Позначка: Кібератака

  • Укрзалізниця показала поїзд Інтерсіті після атаки

    Укрзалізниця показала поїзд Інтерсіті після атаки

    Російські окупанти завдали удару по поїзду Інтерсіті, що мав 28 серпня вийти на маршрут Київ – Харків. Про це повідомляє Укрзалізниця.
    Як розповів голова правління компанії Олександр Перцовський, удар був прицільний. Він був спрямований виключно по цивільному транспорті. Потяг сьогодні мав вийти на маршрут Київ–Харків.
    “Рейси не скасовуємо, на маршрут стануть пасажирські вагони, в т.ч. ті, що тільки-но прийняли із заводу. Ключове: збережено життя, весь черговий персонал у місцях влучання відвели в укриття. Вплив на рухомий склад мінімізували швидкими діями співробітників”, – зазначив він.
    На фото помітно повністю вигорілий салон вагону, обвуглені сидіння, пошкоджені стіни та обшивка, понівечені металеві конструкції. Через вибух вагон фактично перетворився на руїни, непридатні для експлуатації.
    Згодом в Укрзалізниці додали, що залізничники оперативно відновили інфраструктуру пошкодженого вузла у Козятині.
    “Всі поїзди, що прямуватимуть до Вінниці, Тернополя, Хмельницького, Львова та Одеси будуть прямувати через Козятин без обʼїзду раніше пошкодженої ділянки.
    На одній з ділянок регіону поїзди прямуватимуть під резервними тепловозами, оскільки відновлення інфраструктури ще триває”, – йдеться в повідомленні.

  • ЗМІ назвали найбільші виклики для кібербезпеки у фінсекторі

    ЗМІ назвали найбільші виклики для кібербезпеки у фінсекторі

    Виклики для кібербезпеки у фінансовому секторі зростають, адже збільшення кількості користувачів цифрових платформ супроводжується посиленням кіберзагроз. Про це повідомляє РБК-Україна з посиланням на аналітиків Cybersecurity Ventures у середу, 27 серпня.
    За їхніми прогнозами, у 2025 році глобальні витрати на кібербезпеку у фінансовому секторі перевищать 30 млрд доларів. При цьому найбільшими викликами для компаній залишаються фішингові атаки, використання зловмисних програм та внутрішні загрози, зокрема витік даних з боку персоналу.
    Серед найефективніших технологій захисту даних учасники ринку називають мультифакторну автентифікацію, біометричні системи та використання алгоритмів штучного інтелекту для виявлення шахрайських операцій у реальному часі.
    “Кібербезпека є критично важливою для кожної компанії, яка працює в онлайн-середовищі, особливо у фінансових послугах. Для нас як для оператора в індустрії гемблінгу безпека даних клієнтів і захист від кіберзагроз – пріоритет номер один. Ми активно впроваджуємо сучасні технології, щоб забезпечити нашим користувачам безпечне середовище для ігор та фінансових транзакцій”, – заявив у коментарі директор компанії Casino.ua Олександр Бабенко.
    Окрім технологічних рішень, важливою умовою побудови ефективної системи кіберзахисту є прозорість у роботі з клієнтами, надання їм інструментів для моніторингу власних рахунків та впровадження систем оповіщення про підозрілі операції.
    З огляду на тенденції, найближчими роками фінансові онлайн-сервіси будуть змушені збільшувати інвестиції у кіберзахист, адже саме від цього залежатиме рівень довіри користувачів до цифрових платформ, резюмують учасники ринку.

  • Хакери РФ атакували критичну інфраструктуру США – ФБР

    Хакери РФ атакували критичну інфраструктуру США – ФБР

    Федеральне бюро розслідувань США (ФБР) і компанія Ciscoповідомили, що хакери, пов’язані з російськими кібершпигунськими підрозділами, протягом останнього року використовували вразливість старого програмного забезпечення Cisco для атак на тисячі мережевих пристроїв, які забезпечують роботу критичної інфраструктури США, передає Reuters.
    За даними Cisco, хакери, які працюють в 16-му Центрі Федеральної служби безпеки (ФСБ) Росії, масово збирають “інформацію про конфігурацію пристроїв, яка згодом може бути використана залежно від поточних стратегічних цілей та інтересів російського уряду”.
    У ФБР заявили, що протягом останнього року виявило хакерів, які збирали конфігураційні файли “тисяч мережевих пристроїв, пов’язаних з американськими організаціями в критично важливих секторах інфраструктури”.
    Зазначається, що у деяких випадках файли конфігурації модифікуються, щоб забезпечити хакерам довгостроковий доступ, який вони використовують для розвідки в цільових мережах, зокрема приділяючи особливу увагу системам промислового управління.
    У компанія Cisco додали, що хакери використовують семирічну вразливість у програмному забезпеченні CiscoIOS, націлюючись на незахищені та застарілі мережеві пристрої. Інші хакери, які підтримуються державою, ймовірно, проводять подібні хакерські операції, націлені на ці пристрої.
    Найбільше постраждали організації у секторах телекомунікацій, вищої освіти та виробництва в Північній Америці, Азії, Африці та Європі. При цьому, як зазначається,”цілі обираються на основі їх стратегічного інтересу для російського уряду”.
    Раніше ЗМІ писали, що хакери РФ протягом кількох років мали доступ до системи судів США та цілеспрямовано викрадали засекречені матеріали у справах про шпигунство, відмивання грошей і діяльність іноземних агентів.

