СБУ попереджає про масову кібератаку на держоргани і приватні структури напередодні фіналу ЛЧ в Києві

Про це Цензор.НЕТ повідомили в прес-центрі СБУ.

У повідомленні зазначається: "Фахівці з кібербезпеки СБУ вивчають чергову можливу хвилю масового ураження розміщених в Україні мережевих пристроїв. Шкідливе програмне забезпечення, яке може бути використано хакерами, отримало умовну назву VPNFilter.

VPNFilter — багаторівневе модульне шкідливе програмне забезпечення з універсальними можливостями, які забезпечують проведення як кіберрозвідки та і деструктивних кібероперацій

Подібні атаки фіксувались по всьому світу починаючи з 2016 року. Проте, за отриманою інформацією, цього разу географічна націленість атаки спрямована саме на український сегмент мережі інтернет.

Висновки криміналістичного дослідження засвідчують, що вірусне програмне забезпечення VPNFilter дозволяє зловмисникам перехоплювати весь трафік, що проходить через уражений пристрій (включаючи дані авторизації та персональні дані платіжних систем), збирати та вивантажувати інформацію, віддалено керувати інфікованим пристроєм та навіть виводити його з ладу.

Особливу небезпеку VPNFilter несе для автоматизованих систем управління технологічними процесами (SCADA), оскільки через ідентифікацію специфічних протоколів обміну технологічними даними зловмисники отримують можливість обрати такі об’єкти першочерговими цілями. Виявлені ознаки свідчать про готування кібердиверсій на об’єктах національної критичної інфраструктури, що викликає особливе занепокоєння.

Фахівці СБУ вважають, що інфікування обладнання саме на території України ‒ підготовка до чергового акту кіберагресії з боку РФ, спрямованого на дестабілізацію ситуації під час проведення фіналу Ліги Чемпіонів.

Про це свідчить й те, що запланований механізм кібератаки збігається з техніками, які використовувались у 2015-2016 роках в ході кібератаки BlackEnergy.

Об’єднані можливості з криміналістичного аналізу загроз, які є у розпорядженні Ситуаційного центру забезпечення кібербезпеки СБУ, та наявні міжнародні канали Національного контактного пункту цілодобової мережі "24/7" Національної поліції України вже задіяні для нейтралізації прихованої мережевої інфраструктури зловмисників.

Але підкреслюємо, що без ліквідації власниками вразливостей кінцевого обладнання неможливо запобігти новим хвилям подібних кібератак. Враховуючи можливі ризики, СБУ та Нацполіція невідкладно та адресно поінформували потенційні "жертви" атаки.

На виконання вимог Закону України "Про основні засади забезпечення кібербезпеки" СБУ, зокрема, поінформувала відповідні об’єкти критичної інфраструктури та органи державної влади (у тому числі з використанням платформи MISP-UA). У свою чергу ДКП НПУ зосередила зусилля із допомоги суб’єктам вітчизняного бізнесу та громадянам. Наразі фахівцям відомо про уразливість наступних мережевих пристроїв:

Linksys Devices: E1200, E2500, WRVS4400N;

Mikrotik RouterOS Versions for Cloud Core Routers: 1016, 1036, 1072;

Netgear Devices: DGN2200, R6400, R7000, R8000, WNR1000, WNR2000;

QNAP Devices: TS251, TS439 Pro,

Other QNAP NAS devices running QTS software;

TP-Link Devices R600VPN.

З огляду на значну поширеність цього обладнання на території України і об'єктивну неможливість адресного інформування всіх користувачів, СБ України надає стислі рекомендації щодо захисту кібератаки, розроблені спільно з представниками провідних міжнародних компаній в сфері кібербезпеки.

