Російські хакери намагалися атакувати об’єкт енергетичної інфраструктури України – Держспецзв‘язку

Джерело: пресслужба Держспецзв’язку

Хакерське угрупування АРТ28, яке пов’язують зі спецслужбами РФ, намагалося атакувати об’єкт критичної енергетичної інфраструктури України.

За даними урядової команди реагування на комп’ютерні надзвичайні події України CERT-UA, для реалізації свого задуму зловмисники використовували повідомлення електронної пошти з підробленою адресою відправника та посиланням на архів.

Як пояснили у відомстві, відвідування посилання призведе до завантаження на ЕОМ жертви ZIP-архіву, що містить три JPG-зображення (приманки) та BAT-файл weblinks.cmd. У випадку запуску CMD-файлу буде відкрито декілька вебсторінок-приманок, створено файли .bat і .vbs, а також здійснено запуск VBS-файлу, який, у свою чергу, виконає BAT-файл.

За словами фахівців, на комп’ютері жертви створювалися файли та “приховані” сервіси, призначені для перенаправлення інформаційних потоків через мережу TOR на відповідні хости локальної обчислювальної мережі. При цьому зловмисники використовували сценарій для отримання хешу паролю облікового запису.

Спеціалісти також зауважили, що кібератаку здійснювали із використанням легітимних сервісів (зокрема, Mockbin) та функціоналу штатних програм.

Водночас експерти додали, що завдяки обмеженню можливості доступу до вебресурсів сервісу Mockbin та блокуванню запуску Windows Script Host на ЕОМ, відповідальному співробітникові згаданого об’єкту критичної енергетичної інфраструктури вдалося запобігти кібератаці.

Служба зовнішньої розвідки України отримала дані про плани Кремля розширили флот танкерів, котрі транспортують нафту під прапором РФ. Відповідне рішення продиктоване дедалі частішими прецедентами затримань танкерів “тіньового флоту” РФ європейськими країнами та США.

12 березня у Бухаресті президенти України та Румунії – Володимир Зеленський і Нікушор Дан – підписали три міждержавні документи. Йдеться про рамкову домовленість щодо співпраці в енергетичній сфері, спільну заяву про виробництво оборонної продукції, а також декларацію про встановлення стратегічного партнерства між Україною та Румунією.

Доходи Росії від експорту нафти у лютому скоротилися до найнижчого рівня з часів повномасштабного вторгнення в Україну. Поки західні санкції обмежують продажі та змушують до більших знижок, Київ, своєю чергоб, продовжує атаки на нафтову інфраструктуру Крелмя, повідомило Міжнародне енергетичне агентство у щомісячному огляді ринку.

У рамках зниження наступального потенціалу російського агресора 11-го та у ніч на 12 березня підрозділи Сил оборони України завдали серії уражень по військових об’єктах противника.

Співачка Ірина Федишин передасть чергову партію допомоги для українських військових.