12017 відвідувачів онлайн
3 293 49

СБУ про масштабну кібератаку: Бачимо слід іноземних спецслужб

СБУ про масштабну кібератаку: Бачимо слід іноземних спецслужб

За фактом DDoS-атаки на сайти банків та державних структур України 15 лютого розслідують кримінальне провадження, говорити про виконавців рано, але видно слід спецслужб інших держав.

Про це повідомив начальник департаменту кібербезпеки СБУ Ілля Вітюк на брифінгу в Києві у середу, інформує Цензор.НЕТ із посиланням на "Інтерфакс-Україна".

"Стосовно того, що ми фіксуємо сьогодні і вчора, ці кібератаки. На сьогоднішній день іде робота в рамках кримінального провадження спільно з Офісом генерального прокурора. За фактом створення спеціальними та розвідувальними органами іноземних спецслужб злочинної організації для вчинення несанкціонованого втручання у комп'ютерні та інформаційно-телекомунікаційні системи органів державної влади, інших організацій та установ", - сказав він.

Представник СБУ наголосив, що поки що передчасно говорити про конкретних виконавців.

"У таких злочинах це тривала та складна робота", - сказав начальник департаменту кібербезпеки.

"Сьогодні ми бачимо, що вартість такої атаки сягає мільйона доларів: не може окремий хакер чи група хакерів дозволити собі витратити такі кошти. Такі атаки проводять держави через спецслужби та спеціальну створену інфраструктуру… Ми чітко бачимо тут слід іноземних спецслужб. І є окремі ознаки схожості атаки вчора і сьогодні з тими атаками, які були 13-14-го числа", - сказав Вітюк.

Топ коментарі
+13
Очень интересно. Россию назвать язык не поворачивается или у нас есть еще враги?
показати весь коментар
16.02.2022 15:42
+10
Охренеть... А мы думали, то электрики на Троещине фазы перепутали...
показати весь коментар
16.02.2022 15:44
+5
Ясно. Знова "Та Сторона" і "Чужіє".
показати весь коментар
16.02.2022 15:45
Коментувати
Сортувати:
и шо ?
показати весь коментар
16.02.2022 15:39 Відповісти
Бачимо недпрацювання українських чиновників які відповідають за інформаційну безпеку державних ресурсів. Потрібно було унеможливити подібну атаку і засоби для цього були і час був. але ніхто нічого не робив, бо дебіли! Данілова звільнити, він нічого не робить і тільки займає чуже місце!
показати весь коментар
16.02.2022 15:46 Відповісти
Не можуть смартфона є-бабусі СБУшникам надати? Відразу б всіх знайшли.
показати весь коментар
16.02.2022 15:52 Відповісти
СБУ на жаль абсолютно непрофесійне і безграмотне, його потрібно ліквідовувати, з нього вже більше користі не буде.
показати весь коментар
16.02.2022 15:57 Відповісти
Якщо барана призначити командувати левами то вони будуть діяти як барани.
показати весь коментар
16.02.2022 16:21 Відповісти
толку?
показати весь коментар
16.02.2022 15:41 Відповісти
Очень интересно. Россию назвать язык не поворачивается или у нас есть еще враги?
показати весь коментар
16.02.2022 15:42 Відповісти
Росія для них не ворог. В Криму 90% співробітників СБУ перейшло на роботу в РФ або звільнилося. Лише 10% переїхали на материкову Україну.
показати весь коментар
16.02.2022 16:27 Відповісти
след - это лапти, водка и говно. если кто не понял.
показати весь коментар
16.02.2022 15:42 Відповісти
Та невже іноземних спецслужб? Ти дивись які вумні? А так до цього ніхто нічого не говорив і не попереджав? А можливо вони йдуть прямо із-під вашого носа, з Києва шпіонами, які сюди за роки вашого правління налізло більше як влітку зелених мух. А ще можливо, що прямо з якогось підвалу СБУ. У Гогі є алібі, він сьогодні з Найвєлічайним інспектував ВСУ у Рівному.
показати весь коментар
16.02.2022 15:43 Відповісти
Охренеть... А мы думали, то электрики на Троещине фазы перепутали...
показати весь коментар
16.02.2022 15:44 Відповісти
Бред, вранье и "поток блуда".
Даже из тех крох, что просочились в сми, это понятно.
Непонятно только одно: НАФИГА?
показати весь коментар
16.02.2022 15:45 Відповісти
1. атаки отличаются: в предыдущую взламывали и воровали базы. в эту - простая ддос-атака, что бы сайт положить.
2. источник ддос-атаки вычислить очень ЛЕГКО, только если для нее не используются зомби-компы, но и в этом случае достаточно добраться до зомби-компа и пройтись по цепочке. а в этом случае про зомби ни словом не вспоминали, значит их скорее всего и не было.
3. ддос-атаки и обычные "сельские хакеры" могут организовать. зачем вы про "миллионы на операцию" говорите - что бы ВАМ зарплаты подняли?
показати весь коментар
16.02.2022 15:52 Відповісти
Ясно. Знова "Та Сторона" і "Чужіє".
показати весь коментар
16.02.2022 15:45 Відповісти
******* хоть не пострадала?
показати весь коментар
16.02.2022 15:46 Відповісти
Іноземні спецслужби.. Може США,Польщі, Канади,прибалтійських республік? зеленський боїться сказати на московію агресор,окупант, ворог,а все називає--та сторона,так і наше СБУ,а може фсб.нехоче бачити,хто наш ворог?
показати весь коментар
16.02.2022 15:53 Відповісти
Іноземні спецслужби, чужі війська на кордонах - ніяк не встановлять що це за ворожа держава.
показати весь коментар
16.02.2022 16:18 Відповісти
Перекладу ці перли на більш зрозумілу мову.
Вибачте за азіровщину, намагався якомога точніше передати сутність та професійний рівень баканівської фСБУ.

