Kyberútok na Ukrajine môže súvisieť so špionážou

Kybernetický útok na Ukrajine, ktorý bol zameraný na spoločnosti distribuujúce elektrinu v štáte, by mal súvisieť s útokmi na ukrajinské médiá a s kybernetickou špionážou zameranou na ukrajinské vládne agentúry.

Tvrdí to spoločnosť ESET, ktorá útoky analyzovala. Útok na spoločnosti, ktoré rozvádzajú v krajine elektrinu, spôsobil 23. decembra minulého roku výpadok prúdu pre asi polovicu z jeden a pol milióna obyvateľov Ivanofrankivskej oblasti.

Trójsky kôň, použitý v útokoch na ukrajinské spoločnosti, sa objavil aj pri útokoch na účastníkov konferencie Globsec 2014. "Útočníci použili známy backdoor BlackEnergy na to, aby na zasiahnuté počítače umiestnili komponent s názvom KillDisk, ktorý počítače znefunkční. BlackEnergy bol použitý aj pri útoku na účastníkov bezpečnostnej konferencie Globsec 2014, ktorá sa každoročne koná na Slovensku,“ informovala spoločnosť ESET.

Komponent KillDisk, použitý v decembrových útokoch, dokáže mazať systémové súbory, čo vedie k zneškodneniu infikovaného zariadenia. Okrem toho KillDisk obsahoval aj kód určený na sabotáž priemyselných systémov. „Infekcia prebiehala tak, že obeť dostala spear-phishingový email so škodlivou prílohou. Odosielateľ nafingoval, že správa prišla z ukrajinského parlamentu a škodlivá správa obsahovala text, ktorým prijímateľa nabádala k tomu, aby v dokumente aktivoval makrá,“ opísala spôsob útoku spoločnosť ESET. Podľa analytika škodlivého kódu zo spoločnosti ESET Antona Čerepanova je komponent KillDisk „teoreticky schopný vypnúť kritické priemyselné systémy.“

Prvé prepojenie medzi trójskym koňom BlackEnergy a komponentom KillDisk odhalila ukrajinská bezpečnostná agentúra CERT-UA v novembri 2015 pri útokoch na médiá počas ukrajinských regionálnych volieb. Pri útokoch sa zničil vysoký počet dokumentov a videí.

Spoločnosť Eset je svetovým výrobcom bezpečnostného softvéru pre firemnú klientelu a domácnosti. Firma sídli v Bratislave, regionálne pobočky má v Prahe, Jene, San Diegu, Buenos Aires, Sydney a Singapure. Zastúpenie má vo viac ako 180 krajinách sve­ta.

Súvisiace články:

Slovenské elektrárne

Spoločnosť EPH vstúpila do Slovenských elektrární

28.07.2016 18:24

Česko-slovenská energetická skupina Energetický a průmyslový holding (EPH) definitívne vstúpila do Slovenských elektrární.

Kia Motors Slovakia

Žilinský závod Kie zvýšil rekordne výrobu

28.07.2016 17:04

Žilinský závod kórejskej automobilky Kia Motors v prvom polroku zvýšil výrobu medziročne o 4,7 percenta na rekordných 177 900 vozidiel.

Prešov, hlavná

Nemecká firma Etilog plánuje v Prešove zamestnať 500 ľudí

28.07.2016 15:45

Svoju centrálu chce v Prešove vybudovať nemecká spoločnosť Etilog GmbH so sídlom v bavorskom meste Stamsried.

Pápež František

Pápež sa stretol s účastníkmi Svetových dní mládeže

28.07.2016 22:28

Pápeža s nadšením vítali státisíce účastníkov podujatia vrátane niekoľkých tisícov Slovákov, ktorých neodradilo ani daždivé počasie.

Theresa Mayová, Beata Szydlova

Britská premiérka: Poliaci sú v našej krajine vítaní

28.07.2016 21:58

Poliaci žijúci v Británii sú v krajine vítaní napriek množiacim sa správam o útokoch proti nim po výsledkoch júnového referenda o odchode krajiny z Európskej únie.

Mogadišu, výbuch

Ukrajina: Výbuch v testovacom muničnom zariadení zabil 3 ľudí

28.07.2016 21:50

Traja ľudia prišli popoludní o život a ďalší dvaja utrpeli zranenia pri výbuchu, ku ktorému došlo na testovacej stanici zbrojárskeho koncernu Ukroboronprom.

Irak

Sýrsky Front an-Nusra sa odštiepil od al-Kajdy

28.07.2016 20:15

Sýrska džihádistická skupina Front an-Nusra ohlásila odtrhnutie sa od teroristickej siete al-Kajdá. Jej nový názov bude Džabhat Fath aš-Šám (Front za dobytie Sýrie).