Высокий уровень киберугрозы: СНБО предупреждает об атаке хакеров, подобной вирусу Petya

От атаки пострадали почти все государственные учреждения США. 

СНБО предупреждает о высокой киберугрозе фото

Национальный координационный центр кибербезопасности при СНБО информирует о высоком уровне киберугрозы в Украине из-за масштабной кибератаки в США.

Об этом сообщает пресс-служба СНБО.

Отмечается, что от атаки пострадали почти все государственные учреждения США. Взлом произошел через сервер обновлений системы управления продуктами SolarWinds Orion Platform (ее версии 2019.4 - 2020.2.1 HF1). Атаку связывают с деятельностью хакерской группы APT29 или Cozy Bear, которую отчасти обвиняют в связях со службой внешней разведки РФ.

Согласно информации, которую сейчас имеет НКЦК, атака очень схожа с атакой Ransom: Win32/Petya, имевшей место в Украине в 2017 году.

Учитывая, что продукты SolarWinds не являются распространенным в использовании государственными органами в Украине, риски для поражения государственных украинских систем не являются критическими. Однако высокая активность хакерских группировок, которые связывают с российскими спецслужбами, угрожает субъектам хозяйствования, котрые используют этот продукт, и в Украине, которая находится с Российской Федерацией в состоянии гибридной войны.

Субъектам хозяйствования, которые используют этот продукт, рекомендуется проверить свои сети на наличие показателей компрометации. Информацию о том, как выявить угрозу в продуктах SolarWinds Orion, можно скачать по ссылке.

Как сообщал Realist, в июле 2017 года Киберполиция изъяла серверы производителя бухгалтерского программного обеспечения M.E.Doc в связи с кибератакой вируса Petya.

Читать все новости