10280 посетителей онлайн
13 383 52

На компьютеры электроэнергетических предприятий началась новая хакерская атака, - "Укрэнерго"

Неизвестные от имени ОАО "Укрэнерго" начали массовую рассылку на электронные адреса предприятий электроэнергетики, с файлами, которые, вероятно, заражены вирусом Black Energy.

Как передает Цензор.НЕТ, об этом сообщает пресс-служба "Укрэнерго".

Как сказано в сообщении, на электронные адреса предприятий электроэнергетики злоумышленниками выполняется массовая рассылка поддельных электронных сообщений от имени ГП "НЭК" Укрэнерго" об изменении даты общественных обсуждений Плана развития ОЭС Украины.

Читайте на "Цензор.НЕТ": Группа российских хакеров причастна к отключению электроэнергии в Украине, - iSight Partners

"В теле сообщения вложен файл с якобы Проектом указанного плана, который, вероятно, заражен вирусом BlackEnergy. Официально сообщаем, что ГП "НЭК "Укрэнерго" не осуществляет таких рассылок по электронной почте", - заявили в "Укрэнерго".

Также в "Укрэнерго" сообщили в команду реагирования на компьютерные чрезвычайные события CERT-UA, которая функционирует в составе Государственной службы специальной связи и защиты информации (Госспецсвязи), об очередной хакерской атаке.

Напомним, что 23 декабря 2015 года большая часть Прикарпатья осталась без электроснабжения. Причина - вмешательство посторонних лиц в работу автоматической системы контроля и управления энергооборудованием с помощью вредоносного ПО BlackEnergy.

Также читайте: В Госспецвязи предупредили о вероятности новых хакерских атак на украинские сети
Топ комментарии
+19
не хило так предсказал
На компьютеры электроэнергетических предприятий началась новая хакерская атака, - "Укрэнерго" - Цензор.НЕТ 1081
показать весь комментарий
20.01.2016 20:34 Ответить
+11
До тех пор, пока админами в "жирных" конторах будут чьи-то "дитятки", вся эта хрень будет продолжаться.
До тех пор, пока во всякие "киберполиции", создаваемые ради пиара, будут набираться "продвинутые пользователи" и студенты - хрень будет продолжаться.
Да она вообще будет продолжаться до тех пор, пока, наконец, профессионалы не будут цениться соответственно квалификации и опыту.
показать весь комментарий
20.01.2016 20:47 Ответить
+10
Ви не уявляєте скільки на планеті бовдурів. Для прикладу, у помешкані моіх покійних батьків проблеми з ліфтом, кожен раз якщо натиснути кнопку 9-ого поверху ліфт застряє і що ви думаєте повісили об'яву (не натискати застрягните) і ось вже понад тиждень, кожен день, знаходяться бовдури які натискають, а потім сидять і тарабанять, КОЖЕН ДЕНЬ.
Цій проблемі вже років 7, і все одно одне і теж саме. Я вже промовчу про те що будинок досить не бідний, і ніхто не може допетрати до того, що ліфт потрібно хоча б відремонтувати або замінити.
Тому "забороніть відкривати на компьютері" це трошки наівно.
показать весь комментарий
20.01.2016 20:43 Ответить
Комментировать
Сортировать:
То відключить комп'ютери від мережі Інтернет і повидаляйте з комп'ютерів всі офісні прокрами і забороніть відкривати на комп'ютері будь які файли та вставляти флешки.
показать весь комментарий
20.01.2016 20:32 Ответить
Нужно просто использовать средства цифровой подписи. и давить все что не подписано. Почерк рассылки характерный для российских террористических хакерских группировок.
показать весь комментарий
20.01.2016 20:36 Ответить
Не поможет. Файлы .exe не запретишь запускать, доступа к Интернет может и не быть -- оно лезет вместе с почтой.
показать весь комментарий
20.01.2016 20:37 Ответить
ну как тебе, так мягко сказать.... открываешь в почте файлик *.rtf и вуаля! появилась .exe и в автозагрузку прописалась.
показать весь комментарий
20.01.2016 20:43 Ответить
Ніякої електронної пошти на комп'ютерах управління енергомережами бути не може!!!! Це ж ази!!!!
показать весь комментарий
20.01.2016 21:13 Ответить
ну це і коню понятно, так само як і інтернернету. тут мова зайшла про розширення файлів...
показать весь комментарий
20.01.2016 21:22 Ответить
Ніяких файлів на комп'ютері керування енергомережею бути не може, термінал у диспетчера без портів та дисководів який підключається до сервера в захищеному приміщенні з обмеженим доступом і термінальною сесією диспетчер працює прямо на сервері, нічого нікуди вставити та запустити диспетчер не може, ніяких файлів, офісних програм та електронної пошти, ніякого Інтернет та Скайпу.
показать весь комментарий
20.01.2016 22:40 Ответить
почнем бесіду з знайомства. Системний адміністратор з 2000 року (я).
як комп може бути без файлів - термінал завантажується з чогось, boot-сектор повинен бути... (можна термінал/маршрутизатор навернути)
чому не може бути нет? Закон чи постанова забороняє? (приватна фірма, що хочу то й роблю, ахметову поясни... хоча укртелеком також його (стратегічний звязок - гудбай))

