Kibertámadás okozta az ukrán áramkimaradást

konnektor hacker magyarósi csaba
Vágólapra másolva!
Ismét oroszokat sejtenek a támadás mögött.
Vágólapra másolva!

A múlt hónapban történt kijevi áramkimaradást valóban kibertámadás okozta, erősítette meg a Reuters számára az Ukrenergo Nemzeti Energiaszolgáltató. A nyomozók már dolgoznak azon, hogy a támadásért felelős kiberbűnözőket kézre kerítsék.

Tavaly December 17-18-án kialudtak a fények Kijevben, az Ukrenergo már akkor is kibertámadásra gyanakodott. Az incidens az automatizálási feladatok ellátó vezérlőrendszereket érintette az északi Novi Petrivtsi állomáson, ami egy Kijevhez közeli falu. Kijev teljes északi részén elment az áram, így az Ukrenergo manuális irányításra váltott, az áramot másfél órán belül állították vissza.

A hatóságok és kiberbiztonsági szakemberek még dolgoznak az események visszakövetésén, az érintett fiókok listázásán, és a behatolási pont meghatározásán. Keresik azokat a fertőzött gépeket,

amelyekre alvó, lappangó kártevőt helyezhettek a támadók.

Két kiberbiztonsági cég is dolgozik az ügyön, a kibertámadás tényét mindegyik megerősítette. Honeywell biztonsági cég szakértője szerint szándékos kibertámadásról van szó, de a hekkerek nem érték el teljes céljukat, sokkal erőteljesebb támadást terveztek eredetileg. A gyanúsított az orosz Kreml.

Tél idején különösen gyakoriak az áramkimaradások Ukrajnában az idejétmúlt felszerelések miatt, ezért van szükség szakemberek megerősítésére is azzal kapcsolatban, hogy kiberbűnözők-e a felelősek egy-egy komolyabb incidens esetén.

Nem először történik meg

Ez már a második olyan áramkiamaradás, amit hackerek idéztek elő Ukrajnában. 2015 decemberében 225 ezer háztartás maradt áram nélkül.

A kibertámadást két kártevő segítségével hajtották végre az elkövetők.

A BlackEnergy módosított változatát használták fel, hogy a szolgáltató felügyeleti rendszerei felett átvegyék az irányítást, míg a KillDisk szolgált a hackerek kilétének és nyomainak elfedésére. A 2016-os decemberi támadás során is ezeket a kártevőket használhatták, közölte az ügyön dolgozó két biztonsági cég.

Az ISSP cég szerint a 2015-ös támadás nem különbözött sokban a 2016-ostól. A leglényegesebb különbség, hogy utóbbi sokkal szervezettebb és összetettebb volt.

Az energiaügyi miniszter már akkor azt feltételezte, hogy orosz hackerek állnak az ügy mögött, később hivatalosan is a Kremlt vádolták meg. A két ország viszonya meglehetősen feszült, amióta Oroszország bekebelezte a dél-ukrajnai Krím-félszigetet.