"Ми відстежили сліди спецслужб #іншихдержав до самих кордонів.
На контрольно-слідовій смузі эті сліди внєзапно тєряюцца...
Дуже прикро, але за прєдєламі нашей граніци електрони коварно рєкомбініровалі з дірками, тож подальше відслідкування становіцца нєможлівим"
показати весь коментар
16.02.2022 16:23 Відповісти
шо ви бачите мудили? ви окірм бабла з бізнесу вже давно нічого не бачите.
показати весь коментар
16.02.2022 16:25 Відповісти
Знать и противодействовать две большие разницы
показати весь коментар
16.02.2022 16:28 Відповісти
наші зебіли можуть і США звинуватити)
показати весь коментар
16.02.2022 16:31 Відповісти
А ви кажете, що нашій владі вірити не можна!...Обіцяли 15-16 вторгнення? Ось маємо! Все чесно.))))
показати весь коментар
16.02.2022 16:36 Відповісти
https://www.facebook.com/borislav.bereza?__cft__[0]=AZVdcoBRRGhNivRvxDDecxscDyoPdYY0htsNrkboj-zCGrsSFSMDHOmLdyIdcrfoYSHWeKC8ZF9rw0kSMgrlOrYyI9unpIBaJK5H1kh7F5BjYGBSlfmCGA6lTMK0ngihbpk&__tn__=-UC%2CP-R Борислав Береза

https://www.facebook.com/borislav.bereza/posts/7768437756515596?__cft__[0]=AZVdcoBRRGhNivRvxDDecxscDyoPdYY0htsNrkboj-zCGrsSFSMDHOmLdyIdcrfoYSHWeKC8ZF9rw0kSMgrlOrYyI9unpIBaJK5H1kh7F5BjYGBSlfmCGA6lTMK0ngihbpk&__tn__=%2CO%2CP-R 7 ч. ·



Вчера с вечера хакеры атаковали сайты украинских государственных структур. Все они подверглись массированной DDоS-атаке. Вечером хакерам удалось "положить" сайт Минобороны Украины. Клиенты государственных ПриватБанка и Ощадбанка сообщали о сбоях в работе сервисов, в частности, Приват24 и Ощад 24/7. Собственник Монобанка сообщал об атаках почти на все украинские банки, включая и его. К часу ночи хакерами были "положены" сайты - Президента Украины, Минобороны, СБУ, МВД, ВСУ, ГСЧС, МИД, Минфина, Минцифры, Минюста и т.д. Не вызывает сомнений то, что это сделали наши соседи из Запоребрика.

