против России на следующей неделе. Ждите вестей, — сказал он.

    Речь идет о законопроекте об усилении давления на Иран, в который включена поправка о значительном усилении и расширении санкционного режима в отношении России. В середине июля его принял Сенат, однако в настоящий момент обсуждение документа зашло в тупик в связи с процедурными проблемами.

    Законопроект, в частности, предусматривает закрепление на законодательном уровне санкций, введенных в прошлые годы на основании исполнительных указов президента США Барака Обамы в связи с войной на Донбассе и аннексией РФ Крыма.

    Предложенная поправка также коснется ограничений, которые Обама применил в конце 2016 года в отношении граждан РФ, подозреваемых Вашингтоном в кибератаках на американские политические институты.

    Если законопроект в итоге будет принят Палатой представителей и подписан президентом, конкретно эти санкции можно будет отменить только посредством принятия другого закона. Администрация США по своей воле этого сделать не сможет.

  • СМИ: Российских хакеров заподозрили в атаке на энергосети Ирландии

    СМИ: Российских хакеров заподозрили в атаке на энергосети Ирландии

    Власти Великобритании заподозрили хакеров, пользующихся поддержкой российского правительства, в атаке на энергосети Ирландии, сообщает The Times со ссылкой на собственные источники.

    По данным издания, попытка взлома серверов Совета по вопросам электроснабжения Ирландии (Ireland’s Electricity Supply Board) произошла в июне текущего года. Хакеры рассылали зараженные вирусом электронные письма инженерам организации.

    Отмечается, что доказательств тому, что действия хакеров нарушили работу энергосетей, нет. Однако специалисты по вопросам кибербезопасности полагают, что злоумышленники могли украсть пароли доступа к критически важным элементам энергосетей.

    Напомним, что накануне хакер взломал почту эксперта Госдепа по РФ, а также обнародовал его рабочую переписку.

  • M.E.Doc выпустил обновление с защитой от кибератак

    M.E.Doc выпустил обновление с защитой от кибератак

    Вышло обновление M.E.Doc 10.01.190 с улучшенной защитой от внешних атак и влияния вредоносного кода. Об этом говорится в пресс-релизе компании-разработчика.

    В компании отмечают, что в свете последних событий к ним неоднократно обращались клиенты с просьбой выпустить безопасное обновление, и, исполняя свои обязательства, разработчики создали обновление, которое сможет обезопасить работу с программой, а также восстановить весь функционал сервисов M.E.Doc.

    «Обращаем Ваше внимание на то, что обновление 10.01.190 успешно прошло проверку антивирусными программами, среди которых в частности Windows Defender, Dr.Web, Avast, AVG», — подчеркивают в компании.

    Читайте также: Какие существуют аналоги программы M.e.doc

    В компании предоставляют обновления для версий 10.01.188 и 10.01.189, а после установления обновления компания предоставит возможность лицензионным пользователям использовать его бесплатно.

    Подробнее ознакомиться с алгоритмом установки обновлений и скачать его можно на сайте компании.

  • Смартфоны на Android атаковал новый вирус: 14 миллионов пострадавших

    Смартфоны на Android атаковал новый вирус: 14 миллионов пострадавших

    Более 14 миллионов пользователей смартфонов во всем мире атаковал новый вирус на Android. Об этом сообщила пресс-служба американской компании Check Point Software Technologies, занимающейся ИТ-безопасностью.

    Проникая в программное обеспечение мобильного устройства, вирус CopyCat выбирает любые контакты Android и отправляет им изображения.

    Пользователь, который открыл сообщение, автоматически загружает приложение с расширением apk. При этом владелец телефона долгое время не видит каких-либо изменений в его работе, а антивирусные программы не могут справиться с угрозой.

    Разработчики нового CopyCat получают немалые доходы от рекламы в зараженных телефонах. Вирус на Android обогатил своих создателей на 1,5 миллиона долларов.

    Больше всего от хакерской атаки пострадали жители Юго-Восточной Азии. Известно, что жертвами вируса CopyCat также стали 280 тыс. американцев.

    Напомним, 27 апреля ряд украинских компаний и банков подверглись хакерским атакам от вируса Petya. Вирус заблокировал компьютеры и они перестали работать, начались сбои в критической инфраструктуре.

    Американская газета New York Times утверждает, что вирус Petya разработали в агентстве национальной безопасности США, откуда его похитили хакеры.

    Специалисты компании Microsoft подтвердили вину софта «М.Е.Док».

  • «M.E.Doc» возобновил работу программы

    «M.E.Doc» возобновил работу программы

    Компания-разработчик бухгалтерского программного обеспечения «M.E.Doc» сообщила об устранении проблем с программой и восстановлении работы сайта. Об этом сообщается на сайте компании.

    «M.E.Doc» возобновил работу сайта. Можно регистрировать налоговые накладные и подавать отчеты. Рекомендуемая версия к использованию 10.01.188″, — отмечается в сообщении.

