Финансовое обозрение
Воскресенье, 19 октября, 2025
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
No Result
View All Result
Finoboz.net
No Result
View All Result

Хакеры из Беларуси — начальная версия. Демедюк рассказал, кто может стоять за кибератакой на Украину

16.01.2022
A A
0
29
SHARES
482
VIEWS
FacebookTwitter

К масштабной кибератаке на Украину, по первоначальной версии, может быть причастна группа UNC1151. Некоторые тактики, техники и процедуры очень напоминают так называемую операцию Ghostwriter, которая обеспечивается группой UNC1151.

Об этом сообщил в комментарии РБК-Украина бывший глава Киберполиции Сергей Демедюк.

"Это кибершпионская группа, аффилированная со спецслужбами Белоруси, которая в своих атаках использует инструментарий под названием credential harvesting (тип атаки, направленный на несанкционированный доступ к почтовым аккаунтам) с последующим распространением вредоносного программного обеспечения", — заявил он.

Другие новости

Санкции работают: разведка узнала, как США и ЕС уже ограничили Россию

Санкции работают: разведка узнала, как США и ЕС уже ограничили Россию

19.10.2025
Зеленский о ракетах Tomahawk: Трамп еще не сказал «да», а Путин уже боится

Зеленский о ракетах Tomahawk: Трамп еще не сказал «да», а Путин уже боится

19.10.2025

По словам Демедюка, деятельность хакерской группы в первую очередь направлена на аудиторию в Литве, Латвии, Польше и Украине и информационно имела нарратив, критиковавший присутствие НАТО в Северной Европе.

"В 2021 году мы стали фиксировать, что эта группировка расширила свои нарративы и технические подходы связанные с активностью Ghostwriter. Например, несколько последних операций группа активно использовала скомпрометированные учетные записи польских чиновников правого направления, направленного на усиление внутриполитических разногласий в Польше", — добавил экс-глава Киберполиции.

По его словам, свои операции хакеры проводили преимущественно в Европе на английском и польском языках и отличались по своим векторам, которые не были похожи на обычные действия, использовавшиеся Ghostwriter. К примеру, компрометация государственных сайтов, распространение фейковых заявлений, прямая дезинформация, использование вредоносного программного обеспечение, которое часто используется группой АPT-29, для кражи данных с госреестров и шифрования их серверов.

"Такой же инструментарий был использован и при атаке на государственные сайты 14 января. А именно анализ контента распространенного на польском языке, как и в похожих операциях, совершавшихся в 2021 году указывает, что он создавался исключительно с использованием Google-translate", — заявил Демедюк.

При этом он подчеркнул, что в метаданных картинки, которая была загружена на взломанные ресурсы, остались координаты школы в Польше.

"Очевидно, что этим примитивным методом им не удалось ввести никого в заблуждение, но все же это свидетельство того, что атакующие "играли" на польско-украинских взаимоотношениях", — заявил он.

Демедюк заявил, что вредоносное ПО, которое использовали для шифрования некоторых госсерверов по своим характеристикам похоже на то, что использует группировка APT-29.

"В Украине их традиционно интересует внешнеполитическое ведомство, правоохранительные органы. В данный момент рано делать какие-то окончательные выводы. Так же не стоит исключать из подозрений группу Sandworm, ведь деструктивные мероприятия — это их любимый метод достижения цели, — добавил экс-глава Киберполиции.

Он также не исключил необходимость проверки фактов возможного объединения хакерских групп для атак против Украины.

"Это и остается выяснить во время расследования пятничной атаки, которое проводят правоохранительные и специальные органы Украины", — добавил Демедюк.

Напомним, в ночь на 14 января была совершена крупнейшая за четыре года кибератака на Украину, она "положила" ряд правительственных сайтов, а также портал государственных услуг "Дия".

Служба безопасности Украины заявила, что есть признаки причастности спецслужб России к этой кибератаке.

Share12Tweet7Share1ShareShare

Читайте также

Санкции работают: разведка узнала, как США и ЕС уже ограничили Россию
Политика

Санкции работают: разведка узнала, как США и ЕС уже ограничили Россию

19.10.2025

США и ЕС продолжают усиливать санкционное давление на Россию. У оккупантов падает производство, дорожают кредиты, а санкции тем временем усиливаются....

Read moreDetails
Зеленский о ракетах Tomahawk: Трамп еще не сказал «да», а Путин уже боится

Зеленский о ракетах Tomahawk: Трамп еще не сказал «да», а Путин уже боится

19.10.2025
Россияне ударили по Лозовой на Харьковщине: горит дом, пострадали люди

Россияне ударили по Лозовой на Харьковщине: горит дом, пострадали люди

19.10.2025
Трамп не желает давить на Путина. Вместо этого он давит на Киев, — WSJ

Трамп не желает давить на Путина. Вместо этого он давит на Киев, — WSJ

19.10.2025
Next Post
До сих пор желанный для многих iPhone 12 подешевел в России

До сих пор желанный для многих iPhone 12 подешевел в России

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Новые
Старые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Присоединяйся к нам!

Другие новости

Санкции работают: разведка узнала, как США и ЕС уже ограничили Россию

Санкции работают: разведка узнала, как США и ЕС уже ограничили Россию

19.10.2025
Международная морская организация под давлением США отложила углеродный налог для судов

Международная морская организация под давлением США отложила углеродный налог для судов

19.10.2025
Ночная атака РФ на Днепропетровщине: ранены 10 человек. ФОТО

Ночная атака РФ на Днепропетровщине: ранены 10 человек. ФОТО

19.10.2025
Зеленский о ракетах Tomahawk: Трамп еще не сказал «да», а Путин уже боится

Зеленский о ракетах Tomahawk: Трамп еще не сказал «да», а Путин уже боится

19.10.2025
Продавать тем, кто ест. Как заработать на черной икре made in Ukraine

Продавать тем, кто ест. Как заработать на черной икре made in Ukraine

19.10.2025

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

Рецензия на фильм «Трон: Арес» / Tron: Ares

Славянское направление: враг готовит крупный штурм с танками с нескольких сторон

Энтони Помплиано: Золото уступило биткоину

Работник Минэнерго США загрузил 187 000 эротических фото на рабочие серверы для «обучения ИИ»

DeepState: Враг оккупировал три населенных пункта и продвинулся в Донецкой области

Apple выкупила право на трансляцию Формулы-1 в США за $750 млн

Главное

Греция вводит 13-часовой рабочий день
Украина и мир

Греция вводит 13-часовой рабочий день

15.10.2025

Греция станет первой страной Евросоюза, которая официально разрешит 13-часовой рабочий день для работников частного сектора — в...

Законопроект о налогообложении продаж через цифровые платформы усложнит безопасную онлайн-торговлю для частных лиц — OLX

Законопроект о налогообложении продаж через цифровые платформы усложнит безопасную онлайн-торговлю для частных лиц — OLX

17.10.2025
На фронте произошло почти 150 боев: Генштаб назвал самое горячее направление суток

На фронте произошло почти 150 боев: Генштаб назвал самое горячее направление суток

17.10.2025
В Польше назвали профессию, где зарплаты растут быстрее, чем в IT

В Польше назвали профессию, где зарплаты растут быстрее, чем в IT

18.10.2025
Як обрати японський ресторан з доставкою?

Як обрати японський ресторан з доставкою?

14.10.2025
  • О проекте
  • Политика конфиденциальности
  • Реклама
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на Finoboz.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов сайта разрешается при условии ссылки на Finoboz.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Финансовые новости. All Rights reserved

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить