Кибератака на украинскую энергосистему 2015 года

Материал из Циклопедии
Перейти к навигации Перейти к поиску
Украинские линии электропередач (2016 год)

Kибератака на украинскую энергосистему 2015 года — последовательность технически изощрённых кибератак 2015 года, нацеленных на энергетическую инфраструктуру Западной Украины. Организацию и выполнение этих акций относят на счёт подразделений российских военных хакеров, известных в западной прессе под псевдонимом «Песчаный червь»[1].

Краткая информация[править]

23 декабря 2015 года неизвестные получили несанкционированный доступ к системам управления и сбора данных (англ. SCADA) трёх основных энергетических компаний Украины, лишив электроэнергии 200 тысяч потребителей (по другим данным 225 тысяч[2]) по всей стране примерно на 3 часа. Данный инцидент был назван первым известным случаем, когда хакерам удалось вызвать масштабные перебои с электричеством. Для реализации своей преступной затеи злоумышленники использовали разнообразный арсенал средств и методов, среди которых был точечный фишинг посредством электронной почты, манипуляции с заражёнными документами пакета Microsoft Office и распространение вредоносного кода из комплекта BlackEnergy3. В дополнение к этому злоумышленники собрали богатый урожай личных данных получив доступ через VPN к службам ICS, которые были впоследствии ими взяты под контроль. В дальнейшем хакерам удалось удалённо добиться неработоспособности ряда аппаратных устройств и даже перехватывать телефонные звонки от возмущённых пользователей, не давая им возможность докладывать о имеющихся проблемах с электроэнергией[3]. Для реализации этого шага была устроена DDOS-атака, нацеленная на украинских телефонных операторов[4].

В конце концов хакеры на захваченных компьютерах запускали модифицированную утилиту KillDisk, уничтожая базы данных логгирования служебной информации и системные загрузочные записи (англ. master boot records) на жёстких дисках. Этот последний этап исключительно усложнил задачу поиска преступников. Несмотря на то, что перебои с электроэнергией продолжались всего несколько часов, часть критической аппаратуры на украинских подстанциях долгое время не могла контролироваться удалённо, требуя ручного управления[3].

Украинские власти немедленно обвинили в совершении этой операции Российскую Федерацию. Высказывалось предположение, что виртуальный погром украинской энергетической инфраструктуры стал некоей «ответкой» на энергоблокаду Крыма[3].

См. также[править]

Источники[править]

  1. Sambaluk, 2019, Ukraine Power Grid Cyberattack, December 2015
  2. Peters II, 2018, Ukrainian Power Grid Case: Economic Cyberattack
  3. 3,0 3,1 3,2 Sambaluk, 2019, Ukraine Power Grid Cyberattack, December 2015
  4. Peters II, 2018, Ukrainian Power Grid Case: Economic Cyberattack

Литература[править]

  • Peters II, Mark T. Cashing in Cyberpower : How Interdependent Actors Seek Economic Outcomes in a Digital World : [англ.]. — Potomac Books, 2018. — ISBN 9781640120532.
  • Conflict in the XXIst Century : The Impact of Cyber Warfare, Social Media, and Technology : [англ.] / N. M. Sambaluk. — Santa Barbara, CA : ABC-CLIO, 2019. — ISBN 978-1-4408-6000-3.
 
Предпосылки и последствия
Некоторые участники
ДНР и ЛНР
События
Объекты
Связанные с конфликтом люди и организации
Прочее

Категория Категория

 
Хакерские атаки 2010-х
Крупнейшие атаки

Кибератаки в Австралии (2010)[en] • Операция «Payback»[en] • DigiNotar[en] • Операция «Тунис»[en] • Взлом и отключение PlayStation Network • Операция «AntiSec»Stratfor[en] • Взлом электронной почты компании Stratfor[en] • Взлом LinkedIn (2012)[en] • Кибератака на Южную Корею (2013)[en] • Snapchat • Операция Tovar[en] • Массовый взлом аккаунтов iCloud • Взлом серверов Sony Pictures Entertainment • Кибератака на Национальный комитет Демократической партии США • Кибератака на Dyn • Кибератака на Вестминстерский дворец • Атака шифровальщика WannaCry • Хакерские атаки на Украину (2017) • Кибератака на сети Управления кадровой службы США

Группы
и сообщества хакеров

Альянс красных хакеров • Анонимный интернационал • Анонимус • Киберберкут • Подразделение 121 • Cozy Bear • Derp[en] • GNAA[en] • Fancy Bear • Goatse Security[en] • Lizard Squad • LulzRaft[en] • LulzSec • NullCrew[en] • Подразделение 61398 • RedHack[en] • Сирийская электронная армия • Электронная армия Йемена • Электронная армия Ирана • TeaMp0isoN[en] • Tailored Access Operations[en] • UGNazi[en]

Хакеры-одиночки

Джереми Хаммонд • Джордж Хоц • Guccifer[en] • Guccifer 2.0[en] • Sabu[en] • Topiary[en] • The Jester[en] • weev[en]

Обнаруженные
критические уязвимости

Heartbleed (SSL, 2014) • Bashdoor (Bash, 2014) • POODLE (SSL, 2014) • Rootpipe[en] (OSX, 2014) • JASBUG[en] (Windows, 2015) • Stagefright[en] (Android, 2015) • DROWN[en] (TLS, 2016) • Badlock (SMB/CIFS, 2016) • Dirty COW (Linux, 2016) • EternalBlue (SMBv1, 2017) • DoublePulsar (2017) • KRACK (2017) • ROCA[en] (2017) • BlueBorne (2017) • Meltdown (2018) • Spectre (2018) • BlueKeep (2019)

Компьютерные вирусы и зловреды

Careto[en] • CryptoLocker • Dexter (вирус)[en] • Duqu • FinFisher • Flame • Gameover ZeuS[en] • Mahdi[en] • Metulji botnet[en] • Mirai • Каталог ANT  • R2D2 (вирус)[en] • Shamoon[en] • Stars virus[en] • Stuxnet • Дроворуб

Категория Хакерские атаки 2010-х годов

Руниверсалис

Одним из источников, использованных при создании данной статьи, является статья из википроекта «Руниверсалис» («Руни», руни.рф) под названием «Кибератака на украинскую энергосистему 2015 года», расположенная по адресу:

Материал указанной статьи полностью или частично использован в Циклопедии по лицензии CC BY-SA.

Всем участникам Руниверсалиса предлагается прочитать «Обращение к участникам Руниверсалиса» основателя Циклопедии и «Почему Циклопедия?».