    В то же время, разработчик гарантирует, что обновленное программное обеспечение не содержит вирусов.

    «Сейчас мы рекомендуем использовать версию 10.01.188. В подтверждение того предоставляем скриншоты вывода сканирования дистрибутива программы «M.E.Doc» версии 10.01.188», — отмечается на сайте компании.

    Как сообщалось, во вторник, 27 июня, компьютерные сети Кабмина, десятков государственных и частных крупных банков и компанийстали жертвами массированной вирусной атаки, которая в некоторых случаях привела к остановке их операций. Эксперты предварительно называют ее крупнейшей подобной кибератакой в Украине.

  • Украинцев предупреждают о вероятности повторных кибератак

    Украинцев предупреждают о вероятности повторных кибератак

    В Госспецсвязи предупреждают о вероятности повторных атак вируса Petya Ransomware. Об этом сообщает пресс-служба ведомства.

    Как указано в сообщении, владельцы сетей, которые подверглись поражению вирусом Petya Ransomware, даже восстановив свои компьютеры, могут стать потенциальным объектом повторной кибератаки.

    Для уменьшения рисков повторного поражения и минимизации (избегание) последствий, связанных с кибератакой, команда CERT-UA разработала новые рекомендации.

    Как сообщалось ранее, неизвестный, представившись одним из создателей вируса Petya, рассказал, сколько нужно заплатить за расшифровку всех заблокированных компьютеров.

  • Какие существуют аналоги программы M.e.doc

    Какие существуют аналоги программы M.e.doc

    Киберполиция Украины назвала виновником недавней атаки вируса Petya.A украинскую компанию для электронного документаоборота M.e.Doc. Вирус-вымогатель распространился после обновления компьютерной программы, которая установлена на более чем на миллионе компьютеров украинских пользователей. InfoResist разобрался, чем заменить M.e.doc и какие услуги предоставляет компания.

    Me.Doc – это украинская бухгалтерская программа для отчетности и документооборота. Её используют для облегчения работы с отчетами, налоговыми накладными, актами и счетами.

    Me.doc позволяет подписывать документы с помощью электронной цифровой подписи, обмениваться налоговыми квитанциями и накладными, запрашивать и получать Выписки из реестра налоговых накладных, отправлять отчеты в контролирующие органы.

    Чем заменить M.e.doc

    iFin

    Сервис iFin предлагает такие же услуги, как и M.e.doc. Программа сдает отчеты в государственные контролирующие органы, например, Фискальную службу или Пенсионный Фонд. Авторы заявляют, что на создание и отправку отчета потребуется всего 5 минут. Функциональность почти идентична Медку, но достаточно сложна. Новичку будет сложно разобраться сразу.

    Цена: стратовый пакет – бесплатно

    Чем заменить M.e.doc

    .Com

    Эта программа подойдем тем, кто не использует обмен документами с контролирующими органами. Сервис позволяет автоматизировать работу внутри бизнеса: подготавливать и утверждать документы, подписывать документы электронной подписью и т.д. Главная цель сервиса– сэкономить время сотрудников и избавиться от бумажной работы.

    Цена – от 1300 гривен за програмный пакет

    аналог M.e.doc

    Taxer

    Этот веб-сервис избавит вас от ненужных канцелярских хлопот: программа напомнит о сдаче отчетов, сформирует их и отправит в  Налоговую службу и Пенсионный фонд за секунды.

    Сервис может похвастаться хорошим дизайном и удобным интерфейсом. Даже самые неопытные пользователи смогут в нем разобраться.

    Платный аккаунт – от 147 гривен в квартал

    аналог M.e.doc
    Читайте также: Как получить права в Украине

    OPZ

    Программа распространяется через сайт Налоговой инспекции. С этого сервиса можно создать отчеты по всем налогам. Программа не сложная в использовании, подойдет как для опытного пользователя, так и для новичка. Главное достоинство программы – она бесплатная.

    Цена – бесплатно

    Смарт бухгалтерия

    Смарт бухгалтерия предназначена для предпринимателей на едином налоге и бухгалтеров-аутсорсеров. С помощью нее можно вести простой и понятный учет доходов и расходов, управлять финансами, а также заполнять и сдавать различные отчеты.

    Интересно, у программы имеются боты в facebook и telegram, которые напомнят и подскажут, как и когда платить налоги и сдавать отчеты.

    Еще одна особенность сервиса– возможность создания сайтов для интернет-магазинов.

    Цена – 315 гривен в квартал

    Чем заменить M.e.doc

     

  • В Киберполиции рассказали, почему хакеры запустили вирус именно через «M.E.Doc»

    В Киберполиции рассказали, почему хакеры запустили вирус именно через «M.E.Doc»

    Хакеры выбрали самую популярную на рынке программу налоговой отчетности “M.E.Doc” для того, чтобы дестабилизировать экономический сектор. Об этом рассказал глава Департамента киберполиции Нацполиции Украины Сергей Демедюк.