Рекомендації фахівців СБ України:

Щоб запобігти втраті інформації, попередити втручання в роботу мережевих пристроїв та не допустити настання негативних наслідків ураження вищенаведених мережевих пристроїв шкідливим програмним забезпеченням фахівці з кібербезпеки наполегливо рекомендують невідкладно вжити такі заходи:

- користувачам та власникам домашніх роутерів, бездротових маршрутизаторів малих офісів та мережевих файлових сховищ необхідно невідкладно здійснити їх перезавантаження з метою видалення потенційно небезпечних шкідливих програмних модулів з оперативної пам’яті пристроїв;

- у випадку, коли мережеві маршрутизатори клієнтів контролюються провайдерами інтернет-послуг, здійснити їх віддалене перезавантаження;

- якщо є підстави вважати будь-який пристрій в локальній мережі ураженим зазначеним видом шкідливого програмного забезпечення, то невідкладно оновити його програмну прошивку до останньої актуальної версії;

- у випадку, коли в операційній системі мережевого пристрою є функція доступу до його файлової системи, то перевірити наявність файлів у директоріях "/var/run/vpnfilterw", "var/run/tor", "var/run/torrc", "var/run/tord" та видалити їх вміст.

Топ коментарі
+3
Уже кацапы начали атаку на сетевые устройства.
РОСІЙСЬКІ ХАКЕРИ ЗАРАЗИЛИ ПІВМІЛЬЙОНА РОУТЕРІВ, ГОТУЮЧИ КІБЕРАТАКУ НА УКРАЇНУ

