СНБО зафиксировал хакерскую атаку России на систему документооборота госорганов
Национальный координационный центр кибербезопасности при СНБО Украины зафиксировал попытки кибератаки на систему документооборота государственных органов.
В ведомстве отметили, что целью атаки было массовое заражение информационных ресурсов государственных органов, поскольку именно с использованием этой системы осуществляется документооборот в большинстве органов государственной власти.
Вредные документы содержали макрос, который при открытии файлов скрыто загружал программу для удаленного управления компьютером. Способы и средства реализации этой кибератаки позволяют связать ее с одним из хакерских шпионских группировок из Российской Федерации.
— Это так называемая supply chain attack. Атака на цепочку поставок, при которой атакующие пытаются получить доступ к целевой организации не напрямую, а через уязвимости в инструментах и сервисах, которые она использует, — отметили в СНБО.
По информации СНБО, самыми известными и самыми масштабными атаками такого типа стали NotPetya, направленная на повреждения украинской инфраструктуры в 2017 году, и Solorigate — кибершпионская операция Российской Федерации 2020-2021 года, которую сейчас расследуют в США.
В этих случаях вредоносный программный код распространялся через распространенное программное обеспечение (Медок в Украине и продукты Solarwinds в США).
Хакерские атаки
22 февраля СНБО зафиксировала DDoS атаки на сайты украинского сектора безопасности и обороны, источником которых является IP-адреса, принадлежащие определенным российским сетям обмена трафиком.
Атаки начались еще с 18 февраля. В частности они осуществлялись на сайты Службы безопасности Украины, Совета национальной безопасности и обороны Украины, ресурсы других государственных учреждений и стратегических предприятий.
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F244%2F25783670d9a5b7fac98e8c18d596f028.jpg)
/https%3A%2F%2Fthumbor.my.ua%2FqfaGXt3YnwHIsIlkKxxljpnTcmU%3D%2F16x0%2Fsmart%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Fadmin%2Fafed778b-569f-49f6-a1ec-37f8cead4a95.jpeg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F10%2Fc39f5aee76b7f225aa60685f3015937f.jpg)
/https%3A%2F%2Fthumbor.my.ua%2FZAI9C2bNH89M4PduD_Z36g5YZvs%3D%2F16x0%2Fsmart%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Fadmin%2F575d04f8-e081-4215-98a5-8cca9fb3a301.jpeg)
/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F434%2F7974fa492044ef775beb30c94c86d0fe.jpg)
/https%3A%2F%2Fthumbor.my.ua%2FZPCUtuKtks0n4v6H_U88J2crGFw%3D%2F16x0%2Fsmart%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Fadmin%2F09f7e937-ebb5-4267-be2e-b3bf04365b41.jpeg)