    Выбор программы был сделан из-за ее распространенности, в том числе и среди стратегических компаний экономического сектора.

    «Было рассчитано на то, что все договоры заключены официально, лицензии приобретены и программа по умолчанию включена на автоматическое обновление», — подчеркнул Демедюк Цензор.нет.

    Он также добавил, что его подчиненные предупреждали собственников М.Е. Dос об уязвимостях. Кроме того, правоохранителям известно, что разработчиков ПО, при помощи которого удалось реализовать масштабную кибератаку (М.Е. Dос), также предупреждали антивирусные компании.

    «Они на это не отреагировали. Откровенно говоря, они просто проигнорировали. Также нам стало известно, что антивирусные компании, которые их обслуживают, тоже их об этом предупреждали. Прямо сообщали, что на их серверах, на их программном обеспечении, существует вредоносное программное обеспечение. То есть вредоносный код, который может поражать технику их пользователей», — сказал он.

    Как сообщалось, во вторник, 27 июня, компьютерные сети Кабмина, десятков государственных и частных крупных банков и компанийстали жертвами массированной вирусной атаки, которая в некоторых случаях привела к остановке их операций. Эксперты предварительно называют ее крупнейшей подобной кибератакой в Украине.

  • Налоговая отключилась от «M.E.Doc», компания признала взлом программы

    Налоговая отключилась от «M.E.Doc», компания признала взлом программы

    Государственная фискальная служба в настоящее время отказалась от использования программы налоговой отчетности «M.E.Doc» в связи с обвинениями Киберполиции в адрес ее разработчика об использовании этой программы в масштабной хакерской атаке.

    «ГФС уже отключила мидок», – написала киберполиция на своей странице в сети Facebook.

    В ГФС «Интерфакс-Украина» сообщили, что смогут прокомментировать ситуацию несколько позднее.

    В свою очередь разработчик ПО «M.E.Doc», с 27 июня категорически отрицавший использование программы в кибератаке, 5 июля признал «беспрецедентный факт взлома», в результате которого в продукт был внесен вредоносный программный код в пакет обновления.

    Согласно сообщению на странице в сети Facebook, разработчик создал обновление, которое «гарантированно исключает угрозы для пользователей», однако в ходе обыска полицией при участии СБУ 4 июля сервера компании были временно изъяты для анализа проникновения.

    «Таким образом, пока мы лишены возможности выпустить обновление с повышенной степенью безопасности», – констатирует разработчик, предлагая департаменту киберполиции под его четким контролем и с применением дополнительных методов защиты как можно скорее выпустить обновление.

    Ранее, руководители компании M.E. Doc, Олеся Линник и ее отец Сергей, сообщили Reuters, что их программное обеспечение не отвечает за распространение вируса, и они не понимают выдвижения обвинений против них.

    Служба безопасности Украины 1 июля заявила о причастности российских спецслужб к атаке компьютерного вируса Petya.A. По данным СБУ, заражение компьютерных систем происходило в несколько этапов накануне Дня Конституции Украины через использование прикладного бухгалтерского программного обеспечения.

    27 июня масштабная хакерская атака началась в Украине, она поразила компьютеры правительства, банков, предприятий. О кибератаки сообщили и в других странах.

  • The Times: НАТО готовит ответ на кибератаку

    The Times: НАТО готовит ответ на кибератаку

    По сообщению The Times, глобальная кибератака прошлой недели была демонстрацией силы страны и заслуживает симметричного ответа, предупреждают киберспециалисты НАТО.

    «Как сообщили эксперты НАТО, так называемая атака NotPetya, которая охватила правительственные информационно-технологические системы в Украине в преддверии Дня конституции страны и поразила еще 64 страны, является нарушением суверенитета Киева и заслуживает контрмер, включая саботаж. Киев обвинил Россию в атаке», — пишут авторы статьи Марк Бридж и Шон О’Нилл.

    Томас Минарик, правовой эксперт Объединенного центра передовых технологий в области киберобороны НАТО, отметил: «Контрмеры могут заключаться, например, в кибероперации, саботирующей информационно-технологические системы нападающего государства, но их необязательно проводить киберсредствами».

    По оценкам специалистов НАТО, хотя атака казалась простой, она была слишком комплексной и дорогостоящей, чтобы являться делом рук независимых хакеров. Они также исключают криминальное киберпреступление, так как хотя программа напоминала вирус Petya, у большинства жертв не было возможности выплаты выкупа в размере 300 долларов.

    Эксперты полагают, что атака, скорее всего, была делом рук государства или группы хакеров, пользующихся поддержкой государства и стремящихся причинить крупномасштабный ущерб Украине.

