5458 відвідувачів онлайн
18 266 60

Росія почала нову масштабну кібератаку проти України з використанням маршрутизаторів, - Reuters

Росія почала нову масштабну кібератаку проти України з використанням маршрутизаторів, - Reuters

Cisco Systems Inc у середу попередила, що хакери заразили високотехнологічним шкідливим ПЗ як мінімум 500.000 маршрутизаторів і пристроїв зберігання даних у десятках країн, можливо, готуючись до нової масштабної кібератаки на Україну.

Як інформує Цензор.НЕТ, про це повідомляє Reuters.

Talos, підрозділ Cisco, що займається аналізом загроз кібербезпеки, повідомив, що великою мірою впевнений у тому, що за кампанією, названою VPNFilter, стоїть російський уряд, оскільки встановлене ПЗ має код, аналогічний використаному в попередніх кібератаках, в яких американський уряд звинуватив Москву.

Cisco повідомила, що шкідливе ПЗ може використовуватися для шпигунства, створення перешкод для інтернет-комунікації або здійснення кібератак на Україну. Київ раніше покладав на Росію відповідальність за потужні кібератаки, які зокрема приводили до збоїв в енергосистемі України і припинення роботи заводів.

"З такою мережею можна зробити все, що завгодно", - сказав Reuters дослідник Cisco Крейг Вільямс.

Російський уряд категорично відкидає звинувачення з боку України, США, низки інших країн і західних фірм, що спеціалізуються на кібербезпеці, які стверджують, що Кремль стоїть за масштабною і глобальною хакерською кампанією, в рамках якої здійснювалися спроби нашкодити українській економіці і втрутитися в президентські вибори 2016 року в США.

За повідомленням Cisco, шкідливе ПЗ містить модуль, що виводить з ладу промислові мережі, зокрема ті, що відповідають за управління енергосистемами.

"Ми повинні ставитися до цього дуже серйозно", - сказав Майкл Деніел, глава Cyber ​​Threat Alliance (CTA) - некомерційної організації, яка виступає за обмін даними про нові загрози між конкурентами в сфері гарантування кібербезпеки.

Cisco в понеділок передала CTA технічні дані VPNFilter, розповівши про те, що їй вдалося дізнатися за кілька місяців аналізу кампанії.

VPNFilter заражає маршрутизатори і під’єднання до інтернету пристрою зберігання даних в домашніх офісах і невеликих конторах, проте всі заражені пристрої разом можуть бути використані для здійснення скоординованих атак більших цілей, сказав Вільямс.

Хоча заражені пристрої були виявлені як мінімум у 54 країнах, Cisco з'ясувала, що метою хакерів була Україна, після різкого збільшення випадків зараження в країні 8 травня, сказав Вільямс Рейтер.

Дослідники вирішили оприлюднити те, що дізналися про кампанію, оскільки побоювалися, що зростання кількості заражень в Україні, де спостерігалася найбільша їх кількість, означало, що Москва готується здійснити атаку в наступному місяці - ймовірно, в той час, коли Україна відзначатиме День Конституції, який святкується 28 червня, сказав Вільямс.

Деякі з наймасштабніших кібератак в Україні були здійснені під час свят або за кілька днів до них.

Серед них - здійснена в червні 2017 року атака з використанням вірусу NotPetya, яка привела до збою комп'ютерних систем в Україні, а потім поширилася по всьому світу, а також хакерські атаки на енергосистему країни в 2015 і 2016 роках напередодні Різдва.

"Нам відомо про цю ситуацію і цю вразливість, - повідомив глава департаменту кіберполіції Нацполіції України Сергій Демедюк у відповідь на запит Рейтер. - Зараз ми спільно з СБУ вживаємо заходів щодо недопущення будь-яких кіберінцидентів, які можуть виникнути".

"Між нами чітко розподілені певні завдання, які ми синхронно виконуємо, щоб убезпечити наших громадян і держсектор від можливих кіберзагроз".

Служба безпеки України попередила про можливу масштабну кібератаку на держструктури і приватні компанії напередодні фінального матчу Ліги чемпіонів, який відбудеться в Києві 26 травня.

"Фахівці з кібербезпеки СБУ вивчають чергову можливу хвилю масового ураження розміщених в Україні мережевих пристроїв, - йдеться в повідомленні СБУ. - Шкідливе програмне забезпечення, яке може бути використано хакерами, отримало умовну назву VPNFilter".