Про це заявила міжнародна компанія-виробник мережевого обладнання. За даними корпорації, до зараження, напевне, причетні росіяни, адже хакерське програмне забезпечення містить код, використаний у попередніх кібератаках, у яких США звинуватили Росію.
https://tsn.ua/video/video-novini/rosiyski-hakeri-zarazili-pivmilyona-routeriv-gotuyuchi-kiberataku-na-********.html
показати весь коментар
23.05.2018 17:31 Відповісти
+1
Волгоградские полицейские пожаловались на плохие условия размещения их подразделения, прибывшего в город для усиления на время проведения Чемпионата мира по футболу.
Двух сотрудников МВД приказано уволить в кратчайшие сроки - об этом говорится на странице «Омбудсмен полиции» «Вконтаке». Один виновен в том что снял видео, другой - в том, что выложил его в интернет. В ролике запечатлен момент раздачи сухого пайка полицейским, несущим патрульную службу на улицах города. Пакеты с едой им выгружают из грузовика в каком-то обшарпанном дворе.
показати весь коментар
23.05.2018 16:36 Відповісти
+1
На Цензор,похоже, уже напали. Тормозит сегодня по-черному. Или это только у меня?
показати весь коментар
23.05.2018 16:36 Відповісти
Коментувати
Сортувати:
выключу комп на всякий случай
показати весь коментар
23.05.2018 16:32 Відповісти
Комп то зачем? Достаточно от Инета все устройства отключить.
показати весь коментар
23.05.2018 16:50 Відповісти
Волгоградские полицейские пожаловались на плохие условия размещения их подразделения, прибывшего в город для усиления на время проведения Чемпионата мира по футболу.
Двух сотрудников МВД приказано уволить в кратчайшие сроки - об этом говорится на странице «Омбудсмен полиции» «Вконтаке». Один виновен в том что снял видео, другой - в том, что выложил его в интернет. В ролике запечатлен момент раздачи сухого пайка полицейским, несущим патрульную службу на улицах города. Пакеты с едой им выгружают из грузовика в каком-то обшарпанном дворе.
показати весь коментар
23.05.2018 16:36 Відповісти
СБУ вообще то должно обеспечить безопасность, а не давать рекомендации.
показати весь коментар
23.05.2018 16:36 Відповісти
вони в тилу своїх співслужбовців не здатні ані захистити ,ані навіть помститись за них,ще ти їм під спідницю лізеш.
показати весь коментар
23.05.2018 16:47 Відповісти
На Цензор,похоже, уже напали. Тормозит сегодня по-черному. Или это только у меня?
показати весь коментар
23.05.2018 16:36 Відповісти
В мене теж. І реклама з'явилась. То все вона.
показати весь коментар
23.05.2018 16:38 Відповісти
У мене нічого не змінилось: ні реклами,ні гальмування.
показати весь коментар
23.05.2018 16:46 Відповісти
Чомусь у всіх по різному.
показати весь коментар
23.05.2018 17:00 Відповісти
У меня нотику 10 лет и винда ХР. Надо заставить себя пользоваться новым айпадом.
показати весь коментар
23.05.2018 17:01 Відповісти
Постав FreeBSD 10.4 , графіку LXDE, а там тобі і опера 12 (позиціонуєтся як вразлива ), midori або QpZillu-qt4(ці стабільні і не вразливі, легкі). Не рекомендовано всі мозіли, хроми! І все буде літати, при вірному налаштуванні, навіть з паролем адміна із зовні ніхто і нічого не влізе.
лінухи діряві, а вікна ваще проходний двір.
показати весь коментар
23.05.2018 19:10 Відповісти
Пэрэвэди
показати весь коментар
23.05.2018 20:58 Відповісти
Поставь FreeBSD 10.4 https://www.freebsd.org/where.html Отсюда качать лучше для флешки memstik мини, все остальное из нета. Ставится за 10 мин, основная часть, инсталяция в новых версиях проще чем в винде, потом как с гугл маркета из репозитория все остальное. На сегодня самая надежная ОС. Даже зловреди пингиньи не действуют. У них на уровне проца по разному обработка инфы идет. Виндовое дерьмо ваще пох.
Правда в настройках заморочки, если для десктопа, мало инфы. Я по англо форумам собирал. На територии снг знают только как сервер (подавляющее большинство)
Летает норм на самом слабом железе. Память, сейчас у меняиз 2 G занято 370 m и то за счет браузера с кучей вкладок.
показати весь коментар
23.05.2018 21:16 Відповісти
Просто, после винды непривычно, а так все можно делать то же самое и без виндузятных траблов. Некоторые боялись плиток 8-ки, а тут ваще другой принцип, от и все трудности. Ну и инфы мало как правильно настроить...
показати весь коментар
23.05.2018 21:22 Відповісти
Рекламы не вижу. AdGuard Антибаннер не пропускает.
показати весь коментар
23.05.2018 16:58 Відповісти
А мене став пропускати, я його для сайту виключила, вже не зависає, але є реклама.
показати весь коментар
23.05.2018 17:01 Відповісти
Дякую. Тоже отключила. Стало повеселей.Бог с ней с рекламой.
показати весь коментар
23.05.2018 17:18 Відповісти
Кароче, каци везуть кізяки з Якутії і готують гівномети.
показати весь коментар
23.05.2018 16:41 Відповісти
В Хмельницкой области выбросили 20 тонн львовского мусора .Об этом сообщают в https://www.facebook.com/polonne.ua/posts/452606091854508 Facebook местные жители.Местные жители нашли в мусоре товарные чеки львовских магазинов и тетрадь ученицы 8-А класса, которая учится во Львовской СОШ №8.
СБУ попереджає про масову кібератаку на держоргани і приватні структури напередодні фіналу ЛЧ в Києві - Цензор.НЕТ 2991
показати весь коментар
23.05.2018 17:16 Відповісти
Уже кацапы начали атаку на сетевые устройства.
РОСІЙСЬКІ ХАКЕРИ ЗАРАЗИЛИ ПІВМІЛЬЙОНА РОУТЕРІВ, ГОТУЮЧИ КІБЕРАТАКУ НА УКРАЇНУ

Про це заявила міжнародна компанія-виробник мережевого обладнання. За даними корпорації, до зараження, напевне, причетні росіяни, адже хакерське програмне забезпечення містить код, використаний у попередніх кібератаках, у яких США звинуватили Росію.
https://tsn.ua/video/video-novini/rosiyski-hakeri-zarazili-pivmilyona-routeriv-gotuyuchi-kiberataku-na-********.html
показати весь коментар
23.05.2018 17:31 Відповісти
У кого стояли каспери і зелені павуки, негайно по дискам пройтись разів з 5 еразерами. Підвіконникам, хто не може без вікон, встановити 5-ту вінду і ні в якому разі не підключати інтернет!
показати весь коментар
23.05.2018 19:17 Відповісти
У Цукерберга спросите.
показати весь коментар
23.05.2018 22:54 Відповісти