Финансовое обозрение
Воскресенье, 19 октября, 2025
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
No Result
View All Result
Finoboz.net
No Result
View All Result

Хакеры из Беларуси — начальная версия. Демедюк рассказал, кто может стоять за кибератакой на Украину

16.01.2022
A A
0
29
SHARES
482
VIEWS
FacebookTwitter

К масштабной кибератаке на Украину, по первоначальной версии, может быть причастна группа UNC1151. Некоторые тактики, техники и процедуры очень напоминают так называемую операцию Ghostwriter, которая обеспечивается группой UNC1151.

Об этом сообщил в комментарии РБК-Украина бывший глава Киберполиции Сергей Демедюк.

"Это кибершпионская группа, аффилированная со спецслужбами Белоруси, которая в своих атаках использует инструментарий под названием credential harvesting (тип атаки, направленный на несанкционированный доступ к почтовым аккаунтам) с последующим распространением вредоносного программного обеспечения", — заявил он.

Другие новости

РФ впервые за время войны ударила реактивным КАБом по Лозовой: бомба пролетела 130 км

РФ впервые за время войны ударила реактивным КАБом по Лозовой: бомба пролетела 130 км

19.10.2025
Генштаб обнародовал отчет за сутки: на Покровском направлении состоялось почти 40 боев

Генштаб обнародовал отчет за сутки: на Покровском направлении состоялось почти 40 боев

18.10.2025

По словам Демедюка, деятельность хакерской группы в первую очередь направлена на аудиторию в Литве, Латвии, Польше и Украине и информационно имела нарратив, критиковавший присутствие НАТО в Северной Европе.

"В 2021 году мы стали фиксировать, что эта группировка расширила свои нарративы и технические подходы связанные с активностью Ghostwriter. Например, несколько последних операций группа активно использовала скомпрометированные учетные записи польских чиновников правого направления, направленного на усиление внутриполитических разногласий в Польше", — добавил экс-глава Киберполиции.

По его словам, свои операции хакеры проводили преимущественно в Европе на английском и польском языках и отличались по своим векторам, которые не были похожи на обычные действия, использовавшиеся Ghostwriter. К примеру, компрометация государственных сайтов, распространение фейковых заявлений, прямая дезинформация, использование вредоносного программного обеспечение, которое часто используется группой АPT-29, для кражи данных с госреестров и шифрования их серверов.

"Такой же инструментарий был использован и при атаке на государственные сайты 14 января. А именно анализ контента распространенного на польском языке, как и в похожих операциях, совершавшихся в 2021 году указывает, что он создавался исключительно с использованием Google-translate", — заявил Демедюк.

При этом он подчеркнул, что в метаданных картинки, которая была загружена на взломанные ресурсы, остались координаты школы в Польше.

"Очевидно, что этим примитивным методом им не удалось ввести никого в заблуждение, но все же это свидетельство того, что атакующие "играли" на польско-украинских взаимоотношениях", — заявил он.

Демедюк заявил, что вредоносное ПО, которое использовали для шифрования некоторых госсерверов по своим характеристикам похоже на то, что использует группировка APT-29.

"В Украине их традиционно интересует внешнеполитическое ведомство, правоохранительные органы. В данный момент рано делать какие-то окончательные выводы. Так же не стоит исключать из подозрений группу Sandworm, ведь деструктивные мероприятия — это их любимый метод достижения цели, — добавил экс-глава Киберполиции.

Он также не исключил необходимость проверки фактов возможного объединения хакерских групп для атак против Украины.

"Это и остается выяснить во время расследования пятничной атаки, которое проводят правоохранительные и специальные органы Украины", — добавил Демедюк.

Напомним, в ночь на 14 января была совершена крупнейшая за четыре года кибератака на Украину, она "положила" ряд правительственных сайтов, а также портал государственных услуг "Дия".

Служба безопасности Украины заявила, что есть признаки причастности спецслужб России к этой кибератаке.