И как же не вспомнить теперь цитату одного из членов команды Зеленского? Кибербезопасность все ещё не важна? И эти люди хотят сделать электронное голосование в ВР, чтоб депутаты голосовали не в зале, а откуда угодно? Например с Мальдив, Сейшел или с Ибицы. Тогда я не удивлюсь, если после очередного голосования сами депутаты с удивлением узнают, что проголосовали за отказ от Крыма или за ещё что-то подобное. Эта ситуация показывает, что ни о каком удаленном голосовании депутатов ВР или об электронном голосовании граждан речь идти не может. Потому что если во власти ламеры, которые не в состоянии защитить госсайты, то и все остальное будет под угрозой.

И вишенка на торте. В Эстонии находится NATO Cooperative Cyber Defence Centre of Excellence (Центра киберзащиты НАТО). И этот Центр, как и сайты государственных структур регулярно, но безуспешно атакуют кремлёвские хакеры. Ещё раз повторяю. Регулярно, но безуспешно. И в Эстонии уделяют огромное внимание киберзащите данных. А в Украине министр цифровой трансформации Михаил Федоров публично заявляет, что роль кибербезопасности в современном мире преувеличена. Пусть идёт у эстонцев поучится. Но пока ни о каком голосовании в электронном виде и речь идти не может. Иначе нам кремляди такое "наголосуют", что будем 100 лет расхлебывать.
показати весь коментар
16.02.2022 16:44 Відповісти
При ддосе сайты не ложатся. Ложится канал. Детские игры на самом деле, ботнетами забавляются мамкины хакеры. Ну и скажу что защиты от ддоса не существует. Но и для атаки нужны значительные ресурсы, а на выходе шпик. Ну забьешь ты канал, завтра пустят трафик по другому пути, дальше что. Клаудфларе ещё можно подключить, запарятся ддосить. Пока российские атаки не впечатляют. В первый раз это был провал китсофта, в не достижение хакеров, ломанули цмс октобер через уязвимость которой больше полгода, тупо черти из китсофта забили на обновление.а сейчас вообще пшик результата атаки.
показати весь коментар
16.02.2022 16:55 Відповісти
Скажите проще F5 - и вот Вам и DDоS атака .
Тысяч юзвергов кликают F5 на домейне МО минут 10 и сайт лежит .
Или скрип пингует с рассширением -t в Винде .
Пока админы заплокируют IPшники эти юзвергов -- это час . А оне уже новый IPшники используют .

Гениальные хакеры эт те , кто в локалку внедряется . А сайты паутинки -- это херня .
Да и вообще - ломать не строить . Т.е. -- существование паутинки её цель и назначение лишь дополнение к тому , что есть . Нет сайта и хрен с ним .

И только ЗЕбилы сделали из паутинки некий фетиш и показатель "дигитализации" .
показати весь коментар
16.02.2022 17:23 Відповісти
Гораздо важнее для достижения отказа в обслуживании параметр пинга -l (размер пакета)
Для каждой ОС максимальный размер пинга смерти, определяется опытным путем.
ping IP -t -l 65500
Потом есть много скриптов, ускоряющих количество запросов как по tcp, так и по udp протоколу.
Один зараженный комп может послать около 20 сессий пинга смерти, без какой то особой нагрузки для себя. Когда у тебя куча зараженных зомби компов, то можно организовать целенаправленную атаку на ip жертвы, причем сами зомби не знают, что участвуют в атаке.

Ну а вариант положить сайт через F5, это уже к самим заказчикам сайтов вопросы, что любят тяжелые и красивые флеш сайты, которые бесполезны для поиска и бизнеса. Таких дураков сейчас все меньше.
показати весь коментар
16.02.2022 18:10 Відповісти
Жодних флешів вже давно немає в природі. Я особисто нічого не визнаю крім ReactJS (і Angualar теж - через "сміттєвий код"), тому що який сенс працювати з гіпертекстом різних вульгарних версій html5, коли все теж можна отримати майже повноцінною мовою з функціями і хуками?! Але і в Ріакті ніхто не скасовував зв'язок клавіші F5 із запитом на сервер. Замість Ajax там Fetch . Бо принцип , що уся цінна інфа вона на сервері завжди буде існувати . Бо ти не господарь клієна , ти лише частина браузера . А ні пам"яті в тебе нема , а ні файлової системи . Якись убогий кеш й усе .

