10880 посетителей онлайн

СБУ предупреждает о массовой кибератаке на госорганы и приватные структуры в преддверии финала ЛЧ в Киеве

СБУ предупреждает о массовой кибератаке на госорганы и приватные структуры в преддверии финала ЛЧ в Киеве

Служба безопасности Украины предупреждает о возможной масштабной кибератаке на государственные структуры и частные компании накануне финала Лиги Чемпионов и дает рекомендации по защите от нее.

Об этом Цензор.НЕТ сообщили в пресс-центре СБУ.

В сообщении отмечается: " Специалисты по кибербезопасности СБУ изучают очередную возможную волну массового поражения размещенных в Украине сетевых устройств. Вредоносное программное обеспечение, которое может быть использовано хакерами, получило условное название VPNFilter.

VPNFilter - многоуровневое модульное вредоносное программное обеспечение с универсальными возможностями, которые обеспечивают проведение как киберразведкb так и деструктивных киберопераций.

Подобные атаки фиксировались по всему миру начиная с 2016 года. Однако, по полученной информации, на этот раз географическая нацеленность атаки направлена ​​именно на украинский сегмент сети Интернет.

Выводы криминалистического исследования показывают, что вирусное программное обеспечение VPNFilter позволяет злоумышленникам перехватывать весь трафик, проходящий через пораженное устройство (включая данные авторизации и персональные данные платежных систем), собирать и выгружать информацию, удаленно управлять инфицированным устройством и даже выводить его из строя.

Особую опасность VPNFilter несет для автоматизированных систем управления технологическими процессами (SCADA), поскольку через идентификацию специфических протоколов обмена технологическими данными злоумышленники получают возможность выбрать такие объекты первоочередными целями.

Выявленные признаки свидетельствуют о приготовлении кибердиверсий на объектах национальной критической инфраструктуры, что вызывает особое беспокойство.

Специалисты СБУ считают, что инфицирование оборудования именно на территории Украины - подготовка к очередному акту киберагресии со стороны РФ, направленного на дестабилизацию ситуации во время проведения финала Лиги Чемпионов. Об этом свидетельствует и то, что запланированный механизм кибератаки совпадает с техниками, которые использовались в 2015-2016 годах в ходе кибератаки BlackEnergy.

Объединенные возможности с криминалистического анализа угроз, которые есть в распоряжении Ситуационного центра обеспечения кибербезопасности СБУ, и имеющиеся международные каналы Национального контактного пункта круглосуточной сети "24/7" Национальной полиции Украины уже задействованы для нейтрализации скрытой сетевой инфраструктуры злоумышленников.

Но подчеркиваем, что без ликвидации собственниками уязвимостей конечного оборудования невозможно предотвратить новые волнам подобных кибератак. Учитывая возможные риски, СБУ и Нацполиция безотлагательно и адресно проинформировали потенциальные "жертвы" атаки.

Во исполнение требований Закона Украины "Об основных принципах обеспечения кибербезопасности" СБУ, в частности, проинформировала соответствующие объекты критической инфраструктуры и органы государственной власти (в том числе с использованием платформы MISP-UA).

В свою очередь ДКП НПУ сосредоточил усилия по помощи субъектам отечественного бизнеса и гражданам

Сейчас специалистам известно об уязвимости следующих сетевых устройств:

Linksys Devices: E1200, E2500, WRVS4400N;

Mikrotik RouterOS Versions for Cloud Core Routers: 1016, 1036, 1072;

Netgear Devices: DGN2200, R6400, R7000, R8000, WNR1000, WNR2000;

QNAP Devices: TS251, TS439 Pro,

Other QNAP NAS devices running QTS software; TP-Link Devices R600VPN.

Учитывая значительную распространенность этого оборудования на территории Украины и объективную невозможность адресного информирования всех пользователей, СБ Украины предоставляет сжатые рекомендации по защите кибератаки, разработанные совместно с представителями ведущих международных компаний в сфере кибербезопасности.

