Кибератака на украинскую энергосистему 2015 года
Kибератака на украинскую энергосистему 2015 года — последовательность технически изощрённых кибератак 2015 года, нацеленных на энергетическую инфраструктуру Западной Украины. Организацию и выполнение этих акций относят на счёт подразделений российских военных хакеров, известных в западной прессе под псевдонимом «Песчаный червь»[1].
Краткая информация[править]
23 декабря 2015 года неизвестные получили несанкционированный доступ к системам управления и сбора данных (англ. SCADA) трёх основных энергетических компаний Украины, лишив электроэнергии 200 тысяч потребителей (по другим данным 225 тысяч[2]) по всей стране примерно на 3 часа. Данный инцидент был назван первым известным случаем, когда хакерам удалось вызвать масштабные перебои с электричеством. Для реализации своей преступной затеи злоумышленники использовали разнообразный арсенал средств и методов, среди которых был точечный фишинг посредством электронной почты, манипуляции с заражёнными документами пакета Microsoft Office и распространение вредоносного кода из комплекта BlackEnergy3. В дополнение к этому злоумышленники собрали богатый урожай личных данных получив доступ через VPN к службам ICS, которые были впоследствии ими взяты под контроль. В дальнейшем хакерам удалось удалённо добиться неработоспособности ряда аппаратных устройств и даже перехватывать телефонные звонки от возмущённых пользователей, не давая им возможность докладывать о имеющихся проблемах с электроэнергией[3]. Для реализации этого шага была устроена DDOS-атака, нацеленная на украинских телефонных операторов[4].
В конце концов хакеры на захваченных компьютерах запускали модифицированную утилиту KillDisk, уничтожая базы данных логгирования служебной информации и системные загрузочные записи (англ. master boot records) на жёстких дисках. Этот последний этап исключительно усложнил задачу поиска преступников. Несмотря на то, что перебои с электроэнергией продолжались всего несколько часов, часть критической аппаратуры на украинских подстанциях долгое время не могла контролироваться удалённо, требуя ручного управления[3].
Украинские власти немедленно обвинили в совершении этой операции Российскую Федерацию. Высказывалось предположение, что виртуальный погром украинской энергетической инфраструктуры стал некоей «ответкой» на энергоблокаду Крыма[3].
См. также[править]
Источники[править]
- ↑ Sambaluk, 2019, Ukraine Power Grid Cyberattack, December 2015
- ↑ Peters II, 2018, Ukrainian Power Grid Case: Economic Cyberattack
- ↑ 3,0 3,1 3,2 Sambaluk, 2019, Ukraine Power Grid Cyberattack, December 2015
- ↑ Peters II, 2018, Ukrainian Power Grid Case: Economic Cyberattack
Литература[править]
- Peters II, Mark T. Cashing in Cyberpower : How Interdependent Actors Seek Economic Outcomes in a Digital World : [англ.]. — Potomac Books, 2018. — ISBN 9781640120532.
- Conflict in the XXIst Century : The Impact of Cyber Warfare, Social Media, and Technology : [англ.] / N. M. Sambaluk. — Santa Barbara, CA : ABC-CLIO, 2019. — ISBN 978-1-4408-6000-3.
![]() |
Одним из источников этой статьи является статья в википроекте «Руниверсалис» («Руни», руни.рф), называющаяся «Кибератака на украинскую энергосистему 2015 года». Материал указанной статьи полностью или частично использован в Циклопедии по лицензии CC BY-SA. Всем участникам Руниверсалиса предлагается прочитать «Обращение к участникам Руниверсалиса» основателя Циклопедии и «Почему Циклопедия?». |