В четверг, 7 мая, около 16 часов (MSK) регистратор заморозил домен «cyclowiki.org» без уведомления владельцев. Сайт недоступен из большинства стран. Правление изучает возможности решения проблемы.

Кибератака на украинскую энергосистему 2015 года

Материал из Циклопедии
Перейти к навигации Перейти к поиску
Файл:High voltage towers near Dnieper Hydroelectric Power Station, Zaporizhia, Ukraine..jpg
Украинские линии электропередач (2016 год)

Kибератака на украинскую энергосистему 2015 года — последовательность технически изощрённых кибератак 2015 года, нацеленных на энергетическую инфраструктуру Западной Украины. Организацию и выполнение этих акций относят на счёт подразделений российских военных хакеров, известных в западной прессе под псевдонимом «Песчаный червь»[1].

Краткая информация[править]

23 декабря 2015 года неизвестные получили несанкционированный доступ к системам управления и сбора данных (англ. SCADA) трёх основных энергетических компаний Украины, лишив электроэнергии 200 тысяч потребителей (по другим данным 225 тысяч[2]) по всей стране примерно на 3 часа. Данный инцидент был назван первым известным случаем, когда хакерам удалось вызвать масштабные перебои с электричеством. Для реализации своей преступной затеи злоумышленники использовали разнообразный арсенал средств и методов, среди которых был точечный фишинг посредством электронной почты, манипуляции с заражёнными документами пакета Microsoft Office и распространение вредоносного кода из комплекта BlackEnergy3. В дополнение к этому злоумышленники собрали богатый урожай личных данных получив доступ через VPN к службам ICS, которые были впоследствии ими взяты под контроль. В дальнейшем хакерам удалось удалённо добиться неработоспособности ряда аппаратных устройств и даже перехватывать телефонные звонки от возмущённых пользователей, не давая им возможность докладывать о имеющихся проблемах с электроэнергией[3]. Для реализации этого шага была устроена DDOS-атака, нацеленная на украинских телефонных операторов[4].

В конце концов хакеры на захваченных компьютерах запускали модифицированную утилиту KillDisk, уничтожая базы данных логгирования служебной информации и системные загрузочные записи (англ. master boot records) на жёстких дисках. Этот последний этап исключительно усложнил задачу поиска преступников. Несмотря на то, что перебои с электроэнергией продолжались всего несколько часов, часть критической аппаратуры на украинских подстанциях долгое время не могла контролироваться удалённо, требуя ручного управления[3].

Украинские власти немедленно обвинили в совершении этой операции Российскую Федерацию. Высказывалось предположение, что виртуальный погром украинской энергетической инфраструктуры стал некоей «ответкой» на энергоблокаду Крыма[3].

См. также[править]

Источники[править]

  1. Sambaluk, 2019, Ukraine Power Grid Cyberattack, December 2015, с. 107.
  2. Peters II, 2018, Ukrainian Power Grid Case: Economic Cyberattack, с. 171.
  3. 3,0 3,1 3,2 Sambaluk, 2019, Ukraine Power Grid Cyberattack, December 2015, с. 108.
  4. Peters II, 2018, Ukrainian Power Grid Case: Economic Cyberattack, с. 174.

Литература[править]

  • Peters II, Mark T. Cashing in Cyberpower : How Interdependent Actors Seek Economic Outcomes in a Digital World : [англ.]. — Potomac Books, 2018. — ISBN 9781640120532.
  • Conflict in the XXIst Century : The Impact of Cyber Warfare, Social Media, and Technology : [англ.] / N. M. Sambaluk. — Santa Barbara, CA : ABC-CLIO, 2019. — ISBN 978-1-4408-6000-3.
 
Предпосылки и последствия
Некоторые участники
ДНР и ЛНР
События
Объекты
Связанные с конфликтом люди и организации
Прочее
В культуре

Категория Категория

 
Хакерские атаки 2010-х
Крупнейшие атаки

Кибератаки в Австралии (2010)[en] • Операция «Payback»[en] • DigiNotar[en] • Операция «Тунис»[en] • Взлом и отключение PlayStation Network • Операция «AntiSec»Stratfor[en] • Взлом электронной почты компании Stratfor[en] • Взлом LinkedIn (2012)[en] • Кибератака на Южную Корею (2013)[en] • Snapchat • Операция Tovar[en] • Массовый взлом аккаунтов iCloud • Взлом серверов Sony Pictures Entertainment • Кибератака на Национальный комитет Демократической партии США • Кибератака на Dyn • Кибератака на Вестминстерский дворец • Атака шифровальщика WannaCry • Хакерские атаки на Украину (2017) • Кибератака на сети Управления кадровой службы США

Группы
и сообщества хакеров

Альянс красных хакеров • Анонимный интернационал • Анонимус • Киберберкут • Подразделение 121 • Cozy Bear • Derp[en] • GNAA[en] • Fancy Bear • Goatse Security[en] • Lizard Squad • LulzRaft[en] • LulzSec • NullCrew[en] • Подразделение 61398 • RedHack[en] • Сирийская электронная армия • Электронная армия Йемена • Электронная армия Ирана • TeaMp0isoN[en] • Tailored Access Operations[en] • UGNazi[en]

Хакеры-одиночки

Джереми Хаммонд • Джордж Хоц • Guccifer[en] • Guccifer 2.0[en] • Sabu[en] • Topiary[en] • The Jester[en] • weev[en]

Обнаруженные
критические уязвимости

Heartbleed (SSL, 2014) • Bashdoor (Bash, 2014) • POODLE (SSL, 2014) • Rootpipe[en] (OSX, 2014) • JASBUG[en] (Windows, 2015) • Stagefright[en] (Android, 2015) • DROWN[en] (TLS, 2016) • Badlock (SMB/CIFS, 2016) • Dirty COW (Linux, 2016) • EternalBlue (SMBv1, 2017) • DoublePulsar (2017) • KRACK (2017) • ROCA[en] (2017) • BlueBorne (2017) • Meltdown (2018) • Spectre (2018) • BlueKeep (2019)

Компьютерные вирусы и зловреды

Careto[en] • CryptoLocker • Dexter (вирус)[en] • Duqu • FinFisher • Flame • Gameover ZeuS[en] • Mahdi[en] • Metulji botnet[en] • Mirai • Каталог ANT  • R2D2 (вирус)[en] • Shamoon[en] • Stars virus[en] • Stuxnet • Дроворуб

Категория Хакерские атаки 2010-х годов

Руниверсалис

Одним из источников, использованных при создании данной статьи, является статья из википроекта «Руниверсалис» («Руни», руни.рф) под названием «Кибератака на украинскую энергосистему 2015 года», расположенная по адресу:

Материал указанной статьи полностью или частично использован в Циклопедии по лицензии CC BY-SA.

Всем участникам Руниверсалиса предлагается прочитать «Обращение к участникам Руниверсалиса» основателя Циклопедии и «Почему Циклопедия?».