    Впрочем, специалисты НАТО не возлагают вину ни на одну страну, но исключают причастность Северной Кореи, которую службы безопасности обвинили в осуществлении кибератаки WannaCry в прошлом месяце.

    «Более сложная и дорогостоящая кампания NotPetya похожа на декларацию власти, демонстрацию обретенной разрушительной силы и готовности ее применить», — отмечает эксперт НАТО Лори Линдстром.

  • Petya попытался вернуться: через М.Е.Doc произошла повторная атака, полиция изъяла сервера

    Petya попытался вернуться: через М.Е.Doc произошла повторная атака, полиция изъяла сервера

    Во вторник, 4 июля, в Украине предотвращена повторная кибератака вируса Petya с серверов информационной системы М.Е.Doc. Об этом на своей странице в Facebook сообщил министр внутренних дел Украины Арсен Аваков.

    Атаку предотвратили спецагенты департамента киберполиции вместе со специалистами СБУ и городской прокуратуры.

    «Пик атаки планировался на 16:00. Стартовала атака в 13:40. До 15:00 киберполиция заблокировала рассылку и активацию вируса с серверов информационной системы М.Е.Doc», — сообщил министр.

    По его словам, «сервера изъяты вместе со следами воздействия киберпреступников с очевидными источниками из Российской Федерации».

    Напомним, 27 апреля ряд украинских компаний и банков подверглись хакерским атакам от вируса Petya. Вирус заблокировал компьютеры и они перестали работать, начались сбои в критической инфраструктуре.

    Американская газета New York Times утверждает, что вирус Petya разработали в агентстве национальной безопасности США, откуда его похитили хакеры.

    Специалисты компании Microsoft подтвердили вину софта «М.Е.Док».

  • Киберполиция: M.E. Doc понесет наказание за кибератаку

    Киберполиция: M.E. Doc понесет наказание за кибератаку

    В киберполиции хотят привлечь к уголовной ответственности сотрудников компании M.E. Doc. Об этом завил начальник киберполиции Украины полковник Сергей Демидюк, сообщает «Радио Свобода«.

    Небольшая украинская компания M.E. Doc, которая выпускает бухгалтерское программное обеспечение, может быть обвинена в связи с серьезной кибератакой на прошлой неделе, повлекший значительные повреждения компьютерных систем по всему миру.

    Демидюк сообщил, что сотрудники базирующейся в Киеве компании неоднократно предупреждали, что их структура информационных технологий не является безопасной.

    «Они об этом знали. Их много раз предупреждали различные антивирусные компании. За это пренебрежение эти люди предстанут перед уголовной ответственностью», — утверждает Демидюк.

    Руководители компании M.E. Doc, Олеся Линник и ее отец Сергей, сообщили Reuters, что их программное обеспечение не отвечает за распространение вируса, и они не понимают выдвижения обвинений против них.

    Служба безопасности Украины 1 июля заявила о причастности российских спецслужб к атаке компьютерного вируса Petya.A. По данным СБУ, заражение компьютерных систем происходило в несколько этапов накануне Дня Конституции Украины через использование прикладного бухгалтерского программного обеспечения.

    27 июня масштабная хакерская атака началась в Украине, она поразила компьютеры правительства, банков, предприятий. О кибератаки сообщили и в других странах.

  • Как восстановить доступ к компьютеру после блокировки вирусом Petya.A

    Как восстановить доступ к компьютеру после блокировки вирусом Petya.A

    Киберполиция дала рекомендации пользователям, компьютеры которых атаковал вирус «Petya.A», как восстановить доступ к операционной системе.

    В ведомстве добавили, что шанс восстановить информацию в компьютере есть в двух случаях.

    «В процессе исследования вируса «Petya» и его вредного воздействия на компьютеры обнаружено несколько вариантов его вмешательства. Первый — компьютеры заражены и зашифрованы (система полностью скомпрометирована), восстановление требует знания закрытого ключа. Второй — компьютеры заражены, частично зашифрованы, система начала процесс шифрования, но внешние факторы прекратили процесс шифрования. Третий — компьютеры заражены, но при этом процесс шифрования таблицы MFT еще не начался», — отметили в полиции.

    В двух последних случаях есть шанс восстановить информацию.

    Читайте также: Как получить водительское удостоверение в Украине

    «Что касается первого сценария — пока не установлен способ, который гарантированно проводит расшифровку данных. Решением этого вопроса совместно занимаются специалисты Департамента киберполиции, СБУ, ДССТЗИ, отечественных и международных ИТ компаний», — отметили в киберполиции.

    Также в киберполиции дали рекомендации для обновления доступа к пораженной вирусом операционной системе при условии, что процесс шифрования был запущен, но внешние факторы (например отключение питания и т.д.) прекратили процесс шифрования; или же если процесс шифрования таблицы MFT еще не начался из-за факторов, которые не зависели от пользователя (сбой в работе вируса, реакция антивирусного ПО на действия вируса и т.д.).

