Російські хакери намагалися атакувати об’єкт енергетичної інфраструктури України – Держспецзв‘язку

Джерело: пресслужба Держспецзв’язку

Хакерське угрупування АРТ28, яке пов’язують зі спецслужбами РФ, намагалося атакувати об’єкт критичної енергетичної інфраструктури України.

За даними урядової команди реагування на комп’ютерні надзвичайні події України CERT-UA, для реалізації свого задуму зловмисники використовували повідомлення електронної пошти з підробленою адресою відправника та посиланням на архів.

Як пояснили у відомстві, відвідування посилання призведе до завантаження на ЕОМ жертви ZIP-архіву, що містить три JPG-зображення (приманки) та BAT-файл weblinks.cmd. У випадку запуску CMD-файлу буде відкрито декілька вебсторінок-приманок, створено файли .bat і .vbs, а також здійснено запуск VBS-файлу, який, у свою чергу, виконає BAT-файл.

За словами фахівців, на комп’ютері жертви створювалися файли та “приховані” сервіси, призначені для перенаправлення інформаційних потоків через мережу TOR на відповідні хости локальної обчислювальної мережі. При цьому зловмисники використовували сценарій для отримання хешу паролю облікового запису.

Спеціалісти також зауважили, що кібератаку здійснювали із використанням легітимних сервісів (зокрема, Mockbin) та функціоналу штатних програм.

Водночас експерти додали, що завдяки обмеженню можливості доступу до вебресурсів сервісу Mockbin та блокуванню запуску Windows Script Host на ЕОМ, відповідальному співробітникові згаданого об’єкту критичної енергетичної інфраструктури вдалося запобігти кібератаці.

Газета The Times опублікувала уривок із книги журналіста Бояна Панчевського “Змова навколо “Північного потоку” у якому викладено версію підготовки та реалізації підриву газопроводів “Північний потік” і “Північний потік-2” у Балтійському морі у вересні 2022 року. У книзі стверджується, що до операції могла бути причетна група українських водолазів, однак усі фігуранти матеріалу заперечують свою участь у диверсії.

Британські військові вперше перехопили в Ла-Манші підсанкційний російський нафтовий танкер Smyrtos, який належить до “тіньового флоту” РФ.

Президент України Володимир Зеленський повідомив про результати ударів по об’єктах на території Росії та тимчасово окупованих територіях України в межах тактики далекобійних уражень.

Триває 1572-га доба повномасштабної російсько-української війни. За цей час втрати військ РФ у живій силі (вбиті та поранені) сягнули понад 1,3 млн осіб.

У Генеральному штабі поінформували про оперативну ситуацію на фронті станом на 22:00 13 червня. З початку цієї доби на фронті зафіксовано 179 бойових зіткнень.