Російські хакери намагалися атакувати об’єкт енергетичної інфраструктури України – Держспецзв‘язку

Джерело: пресслужба Держспецзв’язку

Хакерське угрупування АРТ28, яке пов’язують зі спецслужбами РФ, намагалося атакувати об’єкт критичної енергетичної інфраструктури України.

За даними урядової команди реагування на комп’ютерні надзвичайні події України CERT-UA, для реалізації свого задуму зловмисники використовували повідомлення електронної пошти з підробленою адресою відправника та посиланням на архів.

Як пояснили у відомстві, відвідування посилання призведе до завантаження на ЕОМ жертви ZIP-архіву, що містить три JPG-зображення (приманки) та BAT-файл weblinks.cmd. У випадку запуску CMD-файлу буде відкрито декілька вебсторінок-приманок, створено файли .bat і .vbs, а також здійснено запуск VBS-файлу, який, у свою чергу, виконає BAT-файл.

За словами фахівців, на комп’ютері жертви створювалися файли та “приховані” сервіси, призначені для перенаправлення інформаційних потоків через мережу TOR на відповідні хости локальної обчислювальної мережі. При цьому зловмисники використовували сценарій для отримання хешу паролю облікового запису.

Спеціалісти також зауважили, що кібератаку здійснювали із використанням легітимних сервісів (зокрема, Mockbin) та функціоналу штатних програм.

Водночас експерти додали, що завдяки обмеженню можливості доступу до вебресурсів сервісу Mockbin та блокуванню запуску Windows Script Host на ЕОМ, відповідальному співробітникові згаданого об’єкту критичної енергетичної інфраструктури вдалося запобігти кібератаці.

Президент Володимир Зеленський повідомив міністра армії США Дена Дріскола 20 листопада, що готовий працювати з адміністрацією Трампа над новим планом миру для України, повідомляють американські та українські офіційні особи.

Європейський союз має простий “план із двох пунктів”, який полягає в ослабленні Росії та підтримці України, заявила 20 листопада глава зовнішньополітичного відомства ЄС Кая Каллас.

Міністерство оборони та Благодійний фонд Сергія Притули домовились про співпрацю з метою підтримки Сил оборони. Відповідний Меморандум підписали перший заступник міністра оборони генерал-лейтенант Іван Гаврилюк та директор фонду Андрій Шувалов.

Міністр закордонних справ Польщі Радослав Сікорський заявив у Брюсселі, що Варшава вимагає жорсткіших обмежень ЄС щодо Росії, очікуючи сильного, 20-го пакету санкцій.

Сьогодні в Україні зафіксовано численні відключення електропостачання. Як повідомили в ДТЕК, це пов’язано з тим, що ворог б’є не лише по електростанціях, а й по мережах, через що електроенергію від працюючих станцій, зокрема атомних, неможливо доставити до споживачів.