4627 посетителей онлайн
5 386 57

Украинские облэнерго атаковали вирусом BlackEnergy, - министерство нацбезопасности США

Американцы помогают украинцам в расследовании хакерской атаки на облэнерго, которая привела к отключению от сети 80 тысяч домохозяйств в прошлом месяце, и обнаружили причину неполадки – это вирус BlackEnergy.

Об этом сообщили в министерстве национальной безопасности США, передает Reuters, сообщает Цензор.НЕТ со ссылкой на Укринформ.

"В атаке, как можно судить, был использован компьютерный вирус BlackEnergy, который проник в украинские системы вследствие открытия инфицированного приложения Microsoft Word", - отметили в министерстве.

Читайте также на "Цензор.НЕТ": Хакерская атака на электросеть в Украине была первой в истории кибератакой на объекты снабжения, - американские эксперты

Эксперты считают инцидент 23 декабря, который привел к отключению клиентов "Прикарпатьеоблэнерго", был первым случаем обесточивания вследствие кибератаки.

Ранее американские эксперты заявили, что группа российских хакеров причастна к отключению электроэнергии в Украине.
Топ комментарии
+12
Це означає що керівників Прикарпаттяобленерго та адміністраторів мережі треба звільнити, за те що на виробничому комп'ютері, який керує обладнанням енергомережі хтось додумався відкривати документи Word. На виробничому комп'ютері взагалі крім програми управління енергомережею не має бути ніяких інших програм, щоб ідіоти працівники навіть випадково не могли занести віруси. Це повна відсутність інформаційної безпеки на виробництві! В нас купа людей в СБУ та Держспецзв'язку, а на критичних виробництвах стаються ідіотські дебільні випадки відключення обладнання. Наші державні служби неефективні, їх треба розігнати до біса, щоб не витрачати гроші на ідіотів.
показать весь комментарий
13.01.2016 10:48 Ответить
+12
Вата этА тАбе
Украинские облэнерго атаковали вирусом BlackEnergy, - министерство нацбезопасности США - Цензор.НЕТ 8181
показать весь комментарий
13.01.2016 10:52 Ответить
+5
http://www.kavkazcenter.com/russ/content/2016/01/10/111193/smert-rossii--******-torgovoe-embargo-naneslo-katastroficheskij-udar-po-russkoj-oboronke.shtml Критичной оказалась зависимость российского ВПК от украинских предприятий в сферах ракетно-космической, авиационной и кораблестроительной.

Украинские облэнерго атаковали вирусом BlackEnergy, - министерство нацбезопасности США - Цензор.НЕТ 7043
показать весь комментарий
13.01.2016 10:48 Ответить
Комментировать
Сортировать:
Не "счетов", ни лопаты, чтоб блины с нее поесть.. Прав, винторогий, бедствуем...
показать весь комментарий
13.01.2016 10:48 Ответить
У кацапов скоро останутся только счеты - на поставки компьютеров санкции введут, беда...
показать весь комментарий
13.01.2016 10:48 Ответить
http://www.kavkazcenter.com/russ/content/2016/01/10/111193/smert-rossii--******-torgovoe-embargo-naneslo-katastroficheskij-udar-po-russkoj-oboronke.shtml Критичной оказалась зависимость российского ВПК от украинских предприятий в сферах ракетно-космической, авиационной и кораблестроительной.

