$ 39.67 € 42.52 zł 9.86
+11° Киев +11° Варшава +18° Вашингтон

Microsoft сообщила о хакерской атаке на предприятия Украины и Польши

Ольга Коваль 15 Жовтня 2022 10:16
Microsoft сообщила о хакерской атаке на предприятия Украины и Польши

Недавно обнаруженная хакерская группа атаковала транспортные и логистические компании в Украине и Польше с помощью нового типа программ-вымогателей. Злоумышленники атаковали 11 октября широкий спектр систем в течение часа.

Microsoft пока не удалось связать атаки с какой-то известной группой. Однако исследователи обнаружили, что взломы очень похожи на ранние атаки российской кибергруппы, связанной с правительством, которая нарушила работу государственных учреждений Украины.

По словам западных исследователей в области безопасности и высокопоставленных чиновников, Украина стала объектом многочисленных кибератак со стороны россии, отмечает агентство Reuters.

По данным Microsoft, объекты новой программы-вымогателя под названием Prestige совпадают с жертвами другой кибератаки с целью уничтожения данных, в которой участвовало вредоносное программное обеспечение FoxLoad или HermeticWiper. Эта атака поразила сотни компьютеров в Украине, Литве и Латвии в начале российского вторжения в Украину.

В Microsoft сообщают, что программа-вымогатель Prestige шифрует данные жертвы и оставляет записку с требованием выкупа, в которой говорится, что данные можно разблокировать только при покупке инструмента для расшифровки.

В нескольких случаях исследователи отметили, что хакеры получили административный контроль над системами объектов атаки до развертывания программы-вымогателя, предполагая, что они украли их учетные данные ранее и ждали подходящего момента.

«Развертывание программ-вымогателей в масштабах предприятия не является обычным явлением в Украине, и эта деятельность не была связана ни с одной из 94 активных в настоящее время групп действий программ-вымогателей, которые отслеживает Microsoft», - заявили исследователи.

Читайте также:

Несколько хакерских группировок взяли на себя ответственность за взлом сайта российской ОДКБ (Организация договора о коллективной безопасности). Кибердвижения известны своей борьбой против кремлевского режима.

Наступление на своем фронте ведет киберармия Украины. За две недели - с 29 августа по 11 сентября - она ​​парализовала работу более 2400 российских онлайн-ресурсов.

Целью кибератаки, приведшей к попаданию в сеть большого массива секретных документов Североатлантического Альянса, стал Генеральный штаб Вооруженных сил Португалии.