    Подробные рекомендации размещены на сайте киберполиции Украины.

  • В Госдуме прокомментировали сообщения СБУ о причастности к кибератакам

    В Госдуме прокомментировали сообщения СБУ о причастности к кибератакам

    Обвинения Службы безопасности Украины в причастности России к атаке вируса Petya являются очередным фейком, на который не следует реагировать. Об этом заявил РИА Новости член комитета Госдумы по информационной политике Вадим Деньгин (ЛДПР).

    «Они ищут в России любую уловку, любую делают пакость для того, чтобы каким-то образом все списать на Российскую Федерацию… Они пытаются создать сами какой-то фейк, а потом опять выдают за ту ситуацию. В России вот делать нам больше нечего, как атаковать Украину, не великий народ Украины, а великий режим (Петра) Порошенко», — сказал Деньгин.

    Ранее, Служба безопасности Украины установила причастность спецслужб РФ к масштабной атаке вируса-вымогателя Petya.A, которая была направлена на дестабилизацию общественно-политической ситуации в стране.

  • Microsoft встроит в Windows 10 защиту от вирусов-вымогателей

    Microsoft встроит в Windows 10 защиту от вирусов-вымогателей

    Компания Microsoft планирует встроить в Windows 10 защиту от вирусов-вымогателей, которая появится в объявлении Fall Creators Update.

    В новой версии Windows появится функция «Контролировать доступ к папкам», предназначенная для осуществления контроля доступа к важным файлам.

    «Контролируемый доступ к файлам позволит следить за приложениями, которые пытаются получить доступ к файлам, которые хранятся в определенных папках. Если приложение, которое внесено данной функцией в черный список, будет пытаться изменить файлы, пользователь получит оповещение об этом», — заявила Дана Саркар, глава программы Windows Insiders.

    Напомним, 27 апреля ряд украинских компаний и банков подверглись хакерским атакам от вируса Petya. Вирус заблокировал компьютеры и они перестали работать, начались сбои в критической инфраструктуре.

    Американская газета New York Times утверждает, что вирус Petya разработали в агентстве национальной безопасности США, откуда его похитили хакеры.

    Специалисты компании Microsoft подтвердили вину софта «М.Е.Док».

  • В полиции объяснили, почему еще не остановилось распространение вируса Petya

    В полиции объяснили, почему еще не остановилось распространение вируса Petya

    В полицию продолжают поступать заявления о заражении компьютеров вирусом Pety. Однако это не новая волна хакерской атаки. Об этом рассказал пресс-секретарь Нацполиции Ярослав Тракало.

    «За трое прошедших суток в Национальную полицию поступило уже более 2100 сообщений об инфицировании компьютерных сетей вирусом-шифровальщиком. Впрочем, специалисты киберполиции не связывают это с какой-то новой волной», — отметил он.

    Он рассказал, что «речь идет о том, что был выходной в День Конституции, люди в четверг вышли на работу и, очевидно, обнаружили, что в работу их компьютеров было вмешательство вредоносного программного обеспечения».

    Пресс-секретарь также отметил, что в полицию подали 420 заявлений, из которых 309 от частных компаний и 111 — от государственных организаций.

    «По результатам полученных обращений начато 66 уголовных производств по статье 361 УК (Несанкционированное вмешательство в работу электронно-вычислительных машин и компьютерных сетей). Кроме того, 354 такие факты внесены в журнал единого учета о совершении уголовного преступления, и сейчас решается вопрос об их правовой квалификации», — сообщил Тракало.

    Он также отметил, что основным путем заражения компьютеров было обновление программного обеспечения M.E.doc.

    «Мы работаем над декриптором, который поможет расшифровать файлы», — сказал пресс-секретарь.

    Как сообщалось, во вторник, 27 апреля, ряд украинских компаний и банков подверглись хакерским атакам от вируса Petya. Вирус также парализовал работу Кабмина и вывел из строя электронный документооборот Чернобыльской атомной электростанции.

    Американская газета New York Times утверждает, что вирус Petya разработали в агентстве национальной безопасности США, откуда его похитили хакеры.

  • NYT: Хакеры атаковали Украину инструментами, украденными у АНБ США 

    NYT: Хакеры атаковали Украину инструментами, украденными у АНБ США 

    Дважды за последние несколько месяцев кибернетическое оружие Агентства национальной безопасности США, похищенное из его арсеналов, было использовано против двух партнеров Америки — Великобритании и Украины. Растет тревога, что разведывательные агентства США разработали кибероружие и теперь не могут гарантировать, что оно не попадет в руки врагов.

    Об этом пишет издание New York Times, добавляя, что в среду призывы к АНБ объяснить свою роль в последних кибератаках начали звучать громче, поскольку жертвы и технологические компании начали говорить откровеннее. Член Палаты представителей США от Калифорнии демократ Тед Лю, который работает в Комитете по юридическим и иностранным делам, призвал АНБ помочь остановить атаки и закрыть уязвимости, на которых кибероружие базируется.