"Фахівці СБУ вважають, що інфікування обладнання саме на території України - підготовка до чергового акту кіберагресії з боку РФ, спрямованого на дестабілізацію ситуації під час проведення фіналу Ліги чемпіонів. Про це свідчить і те, що запланований механізм кібератаки збігається з техніками, які використовувалися в 2015-2016 роках в ході кібератаки BlackEnergy".

VPNFilter надає хакерам віддалений доступ до заражених пристроїв, які можна використовувати для шпигунства, атак на інші комп'ютери або установки інших типів вірусів, сказав Вільямс.

Cisco виявила близько 500.000 заражених пристроїв, але вважає, що їх реальна кількість може бути значно більше.

Дослідники виявили один модуль вірусу, який використовувався для атак на виробничі комп'ютери, подібно до тих, що застосовуються для атак на електромережі, іншу інфраструктуру і заводи. Він заражає пристрої і стежить за мережевим трафіком з метою виявити облікові дані, які хакери можуть використовувати для отримання контролю над виробничими процесами, сказав Вільямс.

Вірус передбачає функцію самознищення, яка дозволяє хакерам видалити шкідливе й інше програмне забезпечення на заражених пристроях, таким чином виводячи їх з ладу, сказав він.

Назва VPNFilter походить від директорії, яку створює вірус для того, щоб ховати файли на заражених пристроях.

Топ коментарі
+12
Приднестровье,Карабах, Грузия (формально) - не при ***** начались. Чем слабее, коррумпированее, беднее страна - тем больше вероятности агрессии рашки
показати весь коментар
24.05.2018 09:13
+10
Россия начала новую масштабную кибератаку против Украины через маршрутизаторы, - Reuters - Цензор.НЕТ 3095
показати весь коментар
24.05.2018 09:15
+9
ну то что рашка начала новые атаки и не только вирусные, прослеживается здесь очень калоритно. здесь
показати весь коментар
24.05.2018 09:03
Коментувати
Сортувати:
ну то что рашка начала новые атаки и не только вирусные, прослеживается здесь очень калоритно. здесь
показати весь коментар
24.05.2018 09:03 Відповісти
Мартышка с гранатой представляет угрозу окружающим.
показати весь коментар
24.05.2018 09:57 Відповісти
Якщо це правда і російські хакери знайшли вразливості в маршрутизаторах, які використовуються на мережах клієнтів, то потрібно опублікувати списки цих маршрутизаторів і заборонити їх використання в мережі Інтернет України, до усунення вразливості в оновленому програмному забезпеченні! Заяви представників Циско про масове ураження маршрутизаторів клієнтів в Україні - це показних повної непрофесійності СБУ, кіберполіції та Держспецзв'язку! В Україні кібератака, а вони навіть про це не здогадуються і жодної протидії кіберагресії не проводять! Це показник ефективності всіх цих ідіотських служб та організацій!
показати весь коментар
24.05.2018 10:56 Відповісти
Буває таке що клієнт сам змінює прошивку свого роутера на більш продвинуту, хакерську, а там закладений вхід для хакерів для управління маршрутизаторами для організації ДДОС атак, тоді такі клієнти мають нести відповідальність за несанкціоноване втручання в роботу комп'ютерних систем, яке призвело до втрати та блокування інформації - ст.361 тюрма до 6 років!
показати весь коментар
24.05.2018 10:58 Відповісти
" потрібно опублікувати списки цих маршрутизаторів "
Ти https://www.symantec.com/blogs/threat-intelligence/vpnfilter-iot-malware в гуглі забанений по життю