Украинские облэнерго атаковали вирусом BlackEnergy, - министерство нацбезопасности США - Цензор.НЕТ 7043
показать весь комментарий
13.01.2016 10:48 Ответить
Вата этА тАбе
Украинские облэнерго атаковали вирусом BlackEnergy, - министерство нацбезопасности США - Цензор.НЕТ 8181
показать весь комментарий
13.01.2016 10:52 Ответить
почем тенге козломордый?
показать весь комментарий
13.01.2016 10:57 Ответить
у кацапов и таких нет
показать весь комментарий
13.01.2016 10:56 Ответить
Так кто же в этом виноват?
показать весь комментарий
13.01.2016 10:45 Ответить
а я всегда говорил: мелко-мягкий - это путь в никуда! Как и DOS = Dirty Operating System
показать весь комментарий
13.01.2016 10:46 Ответить
Вообще такие системы должны быть изолированными. А если от открытия вордовского документа свет вырубается - значит все очень плохо. Там по-ходу вообще никакой безопасности нет. Мелко-мягкий - говно, но неправильно насетапаный мелко-мягкий - вообще катастрофа. Но на такую зп ни один уважающий себя админ туда не пойдет.
показать весь комментарий
13.01.2016 11:00 Ответить
оффис наверное 2003_й (без тех. поддержки), а антивирус нод с просроченной лицензией, который висит в системе бестолку, видал в нашем облэнерго такую картину, да и обновы для винды пиратской и оффиса никто в жизни не устанавливал, вот и результат.
показать весь комментарий
13.01.2016 10:47 Ответить
да, а шо там лицензионную винду да офис купить: копейки, верно!? С нашими-то деньгами, да в наше-то время?
показать весь комментарий
13.01.2016 10:49 Ответить
Это ты о чем? У суркиса, ахметки, фирташа нет денег купить для своих компаний лицензионные продукты, ну ты меня расмешил.
показать весь комментарий
13.01.2016 10:55 Ответить
я - с иронией...
показать весь комментарий
13.01.2016 10:57 Ответить
и откаты там мелкософт дает неплохие...
показать весь комментарий
13.01.2016 10:58 Ответить
Сервер управляет системой, откуда там взялся Оффис? Там даже монитор не положен, не говоря о Windows - только Linux!
показать весь комментарий
13.01.2016 10:59 Ответить
Кто там знает как вирусня попала в систему, сморозили, что через уязвимость оффиса, а как на самом деле было думаю и не узнаем.
показать весь комментарий
13.01.2016 11:05 Ответить
Согласен - Word здесь не при делах. Просто, эту программу знает каждый - потому так и написали! Написали бы, что вирусом был заражен Avidemux, например - никто бы не понят, а тут - целый Word!
показать весь комментарий
13.01.2016 11:23 Ответить
почему так категорично? сервера бывают разные. для web годится и линух, а для ентерпрайзных задачь его и недостаточно. вполне допускаю что в данном случяе имеем ms server с клиентами на терминалах, отсюда и ms office. однако, косолапость админа тут налицо...
показать весь комментарий
13.01.2016 14:10 Ответить
От про пиратскую винду не надо врать. Уже лет 10 не видел, чтобі новьі компьі приходили без лицензионной виндьі. То что потом ваши программистьі творят, то уже на их совести. Офис и нод, да ломанньіе.
показать весь комментарий
13.01.2016 11:01 Ответить
Це означає що керівників Прикарпаттяобленерго та адміністраторів мережі треба звільнити, за те що на виробничому комп'ютері, який керує обладнанням енергомережі хтось додумався відкривати документи Word. На виробничому комп'ютері взагалі крім програми управління енергомережею не має бути ніяких інших програм, щоб ідіоти працівники навіть випадково не могли занести віруси. Це повна відсутність інформаційної безпеки на виробництві! В нас купа людей в СБУ та Держспецзв'язку, а на критичних виробництвах стаються ідіотські дебільні випадки відключення обладнання. Наші державні служби неефективні, їх треба розігнати до біса, щоб не витрачати гроші на ідіотів.
показать весь комментарий
13.01.2016 10:48 Ответить
а гроши там вытрачаются НЕХИЛЫЕ... особенно - закупки от одного выконавцця под грифом "таемно"!