заборонити мейл - це як заборонити оператору колл центру телефонні дзвінки.
є багато методів запобігання/виявлення загроз, але саме цей вірус піарять... і чим він відрізняється від інших вірусів, що нового в цій технології?
показать весь комментарий
20.01.2016 22:57 Ответить
Шановний, не звертайте на цього дурника уваги, https://censor.net/user/347491 - відомий "спеціаліст" у дуже широкому спектрі питань від економіки до зброї і від захисту інформації до законотворчості.
показать весь комментарий
21.01.2016 08:22 Ответить
Уже заборонили. І вставляти не можна.
показать весь комментарий
20.01.2016 20:42 Ответить
Ви не уявляєте скільки на планеті бовдурів. Для прикладу, у помешкані моіх покійних батьків проблеми з ліфтом, кожен раз якщо натиснути кнопку 9-ого поверху ліфт застряє і що ви думаєте повісили об'яву (не натискати застрягните) і ось вже понад тиждень, кожен день, знаходяться бовдури які натискають, а потім сидять і тарабанять, КОЖЕН ДЕНЬ.
Цій проблемі вже років 7, і все одно одне і теж саме. Я вже промовчу про те що будинок досить не бідний, і ніхто не може допетрати до того, що ліфт потрібно хоча б відремонтувати або замінити.
Тому "забороніть відкривати на компьютері" це трошки наівно.
показать весь комментарий
20.01.2016 20:43 Ответить
Бовдурів які запускають непотрібні програми на комп'ютерах управління енергомережею треба вішати на вході в диспетчерську за шию.
показать весь комментарий
20.01.2016 21:16 Ответить
я то це розумію, питання в тому, що повісити (виявити) іх пожна тільки після, а не до. У тому то і проблема
показать весь комментарий
20.01.2016 21:21 Ответить
А для цього розробляється політика інформаційної безпеки на підприємстві яку вивчають на пам'ять всі хто брудними руками доторкається до комп'ютерів і ті хто присутні в приміщеннях де стоять комп'ютери. Кожному в інструкцію прописуються обов'язки знати і виконувати політику інформаційної безпеки підприємства, не торкатись комп'ютерів та елементів інформаційної інфраструктури і не давати іншим лізти туди руками, ставити до відома керівників та СБ про то що хтось лазив в комп'ютер чи серверну без права доступу. Всім обєзянам які не мають по роботі доступу до інформаційної мережі підприємства фізично забороняється сідати за компи і натискати на них кнопки, регламентується та рангується доступ співробітників та відвідувачів в ті чи інші приміщення де стоїть комп'ютерна техніка та сервери, ставиться сигналізація та відеоспостереження в кімнатах де працюють оператори та стоять сервери, серверна робиться кімнатою з режимним доступом, по журналу та під контролем охорони з фіксацією на відео, сервери ставляться в закриті на ключі серверні стійки. Цим всім має займатись ІТ директор або фахівець з ІТ безпеки з повноваженнями заступника начальника СБ підприємства.
показать весь комментарий
21.01.2016 10:21 Ответить
улыбнуло тока у меня на 6 этаже такая хрень была, прикол в том что я на нем живу в выходные по несколько раз тарабанили, задолбался их оттуда вытаскивать лифтер ключ дал и показал как пользоваться так как почти все время дома табличка не катит, надоело мне сделал проще снял панель отключил кнопку и все проблемы ушли, так че админу мешает это сделать
показать весь комментарий
20.01.2016 23:43 Ответить
Это российские спецслужбы атакуют. Продуманная атака
показать весь комментарий
20.01.2016 20:32 Ответить
Это крымские терпилы нападают, когда свет дают
показать весь комментарий
20.01.2016 20:33 Ответить
Конечно! Сейчас именно хакеры сотрут все переправки электроэнергии в ДыНыРы. Ага. И повысят тарифы украинцам. Хакеры виноваты. ахметов - в шоколаде.
показать весь комментарий
20.01.2016 20:33 Ответить
ахметов и есть причина всех проблем
показать весь комментарий
20.01.2016 20:49 Ответить
не хило так предсказал
На компьютеры электроэнергетических предприятий началась новая хакерская атака, - "Укрэнерго" - Цензор.НЕТ 1081
показать весь комментарий
20.01.2016 20:34 Ответить
кацы агонизируют
показать весь комментарий
20.01.2016 20:34 Ответить
CNN: Кто стоит за хакерской атакой на украинские энергосистемы?
20.01.2016, 20:18 • 155 • http://uainfo.org/blognews/1453313933-cnn-kto-stoit-za-hakerskoy-atakoy-na-ukrainskie-energosistemy-.html#mc-container 0