Share12Tweet7Share1ShareShare

Читайте также

РФ впервые за время войны ударила реактивным КАБом по Лозовой: бомба пролетела 130 км
Политика

РФ впервые за время войны ударила реактивным КАБом по Лозовой: бомба пролетела 130 км

19.10.2025

Вечером в субботу, 18 октября, российские оккупанты нанесли удар КАБом по Лозовой, что на Харьковщине. Это первый случай, когда РФ...

Read moreDetails
Генштаб обнародовал отчет за сутки: на Покровском направлении состоялось почти 40 боев

Генштаб обнародовал отчет за сутки: на Покровском направлении состоялось почти 40 боев

18.10.2025
В ЕС считают оскорблением саммит Трампа и Путина в Будапеште, — El Pais

В ЕС считают оскорблением саммит Трампа и Путина в Будапеште, — El Pais

18.10.2025
У Трампа объяснили резкий призыв остановить войну по линии фронта в Украине

У Трампа объяснили резкий призыв остановить войну по линии фронта в Украине

18.10.2025
Next Post
До сих пор желанный для многих iPhone 12 подешевел в России

До сих пор желанный для многих iPhone 12 подешевел в России

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Новые
Старые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Присоединяйся к нам!

Другие новости

Рецензия на сериал «Splinter Cell: Перед лицом смерти» / Tom Clancy’s Splinter Cell: Deathwatch

Рецензия на сериал «Splinter Cell: Перед лицом смерти» / Tom Clancy’s Splinter Cell: Deathwatch

19.10.2025
РФ впервые за время войны ударила реактивным КАБом по Лозовой: бомба пролетела 130 км

РФ впервые за время войны ударила реактивным КАБом по Лозовой: бомба пролетела 130 км

19.10.2025
Владелец Gucci продает свой косметический бизнес LʼOreal за $4 млрд

Владелец Gucci продает свой косметический бизнес LʼOreal за $4 млрд

19.10.2025
Кремль пытается уговорить Трампа «дружить без Украины»

Кремль пытается уговорить Трампа «дружить без Украины»

19.10.2025
Horizon Zero Dawn превратится в фильм: первые подробности от Sony о предстоящей экранизации

Horizon Zero Dawn превратится в фильм: первые подробности от Sony о предстоящей экранизации

18.10.2025

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

Представлен Apple iPad Pro M5 с чипами связи как у iPhone 17 Pro

Батарейка на глюкозе и B2 имитирует питание человеческого организма

Правительство продлило действие ПСО для субъектов рынка газа и повысило его цену для производителей э/э до 31 марта 2026 г. на 14,3-16,7%

В Cryptoquant рассказали о последствиях падения открытого интереса к биткоину

Трамп пока отказал Зеленскому в «Томагавках»: встреча лидеров была «напряженной», — Axios

В Харьковской области пьяный мужчина бросил гранату в людей: есть раненые

Главное

Украина на «Рамштайн» попросила у партнеров «зимний пакет» ПВО, — Шмыгаль
Политика

Украина на «Рамштайн» попросила у партнеров «зимний пакет» ПВО, — Шмыгаль

16.10.2025

Во время заседания в формате "Рамштайн", которое состоялось сегодня в Брюсселе, Украина обратилась к партнерам с просьбой...

Розничные инвесторы наращивают покупки BTC

Розничные инвесторы наращивают покупки BTC

17.10.2025
Ethereum обошел биткоин по количеству новых разработчиков

Ethereum обошел биткоин по количеству новых разработчиков

18.10.2025
Украина и Словакия увеличат грузовую пропускную способность пункта пересечения границы

Украина и Словакия увеличат грузовую пропускную способность пункта пересечения границы

17.10.2025
Питер Брандт дал неоднозначный криптопрогноз

Питер Брандт дал неоднозначный криптопрогноз

13.10.2025
  • О проекте
  • Политика конфиденциальности
  • Реклама
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на Finoboz.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов сайта разрешается при условии ссылки на Finoboz.net
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2016-2024 Финансовые новости. All Rights reserved

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить