Кибератака могла быть спланирована заранее и проходила в несколько этапов – СБУ

27 июня 2017, 17:57
По данным спецслужбы, поражение компьютерных сетей состоялось при помощи ранее известного, но модифицированного вируса-вымогателя (так называемого Ransomware)

Фото 24tv.ua

Хакерская атака компьютерных сетей произошла при помощи ранее известного, но модифицированного вируса-вымогателя (так называемого Ransomware). По предварительной оценке, заражение было спланировано заранее и проходило в несколько этапов, сообщает пресс-центр СБУ.

"Служба безопасности Украины предупреждает о масштабной кибератаке, которая состоялась 27 июня этого года в отношении объектов критической информационной инфраструктуры энергогенерирующих и энергоснабжающих компаний, объектов транспорта, ряда банковских учреждений, телекоммуникационных компаний и др. Пострадали также многие субъекты предпринимательской деятельности частного сектора", – сообщаю спецслужбы.

Реклама

"Поражение компьютерных сетей состоялось при помощи ранее известного, но модифицированного вируса-вымогателя (так называемого Ransomware). По предварительной оценке, заражение было спланировано заранее и проходило в несколько этапов", – говорится в сообщении на сайте СБУ.

Отмечается, что в настоящее время специалисты Службы совместно с Госспецсвязи, Департаментом киберполиции, представителями антивирусных лабораторий проводят работы по изучению образцов вредоносного программного обеспечения и отрабатывают пути его нейтрализации.

"В ближайшее время будут разработаны и предоставлены рекомендации по защите от вышеупомянутой кибератаки", – информируют в СБУ. 

Реклама

Напомним, хакерская атака с помощью вируса-вымогателя набирает обороты в Украине. Жертвами киберпреступников стал ряд банков, крупных компаний, метро и международный аэропорт "Борисполь".  В целом, по подсчетам  международной компании Group-IB, пострадали более 80 компаний в Украине и России. Киберполиция Украины насчитала 22 пострадавших компании.

Киберполиция также обнародовала ряд советов, соблюдение которых поможет избежать заражения опасным вирусом.

"Нужно немедленно закрыть TCP-порты 1024–1035, 135 и 445", – посоветовали кроме этого в международной компании Group-IВ.

Реклама

Cпециалисты компании подчеркнули, что эта атака не имеет отношения к WannaCry. Название нового шифровальщика — Petya.A.