Це на десктопі клаєнт усе має . А тут навіть аудіо файл записати проблема з секьюрити . (Я мінімум пів робочого часу пишу десктоп) .
показати весь коментар
16.02.2022 18:45 Відповісти
F5 - просто обновляет страницу и закачивает ее по новой.
Если сайт написан правильно, оптимизирован и страница весит копейки, то положить сайт, жмакая по F5 просто нереально!
показати весь коментар
16.02.2022 18:55 Відповісти
Разумеется, существует такое понятие как кеш, причем он бывает на разных уровнях.
показати весь коментар
16.02.2022 22:30 Відповісти
Та айпишники банить можно целыми подсетями, миллионами за раз, в автоматическом режиме. Это не проблема. Проблема что в этих диапазонах уйма адресов которые ни при чем. И даже те кто причем, не в курсе что зловредят, если это классический ботнет. Машины пользователей заражаются через разные механизмы, например через бесплатные кряки для чего либо( для той же винды) и после этого западают в спячку, пока хозяин ботнета не даст им команду на действие).
показати весь коментар
16.02.2022 22:29 Відповісти
"Имя сестра, имя"(с) Превратили СБУ в сборище дегенератов и старой концервации.
показати весь коментар
16.02.2022 17:14 Відповісти
Россия продолжает киберунижать. База МТСБУ (автострахование) тоже украдена в результате атаки "14 января". Это не просто утечка, это натуральная диверсия - продолжение необъявленной войны против нашей страны
показати весь коментар
16.02.2022 17:18 Відповісти
Повна маячня .

Не існує жодного засобу , що б одночастно покласти сайти (фронт-енд) й щось там "вкрасти" (бекенд) .
Лошанина нв вуха любителей хфільма "Bugs" . Де можливо було з міського телефоного аналогово кабелю зайти в локалку Пентагона .
показати весь коментар
16.02.2022 17:36 Відповісти
Пускаешь вирус шифратор, если смог добраться до данных даже по "телефонному кабелю", он пакует базу, параллельно ее шифруя и уничтожая по сути для хозяина. Проц под 100%, затыки и паника у админов. Затем скрипт отправляет зашифрованную базу куда то наружу, куда нужно хакеру, параллельно забивал внешний канал. Можно и досить после этого трупик, если есть желание.
показати весь коментар
16.02.2022 17:44 Відповісти
Та мені байдуже на сісадмінів . Вони адміни й тільки . Я питаю на якій мові цей "вірус шифратор" ?!
У теорії усе гаразд , але є конкретні питання - ось про мову .

Я просто знаю , що найбільшу шкоду нанес в світі 'I love you" на примітивному VBScript , який з ReactJS ********* - дітячий садочок . Й це було виключно на психології й жодної іновацію . Тупо й прімітивно , як пісні Вініка . А найбільш дійсно технологічним був "Чорнобиль" коли через софтвер прожигали хард . А усе інше це байки й балачки .
Подавна більшість серверів вона на Лінуксі Федора . А Ви просто спробуйте в Убунту щось "внєдріть" й скопіювати файли через скрипт и не будучи супер-юзвергом .