"заборонити їх використання в мережі Інтернет України, до усунення вразливості в оновленому програмному забезпеченні! "
Потрібно перестати продавати тобі наркотики
показати весь коментар
24.05.2018 12:39 Відповісти
А до чого тут Гугль та рекламні повідомлення від Циско? Потрібні реальні дані. Якщо мають вразливості для зараження вірусом клієнтські пристрої Лінксіс, які є молодшими моделями магістральних роутерів Циско, то заражені і всі інші роутери Циско які стоять на мережах провайдерів! Якщо мають вразливості роутери Нетгір та ТП-лінк, які є дешевими копіями роутерів Циско, і взагалі всі роутери це дешеві копії Циско, бо Циско розробник цих технологій! Виходить взагалі всі роутери в мережі Інетрент мають вразливості і потрібно проаналізувати цю вразливість і розробити контр-заходи! Циско не каже всієї правди, бо тоді вона збанкрутує як виробник та провайдер сервісів, а нам потрібно знати правду! Тільки хто може зробити відповідний аналіз та розробити заходи протидії! Де є достатньо кваліфіковані фахівці?
показати весь коментар
24.05.2018 12:48 Відповісти
шопопало
показати весь коментар
24.05.2018 13:01 Відповісти
Кожен розуміє на своєму рівні, хтопопало розуміє як шопопало!
показати весь коментар
24.05.2018 13:22 Відповісти
Когда уже сдохнет *****?
показати весь коментар
24.05.2018 09:05 Відповісти
Приднестровье,Карабах, Грузия (формально) - не при ***** начались. Чем слабее, коррумпированее, беднее страна - тем больше вероятности агрессии рашки
показати весь коментар
24.05.2018 09:13 Відповісти
карабах здесь ни при чем карабах это Армения
показати весь коментар
24.05.2018 15:26 Відповісти
Когда его уничтожат
показати весь коментар
24.05.2018 09:42 Відповісти
Чудово..
показати весь коментар
24.05.2018 09:06 Відповісти
Россия начала новую масштабную кибератаку против Украины через маршрутизаторы, - Reuters - Цензор.НЕТ 2360
показати весь коментар
24.05.2018 09:06 Відповісти
Россия начала новую масштабную кибератаку против Украины через маршрутизаторы, - Reuters - Цензор.НЕТ 8051
показати весь коментар
24.05.2018 09:14 Відповісти
Россия начала новую масштабную кибератаку против Украины через маршрутизаторы, - Reuters - Цензор.НЕТ 3095
показати весь коментар
24.05.2018 09:15 Відповісти
эфтаназия для кремлевского чекотилы -это решение проблемы и для кацапов тоже хотя большинство из них этого не понимают пока
показати весь коментар
24.05.2018 09:59 Відповісти
Кацап , у тебе дупа димить ....
показати весь коментар
24.05.2018 10:15 Відповісти
Кібервійна - річ неоголошувана. Але у кожного дубця є два кінця.
показати весь коментар
24.05.2018 09:26 Відповісти
во-во ..., всегда найдется "бур" с обратной резьбой...
показати весь коментар
24.05.2018 09:55 Відповісти
Для спасения мира на планете, для начала, нужно отключить Рашку от интернета.
показати весь коментар
24.05.2018 09:31 Відповісти
Её нужно отключить от денег...
показати весь коментар
24.05.2018 09:47 Відповісти
для начала от SWIFT
показати весь коментар
24.05.2018 09:56 Відповісти
"Раісся атріцает..." Навіть якщо завтра кацапи скажуть, що сонце сходить на сході, їм вже не повірять.
показати весь коментар
24.05.2018 09:53 Відповісти
Я всегда говорил, что Касперский и его банда занимается изобретением вирусов. Там один отдел изобретает вирусы, а другой готовит противоядие. Когда у Касперского выкрали сына и он отказался платить миллион баксов за выкуп, я на Эхе обозвал его чмошником и жлобом, который подвергает свое чадо риску при том, что у него состояние оценивается в сотни миллионов. Не поверите, но в тот же день мой IP адрес был жестко многократно атакован и только благодаря фаэволу я избежал проблем. На всякий случай не включал комп пару дней. Эти твари гадят везде, где могут. Кто сталкивался с антивирусом Касперского подтвердят, что это мутный продукт с непонятными функциями.
показати весь коментар
24.05.2018 10:02 Відповісти
А это их мокшанско - азеоппская порода.
Свое сделать не могут, а вот чужое сломать, изгадить, тут то они мастера...
показати весь коментар
24.05.2018 10:16 Відповісти
и не только касперскии . А лучше вообще не пользовать антивирусы сторонних разработчиков от них толку как от козла молока только производительность компютера снижает. С защитои прекрасно справлетс встроенныи защитник .
показати весь коментар
24.05.2018 13:33 Відповісти
ці пристрої сіско, як кажуть профі)) ціско))),
перебувають під наглядом сісадмінов, тому проблему цю треба вирішувати професійно,
а не обговорюючи її на Цензорі!
показати весь коментар
24.05.2018 10:03 Відповісти
Микрокод для роутера и администрирование роутера это не одно и то же.
показати весь коментар
24.05.2018 12:19 Відповісти
і шо, адмін в сіську) не може новий код залити?!
показати весь коментар
24.05.2018 13:27 Відповісти
ФБР перехватило контроль над кремлевским сервером, сорвав масштабную хакерскую атаку РФ