Рекомендации специалистов СБ Украины

Во избежание потери данных предупредить вмешательство в работу сетевых устройств и не допустить наступления негативных последствий поражения вышеприведенных сетевых устройств вредоносным программным обеспечением специалисты по кибербезопасности настоятельно рекомендуют незамедлительно принять следующие меры:

- пользователям и владельцам домашних роутеров, беспроводных маршрутизаторов малых офисов и сетевых файловых хранилищ необходимо безотлагательно осуществить их перезагрузки с целью удаления потенциально опасных вредоносных программных модулей из памяти устройств;

- в случае, когда сетевые маршрутизаторы клиентов контролируются провайдерами Интернет-услуг, осуществить их отдаленное перезагрузки - если есть основания считать любое устройство в локальной сети пораженным указанным видом вредоносного программного обеспечения, то безотлагательно обновить его программное прошивку до последней актуальной версии;

- в случае, когда в операционной системе сетевого устройства есть функция доступа к его файловой системе, то проверить наличие файлов в директориях "/ var / run / vpnfilterw", "var / run / tor", "var / run / torrc", " var / run / tord "и удалить их содержание. 

Топ комментарии
+3
Уже кацапы начали атаку на сетевые устройства.
РОСІЙСЬКІ ХАКЕРИ ЗАРАЗИЛИ ПІВМІЛЬЙОНА РОУТЕРІВ, ГОТУЮЧИ КІБЕРАТАКУ НА УКРАЇНУ