    В среду вечером пресс-секретарь Совета национальной безопасности США Майкл Энтон в Белом доме отметил, что американское правительство «использует четкий межведомственный процесс на высоком уровне для принятия решений о раскрытии сведений об уязвимостях» в программном обеспечении, «в отличие от всех остальных стран мира». По словам Энтона, администрация «ответственно подходит к балансу между интересами национальной безопасности, общественной защищенностью и безопасностью». Но при этом отказался комментировать происхождение любого кода включительно с последним распространенным вирусом Petya.

    Две недели назад Департамент внутренней безопасности США объявил, что имеет доказательства причастности КНДР к кибератакам, которые состоялись в мае с помощью вируса WannaCry, который вывел из строя системы в больницах, на железной дороге и на заводах. А за атаками против Украины с помощью вируса Petya во вторник, которые затем распространились по всему миру, скорее всего, стоит Россия, хотя ее причастность формально не была доказана.

    В обоих случаях преступники применили инструменты, которые используют уязвимые места программного обеспечения Microsoft. И эти инструменты были украдены у АНБ. Группа, которая называет себя «Shadow Brokers» обнародовала их в апреле. Группа сначала выставила на продажу кибероружие АНБ, а недавно начала предлагать ее за месячную подписку.

    Кто такие Shadow Brokers — до сих пор загадка. Но бывшие офицеры разведки говорят, что нет никаких сомнений, откуда взялось кибероружие в руках группы. Ее разработало подразделение американской спецслужбы, которое до недавнего времени называлось «Подразделением по специальных операциях получения доступа».

    Читайте такжеКак обойти блокировку сайтов в Украине

    Правительство до сих пор молчит о причастности, но частные компании — нет. Президент Microsoft Брэд Смит сказал недавно, что именно АНБ стал источником «уязвимостей», которые теперь посеяли хаос. При этом, он призвал спецслужбу «задуматься о вреде для гражданских от накопления этих уязвимых мест».

    Для американского разведывательного ведомства, которое инвестировало миллиарды долларов в развитие арсенала оружия для применения против ядерной программы Ирана, ракетных запусков КНДР и боевиков «Исламского государства», те события, которые сейчас разворачиваются по всему миру, стали цифровым кошматором. Это все равно, что Военно-воздушные силы США вдруг утратили бы наиболее мощные ракеты, а потом оказалось, что враги Америки бьют ими по американских союзниках. Но спецслужба до сих пор отказывается ответить на вызов или по крайней мере признать, что эти «ракеты» были построены для Америки.

    Чиновники боятся, что потенциальный вред от американского кибероружия, которое теперь продают хакеры Shadow Brokers, может увеличиться, когда его используют для уничтожения важной инфраструктуры на территории США или их союзников.

    «На какую проблему сейчас не глянь, будь это КНДР, Россия, Китай, Иран или «Исламское государство», там теперь есть кибер-элемент», — сказал бывший министр обороны и председатель Центрального разведовательного агентства США Леон Панетта в интервью еще до того, как кибероружие было использовано против американских интересов.

    «Не думаю, что мы полностью понимаем весь потенциал того, что может произойти. Что эти сложные вирусы могут вдруг мутировать в других сферах, в которых их якобы не должны были использовать. И это угроза, перед которой мы окажемся в ближайшем будущем», — сказал он.

    Издание пишет, что использование частей американского кибероружия в преступлениях — не новое явление. Элементы компьютерного вируса Stuxnet, который вывел из строя иранские центрефуги, недавно были замечены в нескольких кибератаках. За последние несколько месяцев хакеры использовали коды, разработанные АНБ, для похищения финансовых данных американских компаний, которые затем использовались для кражи цифровых денег.

    Издание пишет, что во вторник в Украине за день до Дня Конституции хакеры использовали код, разработанный АНБ, для того, чтобы заблокировать системы в больницах, супермаркетах и даже системах радиационного мониторинга в Чернобыле. Оболочка, которая требовала у пользователей выкуп за файлы, была лишь дымовой завесой, за которой была скрыта более агрессивная цель уничтожить компьютеры жертв полностью. Если в WannaCry был встроен предохранитель, который затем обнаружили и использовали для нейтрализации вируса, в Petya, примененного против Украины, не было такого механизма. Более того, злоумышленники позаботились, чтобы обновления, которые должны были бы защитить компьютеры от вируса, не сработали.

    «Теперь у нас есть актеры, такие как КНДР и части «Исламского государства», которые имеют доступ к инструментам АНБ и которых не интересуют экономические и другие связи между странами», — сказал бывший председатель Федеральной комиссии по энергетической регуляции Джон Веллингофф.