Люди той же Си роками вивчають и десятирічча пишуть драйвера . Інші криптографію вивчають й її закони . Один мій знайоми викладач універу пише 3-D на OpenGL . Я знаю усі імена генієв від софтвера відомі . Це Лінус , це Трупп Страуса , це Ерік Гамма , це Брін , це Пол Возняк . Там нема ніяких "хакерів-шмакерів" . Які "крадуть" інфу з порушенням усяких законів математики й фізики . Це фільм "Багі" , не не наука , це білетристика . Наука закінчується у хакера з марної спроби підібрати к public Key відповідний private Key . Бо по науці для цього требо років 10 тисяч . Якщо не сто тисяч . Розумово , якщо хтось день народження бабці вживає , то це вже не наука , а суто шпигунство стилі Мата Харі
показати весь коментар
16.02.2022 18:25 Відповісти
Ты выше утверждал, что нельзя украсть и положить канал. Я привел простой пример, что можно.
На каком языке? Какая разница? Хоть на ассемблере.
Fedora, или чистый Unix не панацея от вирусов. Любая ОС ломается.
Вот из последнего, что интересно. MoonBounce. Заражает дистанционно микросхему UEFI на матери! После этого вирус с диска не удаляется ничем, даже низким форматированием. Поможет только перепрошивка флеша матери программатором. ОС не имеет значения.
показати весь коментар
16.02.2022 18:49 Відповісти
Ви уявляєте собі як виглядає код на assembler ? Й що навіть під цю маячную требо компілятор конкретного процесору ?!
Щось там зламати це не проблема . "дитанційно" -- це як , через гравітацію ? Ви фізику вчили ? Назовіть конкретний медіа , який щось робить "дистанційно" . WiFi ?
Повертаючись до ассемблера . Ви тут про UDP з TCP щось казали .
Але ж різницям між цими протоколами й на Си шалена . Що до ассебмлера , то як мінімум 10 тисяч стрічок коду . Ви уйвляєте , як на ассебмлєрі виглядає код , ввода одного character ?

Я конкретні речі питаю . Я просто уявляю об"єми коду , чогось там вкрасти . Щось там забубенити у поток UDP . Коли перша частина приходить другою .... Тут банальний й невкраденний відео проблема зібрати з UDP .
Коли ти знаєю усе . Й в тебе делімітери є й розмір пакету . А тут якась чужа база данних , невідомо якого виробника , невідомої структури . Міліон строчок на ассеблере гарантую . Це 100 лабараторій Касперського на 100 років вперед !
В казках про вкрадену базу данних не корелюється таке поняття як men power . Тобто теоріорітично багато що можно . Але код й проги , й усе інше захищенно на 99% через нерентабельність цієї крадіжки !
показати весь коментар
16.02.2022 19:21 Відповісти
Ваши "конкретные вопросы" напоминают бред шизофреника, или просто набор слов со смешиванием аббревиатуры совсем не в тему.
Даже не хочу общаться дальше и что либо обсуждать. Мы явно не на одной волне.
Вот https://gsminfo.com.ua/81143-vyyavleno-virus-yakyj-ne-boyitsya-formatuvannya-ta-navit-zaminy-zhorstkogo-dyska.html ссылка на статью про вирус MoonBounce . Можете рассказать этим специалистам, что дистанционно заразить флеш память компа невозможно...
показати весь коментар
16.02.2022 19:34 Відповісти
Це як раз Ви розмовляєте на побутовій мові , вживаючи тексти з чужих статей без достанього поглиблення в тему .
Я на відміну від багатьох тут надцять років працюю в софтвері розробником , й коли я чую , як "легко" щось вкрасти мене роздира гомеричний регіт . 99.99999% вірусів не роблять нічого , крім шкоди -- тупої й зрозумілої лише збоченному розуму . Бо вкрасти щось требо розуміти яка там структура даних .

А луб"янцу Касперському я взагалом не довіряю особисто . Тим більш стаття цікава виключно тим , хто в бабу Вангу вірить . Байки про ефір й те , що мікроби обладають інтелектом . Я вірю виключно науковим висновкам . А тако ж довіряю тим виробникам антівірусів , які конкретно й по-пунктах розкладають , що робить той чи іншій знайдений їми вірус . Й якщо хтось вживаєт термін "дистанційно" (але це не точно - так там написанно) є бажання окреслити , що це не медіум якись передає на відстані . Смішно .
Там на мамці знайшли вірус , припускаю . Але транспортна компанія -- усім відомо, що подавна більшість на Московії не вживає баз данних й хранить ціну інфу в акселі . Справа там у десктопрних аплікашках , а не в атаках на фронт-енд .

Півторюю йще раз , що щось вкрасти , що захищенно , требо знати структуру того , що крадешь .

Потім , історія про те , що мовляв "вкрали й зтерли" -- це реготня така .

Ви про Гіт або сабвержен щось чули ?! Кожна серьйона фірма робить бекапи як мінімум раз на добу . Й усі вони на інших носіях !
Так що врасти й знищити вже точно не вдасться нікому !
показати весь коментар
16.02.2022 20:45 Відповісти
ты идиот. хоть возможно и разраб. на каком нибудь php. такое тоже встречается
показати весь коментар
16.02.2022 23:27 Відповісти
Бажаєшь пійти у бан на три дні ?