http://newsader.com/46797-fbr-perekhvatilo-kontrol-nad-kremlev/
показати весь коментар
24.05.2018 10:04 Відповісти
Коли вже цих мокшанських виродків угомонять?
показати весь коментар
24.05.2018 10:12 Відповісти
«братушки» козлятся...
показати весь коментар
24.05.2018 10:14 Відповісти
тут речь о маршрутизаторах всех производителей, не только циско. наиболее уязвимы примитивные маршрутизаторы, имеющие подобие ОС. ТП-линки, Д-линки и прочие им подобные китайцы за 10-15 баксов.
показати весь коментар
24.05.2018 10:51 Відповісти
Думаю речь идет не только про сиськи, д-линки, тп-линки кандидаты в первую очередь, тем более что малые офисы наврятли продукцию от cisco потянут да и не зачем.
показати весь коментар
24.05.2018 10:53 Відповісти
нет, сначала ватников..
показати весь коментар
24.05.2018 10:25 Відповісти
Цензор ********: "...числа заражений НА Украине"
показати весь коментар
24.05.2018 10:28 Відповісти
...Цензор буквально процитировал Уильямса - ты хоть смысл статьи понял?
показати весь коментар
24.05.2018 10:38 Відповісти
А Уильямс прямо так и шпарил на мокшанском?
показати весь коментар
24.05.2018 10:50 Відповісти
...так это у него и спроси...
показати весь коментар
24.05.2018 10:51 Відповісти
Но ведь это ты утверждаешь, что : «Цензор буквально процитировал ....»
показати весь коментар
24.05.2018 11:06 Відповісти
...согласен Цензор буквально процитировал не Уильямса, а Рэйтерс - что-то изменилось?
показати весь коментар
24.05.2018 14:24 Відповісти
А что киберполюция? Выпустит хоть брошурку как перепрошить роутер на заводскую прошивку?
показати весь коментар
24.05.2018 10:50 Відповісти
Цель предупредить. Укртелеком не за час рухнул, за несколько дней. Компы начали ложиться с запада на восток в течении несктльких суток. Можно было спасти большую часть информации...
показати весь коментар
24.05.2018 12:26 Відповісти
Заражают видимо тех, у кого админ-админ остается.
показати весь коментар
24.05.2018 11:12 Відповісти
от чортові виродки. "Мордор має бути зруйнований"!!
показати весь коментар
24.05.2018 11:56 Відповісти
" Это была не ненависть, а непризнание этих русских собак людьми и такое отвращение, гадливость и недоумение перед нелепой жестокостью этих существ, что желание истребления их, как желание истребления крыс, ядовитых пауков и волков, было таким же естественным чувством, как чувство самосохранения."
Лев Толстой
показати весь коментар
24.05.2018 11:57 Відповісти
За повідомленням Cisco, шкідливе ПЗ містить модуль, що виводить з ладу промислові мережі, зокрема ті, що відповідають за управління енергосистемами...
З якої радості та з яких пір, подібні мережі мають вихід у загальносвітову (Інтернет)?

Усі віруси, що були раніше атакували фактично - бухгалтерію, але тут говорять про "мережі, зокрема ті, що відповідають за управління енергосистемами"... Що за бред?
показати весь коментар
24.05.2018 12:55 Відповісти
покупайте правильные головы
и все будет работать
и прошива под сиську своя, тоже не проблема
показати весь коментар
24.05.2018 13:27 Відповісти
Навіщо існують підрозділи захисту інформації? Поширення ідк через інтернет, значить у своїх мережах використовуйте передачу даних лише через свої ВАН мережі і буде вам щастя.
показати весь коментар
24.05.2018 14:47 Відповісти