В Украину направляются американские специалисты, чтобы расследовать недавний инцидент с перебоями в подаче электроэнергии - первую в истории кибератаку на объекты снабжения.
Служба безопасности Украины публично заявила, что за кибер нападением стоит Россия, которая нанесла ответный удар за отключение от энергоснабжения Крымского полуострова.
Если такие резкие утверждения будут доказаны, это переменит мнение об эффективности ведения «хакерской войны». Это будет показателем того, что кибератаки могут быть ипользованы в военных целях.
Однако в случае, произошедшем на Западной Украине, пока что известно слишком мало деталей.
1. Часть энергосистемы Украины вышла из строя
23 декабря на западной Украине произошло отключено электричества. Компания «Прикарпатьеоблэнерго», обслуживающая 538,000 клиентов в Ивано-Франковской области, сообщила о том, что из строя вышло 27 подстанций. 103 населенных пункта погрузились в полную темноту, еще 186 городов лишились электроэнергии частично.
Руководство западного филиала украинских энергосистем приняло решение перейти на ручной режим управления снабжением. В течение часа по всему региону были отправлены инженерные команды для восстановления энергоподачи.
Через несколько часов электроснабжение в районе было полностью восстановлено.
Даже сейчас, почти месяц спустя, остается неясным, что именно явилось причиной произошедших перебоев. Но есть подсказки и следы, позволяющие определить, как осуществлялась атака.
2. Компьютеры энергокомпании были заражены вредоносными программами
Через три недели после ЧП в «Прикарпатьеоблэнерго» публично заявили, что на их компьютерную сеть была совершена "хакерская атака". Хакеры добрались до элементов управления, которые обеспечивают непрерывность подачи электроэнергии.
Инженеры пытались вернуть подачу электроэнергии вручную, когда обнаружили, что вирус стер программы, используемые для мониторинга оборудования.
Департамент по национальной безопасности США, который сейчас оказывает помощь украинским следователям, также придерживается мнения, что компьютеры прикарпатского Облэнерго были взломаны. По-видимому, кто-то из персонала открыл зараженный документ Microsoft Word.
Американское агентство СNN заявляет, что компьютеры были заражены новой версии мощной вредоносной программы под названием BlackEnergy 3.
3. Следы ведут в Россию
Кибероружие - тщательно отлаженные инструменты, но они же порой указывают на своих авторов. Частная американская компания «ISight Partners», работающая в сфере кибербезопасности, смогла выйти на создателей BlackEnergy.
В прошлом специалисты ISight обнаружили, что вредоносная программа была написана на «русскоязычных» компьютерах. Она же используется, чтобы шпионить за «врагами России»: украинским правительством и американскими учеными, которые изучают российско-украинский конфликт.
Та же самая команда, которая разработала BlackEnergy, в этот раз причастна к атаке на Прикарпатье, уверены в «ISight». На это указывает анализ последней версии вредоносной программы, примененной в Украине.
"BlackEnergy - это определенно русский инструмент", - рассказал директор по выявлению и анализу кибер шпионажа «ISight» Джон *********. В той последней атаке, о которой идет речь, хакером был, безусловно "человек российского происхождения, действующий в интересах России".
4. Телефонные линии энергокомпаний тоже подверглись нападению