Ось яке "щастя" вживати бидлячу лайку тут ?!

Ти взагалом читати вмієшь ?! Тобі ж написав , що ReactJS .
Я написав , що добру половину часу займаюсь десктопом . Коли тобі прямо носом втикають , в розумінне як виглядає код на ассемблері й скільки інструкцій займає на ассебмлері код ввода одного character .

Зібралися тут сісадміни чи QA й з "висот" всвоїх "неперевершенних знань" полемізують з прогамером (й викладачем теж ) Си й С++ про якись скріпт . Та йще якому сто років в обід .
Дядечку , колись навіть більш ********* говно-код на пайтоні викидував в смітник , бо умовах race condition (тобто реального часу) якись там пайтон не витримує конкуренцію з C++ й навіть C# .
показати весь коментар
17.02.2022 03:31 Відповісти
что ты несешь? какой то набор слов.
показати весь коментар
16.02.2022 23:26 Відповісти
Каким образом вирус шифратор попадет на сервер, и каким образом и под какими правами он запустится на исполнение?
показати весь коментар
16.02.2022 22:40 Відповісти
не тупи. ты нахватался умных слов но ты нуб и это сразу видно
показати весь коментар
16.02.2022 23:25 Відповісти
сайты легли вчера. вчера было 15 февраля
в моем тексте речь про 14 января когда взломали и сперли кучу информации которую теперь порциями выкладывают в даркнете
показати весь коментар
16.02.2022 17:59 Відповісти
Нихера они не спёрли, сайты не хранят информацию. Информация хранится в базе данных, и сломать сайт это ещё не значит получить доступы в бд. Мой сайт "дядя Вася" может работать на бд из сервера "дядя Сэм" где то на Амазоне, и параллельно ещё где нибудь. Большинство баз в даркнете или стырены ранее из супер пупер предыдущих реестров в Экселе, либо сгенерированы так чтобы выглядеть правдоподобно.
показати весь коментар
16.02.2022 22:39 Відповісти
бл трындец. месяц в даркнете актуальными базами торгуют. сегодня выложили базу мтсб (страховка авто) доступ к которой получили через личные кабинеты водителей. подсказать тебе через что получили доступ к кабинетам водителей или сам догадаешься?
показати весь коментар
16.02.2022 23:24 Відповісти
"кабінєт-шмабінєт" . Кому цівава твоя любительська термінологія .&

Кому нахер цівава назва того як називається тупий скріпт . Назовіть це "буфетом - пілота ферарі" .
Тобі ж як юзвергу росповідають , що ніяких данних не існує на фронт-енді уся цінна інфа в бекенді .

Ну потрапишь ти в цілих 5 "кабінетів" . Але ж в кожен ти забов"язанний залогіниться . Й отримуєшь виключно data per one user only .

Послухай .... просто відкрий тупу Вікіпедію й почитай що таке client-server architecture . Що таке релятивістка база данних . Які бувають бази данних .

Що таке SQL .
Й поки це не проробишь хоча б рік , не запом"ятаєшь хоча б терміни , то лізти в мікросервісну архітектуру не рекомендованно . В різні там архітектури блок-чейна .

Ну а винести хату з дома то кожен алканафт вміє й продати букінисткі видання за кілька пляшок . Це ж классика . Але яке це має відношення до хакерства ?!
показати весь коментар
17.02.2022 03:52 Відповісти
Слишком много диверсий простила паРашке Украина и мир без усиления санкций.
Мне кажется, настало время понять вопрос об не просто усилении санкций, а привязать это усиление к конкретным требованиям и временным рамкам.
Если бы именно так стоял вопрос, то 8 лет никто не терпел бы выходки Уйла.
Освобождение Крыма и части Донбасса - вот конкретное требование. А санкции можно продумать и растянуть их усиление года на 2-3.
На сегодня силу введенных санкций специалисты оценивают не выше 3. Довести до силы 10 вполне реально, было бы желание мирового жандарма.
показати весь коментар
16.02.2022 17:38 Відповісти