A Nemzetbiztonsági és Védelmi Tanács orosz kibertámadásról számolt be
Az ukrán Nemzetbiztonsági és Védelmi Tanács (RNBO) felügyelete alá tartozó Kiberbiztonsági Nemzeti Koordinációs Központ az állami intézmények iratkezelő rendszere elleni kibertámadásra figyelmeztetett, számolt be a Biztonsági Tanács sajtószolgálata.
„Ukrajna Nemzetbiztonsági és Védelmi Tanácsa Kiberbiztonsági nemzeti koordinációs központja ártalmas dokumentumok terjesztésére tett kísérleteket regisztrált a végrehajtó hatóságok elektronikus interakciójának rendszerén keresztül. A támadás célja az állami szervek információs erőforrásainak tömeges szennyezése volt, mivel ezen a rendszeren keresztül valósul meg a legtöbb állami hatóság dokumentumforgalma” –olvasható a közleményben.
Az ártalmas, vírust tartalmazó dokumentumok egy makrót tartalmaztak, amely a fájlok megnyitásakor titokban letöltött a programot egy távvezérlésű számítógépre. A Nemzetbiztonsági és Védelmi Tanács a támadás mögött Oroszországot véli felfedezni.
„A kibertámadás végrehajtásának módja és eszközei lehetővé teszik, hogy összekössük az Orosz Föderáció egyik hacker kémcsoportjával. A forgatókönyv szerint a támadás az úgynevezett supply chain attack-hoz (ellátási lánc elleni támadás) kapcsolódik. Ez az ellátási lánc elleni támadás, amelynek során a támadók nem közvetlenül, hanem az általa használt eszközök és szolgáltatások sérülékenysége által próbálnak hozzáférni a célszervezethez” – emelte ki a Nemzetbiztonsági és Védelmi Tanács.
A sajtószolgálat információja szerint az ilyen típusú támadások között a leghíresebb és a legnagyobb támadások a NotPetya, amelynek célja az ukrán infrastruktúra károsítása volt 2017-ben és a Solorigate – az Orosz Föderáció 2020–2021 kiberfelderítői művelete voltak. Ilyen kibertámadás ügyében nyomoz az Egyesült Államok is. Ezekben az esetekben is az ártalmas kód széles körben terjedt a szoftvereken (Ukrajnában a MEDOK, az Egyesült Államokban a Solarwinds) keresztül terjesztették.
Február 22-én a Nemzetbiztonsági és Védelmi Tanács az ukrán biztonsági és védelmi szektor weboldalai elleni DDoS-támadásokat jelentett be, amelyek forrásai orosz forgalmi hálózatokhoz tartozó IP-címek.
Iratkozz fel speciálisan erre a célra kialakított Telegram-csatornánkra, melyen teljes egészében megosztjuk cikkeinket! A telefonod háttérben futó üzemmódban fogja betölteni az aktuális híreket, így nem fogsz lemaradni a legfontosabb eseményekről!
Feliratkozás