Представители "Киевоблэнерго" объяснили одновременное с электричеством отключение и центральной телефонной линии "технический сбоем в инфраструктуре". Но следователи утверждают, что это была спланированная атака, организованная для того, чтобы перебои в подаче электроэнергии продолжались как можно дольше.
До сих пор неясно, откуда совершались ложные телефонные звонки. Но уже наверняка ясно, что это было преднамеренное нападение.
"Хакер, располагающий удаленным доступом, организовал атаку и перегрузил сеть колл-центра", - сказал Роберт М. Ли, один из ведущих мировых экспертов по хакерским атакам. Он также принимает участие в расследовании инцидента.
"Это, безусловно, была искусственно созданная ситуация ... очередь из тысяч телефонных звонков лишила доступа к операторам ... реальных клиентов, желающих сообщить об отключениях", - сказал он.
5. Сведений недостаточно
Сегодня возлагать вину на Россию еще рано.
Следователи предупреждают, что, несмотря на то, что вредоносная программа BlackEnergy имеет российское происхождение, использовать ее для нападения мог любой опытный хакер.
Кроме того, вполне возможно, что хакеры не собирались полностью отключать электроэнергию - возможно, они сами утратили контроль над вирусными программами.
Остается еще много вопросов, на которые нет однозначных ответов, например, действительно ли целью российского правительства были украинские граждане? Или, какие ответные шаги предпримет украинская сторона?
http://money.cnn.com/2016/01/18/technology/ukraine-hack-russia/index.html Оригинал на CNN
Перевод: https://vk.com/id27544435 Андрей САБАДЫР
показать весь комментарий
20.01.2016 20:35 Ответить
это те компы где они в косынку играют?
показать весь комментарий
20.01.2016 20:36 Ответить
пуйло ввел в бой последние резервы, подразделение путлеюгента. Оторвав их от любимой игрушки "Собери шарики для ослика".
показать весь комментарий
20.01.2016 20:40 Ответить
Эххххх, где старые добрые красноносые дяди васи в грязных робах, эти боги искрящих рубильников и весело взрывающихся предохранителей? Верните их обратно, а то с этими компьютерами дуракам одни проблемы!
показать весь комментарий
20.01.2016 20:40 Ответить
досить спекуляцій з вірусом Black Energy! дайте мені сигнатуру або копію вірусу, я сам подивлюся і сам зроблю заплатки. Щодня новини про Black Energy нагадують мені, як крисчан Правим Сектором лякали.
показать весь комментарий
20.01.2016 20:40 Ответить
Крымские предприятия открыли? Или они тестировали это вирус?
показать весь комментарий
20.01.2016 20:40 Ответить
У нас хакеров пол страны обращайтесь
показать весь комментарий
20.01.2016 20:42 Ответить
нахера? тогда не будет столько пиара.
показать весь комментарий
20.01.2016 20:44 Ответить
Когда ж вы,суки козломордые,угомонитесь?
И вы хотите снисходительности?
Только-напалм.
показать весь комментарий
20.01.2016 20:45 Ответить
пора переходить на голубиную почту
показать весь комментарий
20.01.2016 20:46 Ответить
До тех пор, пока админами в "жирных" конторах будут чьи-то "дитятки", вся эта хрень будет продолжаться.
До тех пор, пока во всякие "киберполиции", создаваемые ради пиара, будут набираться "продвинутые пользователи" и студенты - хрень будет продолжаться.
Да она вообще будет продолжаться до тех пор, пока, наконец, профессионалы не будут цениться соответственно квалификации и опыту.
показать весь комментарий
20.01.2016 20:47 Ответить
На компьютеры электроэнергетических предприятий началась новая хакерская атака, - "Укрэнерго" - Цензор.НЕТ 6654
