A Nemzetbiztonsági és Védelmi Tanács orosz kibertámadásról számolt be

A Nemzetbiztonsági és Védelmi Tanács orosz kibertámadásról számolt be

14:25 Február 24, 2021

Események 2379 3 хвилини

Українська

Az ukrán Nemzetbiztonsági és Védelmi Tanács (RNBO)  felügyelete alá tartozó Kiberbiztonsági Nemzeti Koordinációs Központ az állami intézmények iratkezelő rendszere elleni kibertámadásra figyelmeztetett, számolt be a Biztonsági Tanács sajtószolgálata.

„Ukrajna Nemzetbiztonsági és Védelmi Tanácsa Kiberbiztonsági nemzeti koordinációs központja ártalmas dokumentumok terjesztésére tett kísérleteket regisztrált a végrehajtó hatóságok elektronikus interakciójának rendszerén keresztül. A támadás célja az állami szervek információs erőforrásainak tömeges szennyezése volt, mivel ezen a rendszeren keresztül valósul meg a legtöbb állami hatóság  dokumentumforgalma” –olvasható a közleményben.

Az ártalmas, vírust tartalmazó dokumentumok egy makrót tartalmaztak, amely a fájlok megnyitásakor titokban letöltött a programot egy távvezérlésű számítógépre. A Nemzetbiztonsági és Védelmi Tanács a támadás mögött Oroszországot véli felfedezni.

„A kibertámadás végrehajtásának módja és eszközei lehetővé teszik, hogy összekössük az Orosz Föderáció egyik hacker kémcsoportjával. A forgatókönyv szerint a támadás az úgynevezett supply chain attack-hoz (ellátási lánc elleni támadás) kapcsolódik. Ez az ellátási lánc elleni támadás, amelynek során a támadók nem közvetlenül, hanem az általa használt eszközök és szolgáltatások sérülékenysége által próbálnak hozzáférni a célszervezethez” – emelte ki a Nemzetbiztonsági és Védelmi Tanács.

A sajtószolgálat információja szerint az ilyen típusú támadások között a leghíresebb és a legnagyobb támadások a NotPetya, amelynek célja az ukrán infrastruktúra károsítása volt 2017-ben és a Solorigate – az Orosz Föderáció 2020–2021 kiberfelderítői művelete voltak. Ilyen kibertámadás ügyében nyomoz az Egyesült Államok is. Ezekben az esetekben is az ártalmas kód széles körben terjedt a szoftvereken (Ukrajnában a MEDOK, az Egyesült Államokban a Solarwinds) keresztül terjesztették.

Február 22-én a Nemzetbiztonsági és Védelmi Tanács az ukrán biztonsági és védelmi szektor weboldalai elleni DDoS-támadásokat jelentett be, amelyek forrásai orosz forgalmi hálózatokhoz tartozó IP-címek.

Forrás

social
Kövessenek bennünket a közösségi oldalakon
subscribe
Szeretnéd olvasni a híreket akkor is, ha nem vagy internetközelben?

Iratkozz fel speciálisan erre a célra kialakított Telegram-csatornánkra, melyen teljes egészében megosztjuk cikkeinket! A telefonod háttérben futó üzemmódban fogja betölteni az aktuális híreket, így nem fogsz lemaradni a legfontosabb eseményekről!

Feliratkozás
subscribe
Feliratkozás
Iratkozzon fel
Iratkozzon fel hírlevelünkre, hogy elsőként értesüljön a legaktuálisabb hírekről. Mi nem küldünk spam üzeneteket, ugyanis tiszteljük a magánéletét.
A nap hírei