    Впрочем, эксперты считают, что несмотря на то, что кибероружие США попало в плохие руки и теперь используется против американских интересов, вряд ли АНБ прекратит развивать уязвимости в программном обеспечении для разработки новых инструментов.

    Как сообщалось, 27 июня произошли атаки вируса под названием Petya.A на сети украинских банков и крупных компаний. Вирус шифрует файлы на зараженном компьютере и выводит на экране сообщение с требованием перевести на указанный кошелек сумму в биткоинах, эквивалентную $ 300.

    Вирус Petya задел более 1,5 тысячи юридических и физических лиц в Украине.

  • Вирус Petya атакует Украину: все подробности

    Вирус Petya атакует Украину: все подробности

    Крупнейшие компании и государственные органы подверглись массированной кибератаке вируса Petya. Вирус Petya заблокировал компьютеры и они перестали работать, начались сбои в критической инфраструктуре.

    Вирус распространился не только на Украину. Под угрозой оказались компьютеры в Великобритании, Дании, Нидерландах, Испании, Беларуси, Польше, ФРГ и Италии. InfoResist начинает текстовую трансляцию.

     

  • Германия: Немецкие компании заразились вирусом Petya через Украину

    Германия: Немецкие компании заразились вирусом Petya через Украину

    Свои рекомендации по защите от новейших кибератак обнародовала федеральная служба безопасности в сфере информационной техники Германии (BSI).

    «Де-активировать функции автоматического обновления программного обеспечения M.E.Doc или заблокировать домен upd.me-doc.com.ua (92.60.184.55)», — говорится в первой рекомендации.

    Далее авторы предлагают деактивировать локальных администраторов, использующих такие инструменты как Psexec и WMIC, или, на худой конец, ограничить их возможности войти в систему с помощью внутренней сети, запретить использовать один и тот же пароль на разных компьютерах. Кроме того, сети должны быть сегментированы. И, конечно же, не стоит забывать об обновлении антивирусных программ.

    BSI отмечает, что продолжающаяся с начала недели волна кибер-атак, которые поразила IT-системы многих компаний и организаций, в том числе, более десятка немецких, и те — через украинские филиалы. Правительственные структуры затронуты не были, поскольку не используют украинское программное оборудование.

    «Происхождение и фокус кибератаки, очевидно, приходится на Украину, но имеет глобальные последствия», — говорят в ведомстве.

    Его эксперты считают «правдоподобной» версию о том, что вредоносная программа была распространена посредством функции обновления программы для бухгалтерской отчетности M.E.Doc украинского производства. В ведомстве полагают, что около 60% инфицированных компьютеров пришлось на Украину, 30% — на Россию, остальные – на другие страны. В общей сложности более 2 тысяч компаний по всему миру.

    «Нынешняя волна кибер-атак в очередной раз показывает, насколько уязвимыми могут быть критические бизнес-процессы в компаниях и учреждениях в цифровом мире. Не всегда можно предотвратить поражение одного компьютера, но это не должно приводить к выходу из строя всей сети!», — заявил президент BSI Арне Шенебом.

    Он призвал сделать информационную безопасность главным приоритетом.

    Напомним,  27 июня, Украину накрыла масштабная кибератака. Первыми о массовой вирусной атаке на компьютеры сообщили украинские компании и государственные структуры. Вирус, который специалисты называют похожим на Petya.A, шифрует данные на жестком диске и требует выкуп. Принцип распространения нового вируса пока не известен.

    В Киберполиции заявили, что, по предварительным данным, вирус-вымогатель Petya был распространен через уязвимость в украинской программе «М.Е.Док». Однако в компании сообщили, что пользователи системы «М.Е.Док» в принципе не могут заразить свои ПК вирусами в момент обновления программ. Однако специалисты компании Microsoft подтвердили вину софта «М.Е.Док»

  • Эксперт о кибератаке: Это проверка боем

    Эксперт о кибератаке: Это проверка боем

    Кибератака, которая накрыла Украину 27 июня, не столько разрушительна, как кажется на первый взгляд. А «российский след» в этом деле — это, скорее, проверка боем, чем реальность. Такое мнение в комментарии InfoResist высказал соорганизатор гражданской платформы «Нова країна», доктор экономических наук Андрей Длигач.

    «Киберразрушение не настолько велико, насколько показательна беспомощность украинских систем безопасности. Скорее, это сигнал, что нужно увеличить инвестиции в процессы и другие технологии, которые используют свои средства в частном секторе. А так практически все грамотные компании сделали для себя резервное копирование в облаках. На восстановление уйдёт примерно от одного до двух рабочих дней. Но это скажется, конечно, примерно на 0,1% ВВП», — считает Длигач.

    По его словам, просчитать возможность последующих атак в нереально, но их масштаб может быть более разрушительным – вплоть до коллапса.