показать весь комментарий
20.01.2016 20:47 Ответить
Вірус пошкодить,зношені контактори !
показать весь комментарий
20.01.2016 20:48 Ответить
Месть кремля беспощадна. Ну вот везде нужно нагадить , шо за люди?
показать весь комментарий
20.01.2016 21:01 Ответить
Повыдергивать с розеток сложно?
показать весь комментарий
20.01.2016 21:04 Ответить
Если показывать рекламу, как одним проводом замыкают две розетки, то никаких хакеров не нужно. Идиоты сами погубят электросети.
показать весь комментарий
20.01.2016 21:08 Ответить
ха....тут с мобилы через интернетприложение можно было самолёт в Сирии сбить
показать весь комментарий
20.01.2016 21:12 Ответить
Платите админам лучше, а не по 200-300$!
показать весь комментарий
20.01.2016 21:12 Ответить
Ум невозможно купить за деньги.
показать весь комментарий
20.01.2016 21:20 Ответить
От этого они умнее не станут.
показать весь комментарий
20.01.2016 22:28 Ответить
где наш ответ лорду чемберлену ?
показать весь комментарий
20.01.2016 21:45 Ответить
Не розумію, як можна тримати промислові системи під самою дірявою операційною системою (>2 млн. вірусів!) та ще й відкривати доступ в інтернет?!
Повна злочинна некомпетентність.
А новина - жовте фуфло. На рівні "хакери зламали пошту".
показать весь комментарий
20.01.2016 21:45 Ответить
Все управление электросетями идет через мейл.ру.
А если серьезно, то это бред. Какое отношение имеют компьютеры управления электросетями к почте секретуток которые сидят разных ****..энерго. Как можно в программу управления отправить письмо? хз.
показать весь комментарий
20.01.2016 21:59 Ответить
да никак... нихрена компами не включается и не выключается, инфа вся о состоянии нагрузок, напряжений, перетоков дублируется допотопной телемеханикой, которую только топором можно взломать, если диспетчер увидит ломовое несоответствие между старыми приборами (или нормальной схемой, если где нет "зайчиков") и инфой на мониках - обязательно запросит устную инфу от дежурных монтёров на ПС. Ну побегают парни по бухгалтерии и финансовым службам, почухают их от дерьма и всё...
показать весь комментарий
20.01.2016 22:58 Ответить
Лучшая защита-нападение
показать весь комментарий
20.01.2016 22:13 Ответить
Мочить путинско - кацапских оккупантов ! ! !
показать весь комментарий
20.01.2016 22:25 Ответить
Коллеги из "Прикарпатьеоблэнерго"! Фильм "Крепкий орешек -4" не смотрели? Жаль! А ведь там еще в 2007 году показывали хакеров, влезших в работу электронных систем управления вашего предприятия и последствия этого вмешательства.
показать весь комментарий
20.01.2016 23:04 Ответить
Надо просто иметь лицензионную ОС и лицензионный антивирус желательно английский а не рашовский и тогда любые письма незаконные будут сразу идти в спам а остальные антивирусы на это не способны -и еще надо постоянно переодически полностю сканировать систему на выявление вируса а не частями проверять -с российских это может только сделать один пока доктор Веб-я постоянно им пользуюсь но он сейчас дорого стоит этот лицензионный-но я еще его по старой цене приобрел.Иначе ПК будет постоянно иметь аварии с вирусом -на предприятии где я недавно работал таким образом в семи ПК пришлось менять системы после вынужденных потерь информации -перестал работать доктор Веб ввиду отсуствия лицензионного ключа.А поставить касперского это всеравно что сдаться россии-ПК как ребенок беспомощным становится .
показать весь комментарий
21.01.2016 00:11 Ответить