Рубріки: Інфопривід

Фішинг, вірус і поліграф. В СБУ розповіли деталі розслідування кібератаки на «Київстар»

У грудні 2023 року «Київстар» зазнав масштабної кібератаки, наслідки якої відчували абоненти оператора впродовж кількох днів. Про деталі розслідування інциденту розповів начальник департаменту кібербезпеки СБУ Ілля Вітюк.

Вітюк пояснив виданню Forbes, що наразі ще триває розслідування, але відомо, що хакери запустили програму руйнування інфраструктури. Щоб дізнатись послідовність їхніх дій, потрібно все відновити, а це займає багато часу.

Він додав, що кіберфахівці вже знайшли програму Mimikatz, яка краде паролі. «Так хакери потихеньку пробиралися мережами і підвищувалися в правах». Але першу точку входу поки не встановили. Розглядаються, зокрема, варіанти фішингу, компрометації чи вразливості системи.

Читайте також: Кібератака на «Київстар», націоналізація, інвестиції у 2024 році. Інтерв’ю Олександра Комарова

Також СБУ не відкидає версію наявності інсайдера в самому «Київстарі». Тому всі працівники, з акаунтів яких була активність або які причетні до кібербезпеки компанії, ходять на допити.

«Під час допиту ми можемо виявити, що сприяло кібератаці, а що її ускладнювало, встановити хронологію подій. Усе це потрібно підкріпити як технічними даними, подальшими експертизами, так і допитами», – пояснив Вітюк.

Самому ж оператору СБУ порадила запровадити поліграф і перевіряти людей із критичними доступами. 

«Сьогодні є багато сервісів та підприємств, до яких можна звернутися. У випадку такої великої компанії, як “Київстар”, оператор може легко найняти власного фахівця й організувати штатний поліграф», – додав головний кіберспеціаліст СБУ.

Читайте також: Гороховський пояснив, у чому різниця між атаками на monobank і «Київстар»

Також Вітюк розповів, що слідство не має зразка вірусу, яким скористалися хакери. За його словами, тут більш важливе не шкідливе ПЗ, а те, що хакери отримали максимальний рівень доступу.

Наразі слідство переконане, що в кібератаці брало участь угруповання Sandworm, однак ще триває робота над доведенням цього. Крім того, СБУ ще зʼясовує, які конкретно люди стоять за атакою.

  • Нагадаємо, 12 грудня стався масштабний збій у роботі «Київстар» через кібератаку. Абоненти скаржилися на проблеми з мобільним зв’язком, роумінгом та домашнім інтернетом. Зв’язок відновлювали поступово, а 100% послуг оператор відновив 20 грудня.

Нещодавні статті

«Історія Аріни», дівчинки з Ірпеня: United24 створила документальний проєкт з ефектом повного занурення

Державна фандрейзингова платформа України UNITED24 створила документальний проєкт з ефектом повного занурення «Історія Аріни», у…

06/06/2025

ChatGPT тепер переглядатиме пошту, календарі і не тільки – OpenAI тестує Connectors. Що відомо

Компанія OpenAI запустила в бета-версії новий інструмент для ChatGPT – Connectors. Він дозволяє ШІ-боту безпечно…

06/06/2025

Як Claspo.io допомагає створювати поп-апи і віджети, що змінюють підхід до залучення клієнтів на сайтах

Як зробити так, щоб сайт не просто залучав відвідувачів, а й ефективно конвертував їх у…

06/06/2025

Як збільшити шанси сайту потрапити до ChatGPT та AI Overview – поради і застереження від СЕО Site24

Засновниця і СЕО Site24 Катерина Золотарьова поділилась порадами щодо того, як збільшити  шанси сайту потрапити…

06/06/2025

«Багато в чому можемо повчитися». Які українські компанії цікавлять польську Euvic Group і чому

Віцепрезидент польського IT-консорціуму Euvic Group, який вже купив п’ять українських аутсорс-компаній, Лукаш Чернецький розповів про…

06/06/2025

Як працює культура експериментів у Mate academy і як тут онбордять новачків – Chief of Growth

Співзасновник і Chief of Growth в Mate academy Максим Лисак розповів про культуру експериментів у…

06/06/2025