    Читайте такжеКак обойти блокировку сайтов в Украине

    «Хитрость таких атак в том, что они готовятся заранее. И в каких масштабах возможно такое, пока даже сложно предположить. Уязвимостей очень много и масштаб может быть раз в 10 мощнее. А это уже приведёт к коллапсу в энергетической системе, в банковской системе. Всё это вполне может быть», — допускает эксперт.

    При этом он отмечает, что «российский след» в этом деле — это, скорее, проверка боем.

    «Российский след, скажем, очень и очень напрашивается, но есть несколько обстоятельств. Во-первых, всё это как-то приурочено к новому закону о реинтеграции Донбасса и повышению роли спецслужб в стране. Россия также пострадала от атаки этого «Пети». Ну и, скорее всего, это использование российского следа, в том числе и в интересах усиления правоохранительных органов Украины», — рассуждает Длигач.

    Он подчеркнул, что «не хотел бы здесь искать теорию заговора».

    «Мне кажется, что здесь главное, что является источником, — вопрос безопасности страны, безопасности правительства. А то, что россияне могут использовать уязвимость благодаря этой атаке, это очевидно. Это проверка боем, в зависимости от того, кто её делал», — резюмировал эксперт.

  • Турчинов рассказал, как распространялся вирус Petya

    Турчинов рассказал, как распространялся вирус Petya

    Одним из механизмов распространения компьютерного вируса Petya.A в Украине была система обновления программного обеспечения бухгалтерской отчетности, а также активно использовались возможности «серого интернета». Об этом рассказал секретарь Совета национальной безопасности и обороны Украины Александр Турчинов, сообщает пресс-служба СНБО.

    «Распространение этого компьютерного вируса и анализ взлома информационных систем дает нам возможность говорить, что это составляющая гибридной войны, которую ведет против нас Россия» — отметил Турчинов во время заседание Национального координационного центра кибербезопасности, во время которого была проанализирована последняя масштабная кибератака на информационные системы предприятий и ведомств Украины.

    По его словам, уже можно говорить, как распространялась кибератака.

    «Прежде всего, это происходило за счет системы обновления программного обеспечения бухгалтерской отчетности и документооборота. Также была задействована хостинг-площадка одного из интернет-провайдеров, к которому уже имела вопросы СБУ о сотрудничестве с российскими спецслужбами», — сообщил секретарь СНБО.

    В то же время, по его словам, активно использовались системы «серого интернета», в частности, возможности VPN, ТОR и так далее, «которые активно рекламируются на российских ресурсах, доступ к которым был запрещен решением СНБО».

    Секретарь СНБО подчеркнул, что многие госучреждения были повреждены из-за того, что системно не выполняли решения СНБО и поручения Национального координационного центра кибербезопасности. «Хочу подчеркнуть, что это не просто отсутствие дисциплины. Эта бездействие — преступление, за которое чиновники, которые не обеспечили информационную безопасность своих учреждений, должны нести, в том числе, и уголовную ответственность», — сказал Турчинов.

    По его словам, все информационные ресурсы, подключенные к защищенному узлу интернет-доступа Госслужбы спецсвязи и защиты информации Украины, не претерпели повреждений во время атаки. «Прежде всего это касается мощных государственных информационных реестров, которые были надежно защищены, и киберпреступники не смогли пробить эту защиту», — подчеркнул Турчинов.

    «Кроме того, необходимо решить вопрос подключения к государственной системе киберзащиты также и объектов критической инфраструктуры независимо от их формы собственности», — отметил секретарь СНБО, добавив, что соответствующий законопроект уже наработан и в ближайшее время будет внесен в парламент.

    Он также отметил необходимость увеличить финансирование мер по кибербезопасности и информационной защите государства, «потому что негативные последствия от кибератак значительно превышают сумму расходов на эти направления».

    Кроме того, по мнению секретаря СНБО, последний киберинцидент продемонстрировал очень низкий уровень специалистов по кибербезопасности, которые работают в государственных учреждениях из-за низкого уровня зарплаты государственных служащих, что не позволяет привлекать к этой работе высококлассных профессионалов. «Поэтому этот вопрос требует немедленного решения», — добавил он.

    Турчинов также обратил внимание на отсутствие основ кибернетической защиты страны на законодательном уровне. «В течение этого года было около десяти попыток в Верховной Раде принять законы, касающиеся киберзащиты и информационной безопасности государства. Но демагогия и популизм представителей различных политических сил привели к тому, что эти решения до сих пор не приняты», — отметил он.

    По словам Турчинова, наработанные Национальным координационным центром кибербезопасности меры будут положены в основу решения СНБО, которое будет вынесено в ближайшее время.

    Напомним, 27 июня компьютерные сети ряда украинских предприятий и учреждений подверглись масштабной кибератаке. Хакерские атаки осуществляют с помощью вируса Petya (mbr locker 256), который использует недостатки операционных систем и шифрует файлы.

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.