показать весь комментарий
13.01.2016 10:52 Ответить
Вьі верите, что он открьіл вордовский файл? Ну да, а чем же диспетчеру заниматься ночью. Открьіл вордовский файл и читает .
Скорее всего в нете шарился не там, где надо.
показать весь комментарий
13.01.2016 11:05 Ответить
За Інтернет на виробничому комп'ютері управління енергомережею взагалі треба розстрілювати!
показать весь комментарий
13.01.2016 13:03 Ответить
так
показать весь комментарий
13.01.2016 16:27 Ответить
извиняюсь. Мы с Вами взрослые люди. Мало ли что может делать на компе ....диспетчер. Проблема в том, что безопасность этого компа составляет часть его должностных обязанностей, невыполнение которых - преступление. Преступление его и его начальства - по существующему законодательству. Давайте обращать внимание на главное, в котором "Igor L" прав. Или Вас всё-таки интересует, на какой сетевухе он игрался или на каком порносайте дрочил?
показать весь комментарий
13.01.2016 16:27 Ответить
интересно, почему вы считаете, что на рабочем компе не может быть документов Ворд?
там все есть и Акробат, и Офис, и Дежавю и пятое-десятое.
показать весь комментарий
13.01.2016 14:14 Ответить
Робочий комп і компютер управління енергомережею це різні речі. На компютерах управління енергомережею мають бути тільки спецпрограми і ніяких офісних програм, щоб не було вірусів! Це ази інформаційної безпеки!
показать весь комментарий
13.01.2016 14:16 Ответить
рабочий сервер управления системой без монитора и клавы на Линуксе, как уже тут писали.
А рабочее место (АРМ) диспетчера - это терминал - там и заявки рассматриваются и журналы всякие ведутся и инструкций полно именно на Ворде написанных.
показать весь комментарий
13.01.2016 14:25 Ответить
Диспетчер не має відкривати ніяких вордівських документів на терміналі з якого управляє енергомережею! Для вордівських документів та інструкції має бути окремий комп'ютер який фізично не підключений до сервера управління енергомережею!
показать весь комментарий
13.01.2016 14:32 Ответить
непонятно другое, почему клиентскую систему и остальной треш не разделить на разные виртуальные машины, тогда доступ к ядру системы ни у кого не будет. Любой вирус будет гулять только в пределах виртуальной машины.
показать весь комментарий
13.01.2016 14:31 Ответить
Фізично окремі машини!!!! Фізично окремі комп'ютери!!! Для управління енергомережею окремо, а для тупих вордівських документів коремо і мережі окремі !!!!
показать весь комментарий
13.01.2016 14:33 Ответить
ну это идеальный вариант. с точки зрения защиты. а с точки зрения удобства?
можно применить 100+ способов защиты и на один комп.
кроме того, я не знаю какое у них ПО и как оно интегрировано с другими задачами, может это невозможно разнести по разным ПК.
показать весь комментарий
13.01.2016 14:36 Ответить
Якщо не можеш вкладати мільйони доларів в захист мереж та комп'ютерів, в покупку спеціалізованого обладнання та ПО, то дешевше просто фізично рознести інформаційні мережі з мережами управління, це найбільш дешеве та правильне рішення проблеми.
показать весь комментарий
13.01.2016 15:02 Ответить
а еще продублировать и проложить разными трассами + еще резервный канал по GPRS.
все зависит от целеполагания и бабковыделения.
шишку набили, сделают, американцы им пистон куда надо вставят.
показать весь комментарий
13.01.2016 15:09 Ответить
Для управління енергомережею з сервера не потрібен канал Інтернет, диспетчер та сервер знаходиться на території охороняємої підстанції, від сервера до виконавчих пристроїв лежить звичайний кабель який ніхто не пошкодить, бо там ніхто не ходить, тому там все дуже просто і дешево сигнал сервера пристрою - мережа - пристрій - ячейка ТП - масляний вимикач.
показать весь комментарий
13.01.2016 16:58 Ответить
Ситуация более чем странная. Про наше расп-во в области защиты (и в других тоже) я знаю не по наслышке. Но я сильно сомневаюсь, что куда-то подевались ключи управления (КУ) выключателями на подстанциях (ПС).
Что сложного поставить там еще один ключ - отключения автоматики. И местному персоналу или бригаде ОВБ включить линии вручную. На это нужно не более полчаса.
Ведь проблемы могут быть и с ПО и с другими глюками. Это же элементарно прогнозируется.
показать весь комментарий
13.01.2016 14:50 Ответить
Скорше за все на проблему з сервером наклалась відсутність чітких інструкцій як діяти в умовах вірусної атаки сервера управління енергомережею, як відключити сервер, як перевести все на ручне керування чи на резервні сервера. Також далась в знаки повна комп'ютерна безграмотність диспетчера та персоналу і відсутність поруч адміна який би міг кваліфіковано втрутитись в роботу сервера та усунути проблему.
показать весь комментарий
13.01.2016 15:05 Ответить
вы слишком хорошо о них думаете. конкретно эту систему я не видел, но те, что видел, не удивлюсь ели ее Вордом можно поломать.
Любая инструкция должна содержать разделы:
1. до работы.
2. во время работы.
3. после работы.
4. действия в случае аварийной ситуации
(5. опционно поиск неисправностей.)
так меня еще в ссср учили.
а USB разъемы я бы тоже физически отключал.
показать весь комментарий
13.01.2016 15:14 Ответить
Якщо мережа керування обладнанням фізично не підключена до мережі в якій ходить Інтернет та працюють офісні програми, то її зламати фізично неможливо, потрібен буде той хто запустить вірус фізично вставивши флешку в сервер. Якщо хто вставив флешку в сервер, то цю людину треба повісити на вході в будівлю і вона там має висіти місяць як нагадування співробітникам про недопустимість порушення політики компанії в сфері інформаційної безпеки.
показать весь комментарий
13.01.2016 15:18 Ответить
по закону вешать людей запрещено, проще физически USB отключить, дураков всегда хватает. Кроме того, это можно сделать под угрозами, шантажом или насилием.
показать весь комментарий
13.01.2016 15:26 Ответить
Для того щоб персонал компанії не міг фізично заподіяти шкоди захищеній інформаційній системі застосовуються відповідні рішення! Доступ до комп'ютера організовується по паролю або ЧІП карті, ведеться відеоспостереження за всіма диспетчерами та користувачами, хто на якому ПК працює і що робить посекундно, в системі ставлять програми які пишуть логами всі дії користувача на комп'ютері. Спеціалізовані програми налаштовуються таким чином щоб кожен диспетчер мав свій пароль та права доступу і всі його дії пишуться (логіруються) Серверна знаходиться в окремому приміщенні в яке не мають доступу працівники підприємства які не мають права доступу до обладнання. Серверні стійки закриті на замки та знаходяться під сигналізацією, працює відеоспостереження та система контролю доступу в приміщення, де кожен відкриває двері тільки своєю ЧИП-карткою. Такі прості рішення дозволяють по секундах відновити дії персоналу до аварії та однозначно визначити причину аварії. Застосування таких рішень дозволяє унеможливити будь які аварії та диверсії, бо будь яка диверсія буде миттєво зафіксована кількома засобами фіксації та однозначно розкрита.
показать весь комментарий
13.01.2016 15:43 Ответить
все правильно. когда я последний раз работал в Украине в области ИТ не было вообще никаких стандартов и правил - что хочу, то и ворочу. Не знаю, как теперь.
За чей счет все это должно строиться? наверно за счет владельца. Тогда необходимо законодательно обязать его делать это, а так же заранее предусмотреть карательные меры.
Мы же каратели или кто?
показать весь комментарий
13.01.2016 15:53 Ответить
Насправді це не коштує дорого, це все копійки. Сервер в окремій кімнаті, маленька камера спостереження, закритий серверний шкаф для сервера, решітка на вікні, датчик сигналізації, це коштує пару тисяч гривень, але унеможливлює будь яке втручання в роботу системи. Навіть якщо хтось знайшов ключ від дверей в серверну, він до сервера не добереться бо шкаф закритий на інший ключ і тому ніхто не зможе фізично вставити флешку з вірусом в сервер
показать весь комментарий
13.01.2016 16:17 Ответить
та я ж не против, я хорошо знаком с азами безопасности.
ваша ошибка в том, что вы мыслите, как технарь, и не берете в расчет "гуманитарный аспект".
Кто это будет делать? Айтишники-энтузиасты?
Чтобы все работало, как надо, надо сделать законодательный пендель без двусмысленностей, откатов и объездов. Если собственник не заинтересован в этом напрямую (финансово, уголовно, административно), он никогда ни копейки не потратит.
Людей с системным мышлением у нас катастрофически мало.
показать весь комментарий
13.01.2016 16:41 Ответить
За інформаційну безпеку на підприємстві відповідає керівник підприємства, для цього ніяких спеціальних законів не потрібно, в нас вже є Кримінальний Кодекс та відповідні статті КК. Треба просто посадити керівників Прикарпаттяобленерго Голів правління та директорів, разом з диспетчерами та адмінами до в'язниці на 6 років по ст.361 ч.2 за дії та бездіяльність які призвели до несанкіонованого втручання в роботу комп'ютерних систем що призвело до суттєвих збитків споживачів та держави.
показать весь комментарий
13.01.2016 16:50 Ответить
это все слова.
он скажет: "покажите мне закон, по которому я должен был сделать именно так. Я предпринял все необходимые на мой взгляд меры. Если у вас другой взгляд, это ваши проблемы."
и все. никто его не только не посадит, даже штраф не возьмет.
показать весь комментарий
13.01.2016 22:51 Ответить
Український суд посадить всіх, було б бажання, якщо потрібно то підроблять експертизу яка скаже що директор сам у всьому винен.
показать весь комментарий
13.01.2016 23:51 Ответить
это на самом деле очень большая проблема. Поэтому инвесторы не стоят в очереди.
а вот этого директора укр. суд в жизни не посадит, найдут стрелочника - уволят с работы с повышением в другой отдел.
показать весь комментарий
14.01.2016 00:31 Ответить
Цапоморді гадять по всьому світу. В цьому їхня суть.
показать весь комментарий
13.01.2016 11:00 Ответить
Впервые в мировой истории кремлевские хакеры умудрились вывести из строя главный компьютер «Прикарпатьеоблэнерго», в результате чего весь Ивано-Франковск, а также большинство сел области праздновали Новый год без света . История с хакерской атакой распоясавшихся хакеров Путина довольно загадочна. Они умудрились взломать единственный комп компании, который даже не был подключен к сети, поскольку использовался исключительно для раскладывания пасьянсов «Косынка». Единственным устройством, подключенным к Интернету, была мобила старшего смены Марко Б. Тот подключился к вай-фаю «Вика-777», смело набрав логин «Вика» и пароль «777». Его решительность была вознаграждена. Как хакеры умудрились отключить рубильник, не подключенный к тырнету, остается загадкой. Но никто не сомневается в том, что против Украины был совершен акт кибернетического нападения. В том числе и упомянутый Марко Б., поскольку «Вика» сменила пароль и его желание посещать патриотические сайты с горячими патриотками оказалось, с…ка, нереализованным.
показать весь комментарий
13.01.2016 11:01 Ответить
Не надо быть пророком что бы понять кто организатор...
показать весь комментарий
13.01.2016 11:06 Ответить
который проник в украинские системы вследствие открытия инфицированного приложения Microsoft Word"

Била посадят за терроризм?

.https://censor.net/n368792
показать весь комментарий
13.01.2016 12:10 Ответить
Так значит хакеры не при чем?
показать весь комментарий
13.01.2016 12:51 Ответить
Этот вирус называется "бывшая ПР + Сеня" хуже нету
показать весь комментарий
13.01.2016 16:42 Ответить