Про це заявила міжнародна компанія-виробник мережевого обладнання. За даними корпорації, до зараження, напевне, причетні росіяни, адже хакерське програмне забезпечення містить код, використаний у попередніх кібератаках, у яких США звинуватили Росію.
https://tsn.ua/video/video-novini/rosiyski-hakeri-zarazili-pivmilyona-routeriv-gotuyuchi-kiberataku-na-********.html
показать весь комментарий
23.05.2018 17:31
+1
Волгоградские полицейские пожаловались на плохие условия размещения их подразделения, прибывшего в город для усиления на время проведения Чемпионата мира по футболу.
Двух сотрудников МВД приказано уволить в кратчайшие сроки - об этом говорится на странице «Омбудсмен полиции» «Вконтаке». Один виновен в том что снял видео, другой - в том, что выложил его в интернет. В ролике запечатлен момент раздачи сухого пайка полицейским, несущим патрульную службу на улицах города. Пакеты с едой им выгружают из грузовика в каком-то обшарпанном дворе.
показать весь комментарий
23.05.2018 16:36
+1
На Цензор,похоже, уже напали. Тормозит сегодня по-черному. Или это только у меня?
показать весь комментарий
23.05.2018 16:36
Комментировать
Сортировать:
выключу комп на всякий случай
показать весь комментарий
23.05.2018 16:32 Ответить
Комп то зачем? Достаточно от Инета все устройства отключить.
показать весь комментарий
23.05.2018 16:50 Ответить
Волгоградские полицейские пожаловались на плохие условия размещения их подразделения, прибывшего в город для усиления на время проведения Чемпионата мира по футболу.
Двух сотрудников МВД приказано уволить в кратчайшие сроки - об этом говорится на странице «Омбудсмен полиции» «Вконтаке». Один виновен в том что снял видео, другой - в том, что выложил его в интернет. В ролике запечатлен момент раздачи сухого пайка полицейским, несущим патрульную службу на улицах города. Пакеты с едой им выгружают из грузовика в каком-то обшарпанном дворе.
показать весь комментарий
23.05.2018 16:36 Ответить
СБУ вообще то должно обеспечить безопасность, а не давать рекомендации.
показать весь комментарий
23.05.2018 16:36 Ответить
вони в тилу своїх співслужбовців не здатні ані захистити ,ані навіть помститись за них,ще ти їм під спідницю лізеш.
показать весь комментарий
23.05.2018 16:47 Ответить
На Цензор,похоже, уже напали. Тормозит сегодня по-черному. Или это только у меня?
показать весь комментарий
23.05.2018 16:36 Ответить
В мене теж. І реклама з'явилась. То все вона.
показать весь комментарий
23.05.2018 16:38 Ответить
У мене нічого не змінилось: ні реклами,ні гальмування.
показать весь комментарий
23.05.2018 16:46 Ответить
Чомусь у всіх по різному.
показать весь комментарий
23.05.2018 17:00 Ответить
У меня нотику 10 лет и винда ХР. Надо заставить себя пользоваться новым айпадом.
показать весь комментарий
23.05.2018 17:01 Ответить
Постав FreeBSD 10.4 , графіку LXDE, а там тобі і опера 12 (позиціонуєтся як вразлива ), midori або QpZillu-qt4(ці стабільні і не вразливі, легкі). Не рекомендовано всі мозіли, хроми! І все буде літати, при вірному налаштуванні, навіть з паролем адміна із зовні ніхто і нічого не влізе.
лінухи діряві, а вікна ваще проходний двір.
показать весь комментарий
23.05.2018 19:10 Ответить
Пэрэвэди
показать весь комментарий
23.05.2018 20:58 Ответить
Поставь FreeBSD 10.4 https://www.freebsd.org/where.html Отсюда качать лучше для флешки memstik мини, все остальное из нета. Ставится за 10 мин, основная часть, инсталяция в новых версиях проще чем в винде, потом как с гугл маркета из репозитория все остальное. На сегодня самая надежная ОС. Даже зловреди пингиньи не действуют. У них на уровне проца по разному обработка инфы идет. Виндовое дерьмо ваще пох.
Правда в настройках заморочки, если для десктопа, мало инфы. Я по англо форумам собирал. На територии снг знают только как сервер (подавляющее большинство)
Летает норм на самом слабом железе. Память, сейчас у меняиз 2 G занято 370 m и то за счет браузера с кучей вкладок.
показать весь комментарий
23.05.2018 21:16 Ответить
Просто, после винды непривычно, а так все можно делать то же самое и без виндузятных траблов. Некоторые боялись плиток 8-ки, а тут ваще другой принцип, от и все трудности. Ну и инфы мало как правильно настроить...
показать весь комментарий
23.05.2018 21:22 Ответить
Рекламы не вижу. AdGuard Антибаннер не пропускает.
показать весь комментарий
23.05.2018 16:58 Ответить
А мене став пропускати, я його для сайту виключила, вже не зависає, але є реклама.
показать весь комментарий
23.05.2018 17:01 Ответить
Дякую. Тоже отключила. Стало повеселей.Бог с ней с рекламой.
показать весь комментарий
23.05.2018 17:18 Ответить
Кароче, каци везуть кізяки з Якутії і готують гівномети.
показать весь комментарий
23.05.2018 16:41 Ответить
В Хмельницкой области выбросили 20 тонн львовского мусора .Об этом сообщают в https://www.facebook.com/polonne.ua/posts/452606091854508 Facebook местные жители.Местные жители нашли в мусоре товарные чеки львовских магазинов и тетрадь ученицы 8-А класса, которая учится во Львовской СОШ №8.
СБУ попереджає про масову кібератаку на держоргани і приватні структури напередодні фіналу ЛЧ в Києві - Цензор.НЕТ 2991
показать весь комментарий
23.05.2018 17:16 Ответить
Уже кацапы начали атаку на сетевые устройства.
РОСІЙСЬКІ ХАКЕРИ ЗАРАЗИЛИ ПІВМІЛЬЙОНА РОУТЕРІВ, ГОТУЮЧИ КІБЕРАТАКУ НА УКРАЇНУ

Про це заявила міжнародна компанія-виробник мережевого обладнання. За даними корпорації, до зараження, напевне, причетні росіяни, адже хакерське програмне забезпечення містить код, використаний у попередніх кібератаках, у яких США звинуватили Росію.
https://tsn.ua/video/video-novini/rosiyski-hakeri-zarazili-pivmilyona-routeriv-gotuyuchi-kiberataku-na-********.html
показать весь комментарий
23.05.2018 17:31 Ответить
У кого стояли каспери і зелені павуки, негайно по дискам пройтись разів з 5 еразерами. Підвіконникам, хто не може без вікон, встановити 5-ту вінду і ні в якому разі не підключати інтернет!
показать весь комментарий
23.05.2018 19:17 Ответить
У Цукерберга спросите.
показать весь комментарий
23.05.2018 22:54 Ответить