  • Партизани здійснили кібератаку на найбільшу сировинну біржу РФ

    Партизани здійснили кібератаку на найбільшу сировинну біржу РФ

    Партизанський рух АТЕШ повідомив, що його кіберфахівці здійснили атаку й зупинили роботу найбільшої товарної біржі РФ.
    Як відомо, Spimex.com – найбільша товарна біржа РФ. Через неї здійснюється 99% обсягів організованих торгів нафтою і нафтопродуктами, газом, вугіллям, лісом, металами, будматеріалами і сільгосппродукцією.
    В АТЕШзазначили, що “сьогодні ця біржа є одним із стовпів кривавого путінського режиму, який веде війну в Україні та вбиває власних громадян”.
    “Ми усвідомлено націлили свій удар у саме серце путінської економіки. Щодня тут проходять мільйони нафтодоларів, які вирушають у топку військової машини Кремля. Сьогодні цей краник на якийсь час зупинився”, – йдеться у повідомленні.

  • Хакери РФ роками крали засекречені матеріали із судів США – ЗМІ

    Хакери РФ роками крали засекречені матеріали із судів США – ЗМІ

    Хакери РФ протягом кількох років мали доступ до системи судів США та цілеспрямовано викрадали засекречені матеріали у справах про шпигунство, відмивання грошей і діяльність іноземних агентів. Про це повідомляє Bloomberg.
    Зазначається, що хакери використовували вкрадені облікові дані та вразливість у застарілому сервері федеральної судової системи. Вони шукали саме ті документи, які судді постановили тримати в секреті.
    На думку слідчих, за атакою стояла група, що діє під заступництвом РФ. Неясно, коли саме хакери вперше проникли в систему і коли влада США дізналася про злам. За словами одного зі співрозмовників видання, лише восени минулого року суди найняли кібербезпечну компанію для усунення наслідків атаки.
    Як повідомляється, багаторічний доступ до закритих матеріалів викликає серйозні побоювання. Під удар потрапили документи у справах про шпигунство, фінансові злочини, відмивання грошей і роботу іноземних агентів. Ці матеріали, опинившись у руках зловмисників, можуть бути використані для тиску, шантажу або зриву розслідувань.
    “Ці записи – одні з найцінніших документів, якими володіє уряд США”, – заявив колишній заступник національного директора з кібербезпеки при Білому домі Джейк Браун.
    Він додав, що судова система недофінансовується Конгресом, що робить її вразливою для подібних атак.
    У суддівському відомстві від коментарів відмовилися, зазначивши лише, що вживають додаткових заходів захисту у відповідь на “посилені та складні кібератаки”.
    Як відомо, це не перший великий злам судової системи США. У 2020 році вже фіксувався масштабний витік даних, у якому також звинуватили російських хакерів. Тоді зловмисники використовували шкідливий код у програмному забезпеченні компанії SolarWinds.
    Торік у листопаді суди залучили фахівців Unit 42 (Palo Alto Networks) для усунення наслідків останньої атаки. До кінця 2024 року роботи було завершено.
    Раніше стало відомо, що за хакерською атакою на внутрішню ІТ-систему генеральної прокуратури Нідерландів (OM), через яку та вже тривалий час відключена від інтернету, може стояти Росія.

  • Кіберкорпус ГУР атакував інтернет-провайдера силових відомств РФ – ЗМІ

    Кіберкорпус ГУР атакував інтернет-провайдера силових відомств РФ – ЗМІ

    Кіберфахівці ГУР здійснили атаку на групу компаній Філанко, яка надає послуги інтернету та хостингу для понад 20 тисяч клієнтів, включаючи компанії Білайн, МГТС, 24тв та силові структури Росії. Атака призвела до виходу з ладу значної кількості віртуальних машин, гіпервізорів, серверів і мережевого обладнання компанії, а також до втрати великої кількості даних. Крім того, українські кіберфахівці взяли 1,3 мільйона доларів з гаманців особистого кабінету компанії та здійснили дефейс сайту, розмістивши фото знищених російських окупантів в Україні.

  • Авіакомпанія KLM попередила про витік даних клієнтів через кібератаку

    Авіакомпанія KLM попередила про витік даних клієнтів через кібератаку

    Нідерландська авіакомпанія KLM повідомила про витік персональних даних своїх клієнтів, таких як імена та контактна інформація. Інцидент стався через несанкціонований доступ до зовнішньої платформи, яку використовують KLM та Air France для обслуговування клієнтів, однак конфіденційна інформація не була викрадена. Команди IT-безпеки авіакомпанії та її партнера вжили заходів для усунення проблеми і запобігли подібним інцидентам у майбутньому. KLM повідомила про витік до національного органу із захисту персональних даних і радить клієнтам бути обережними щодо підозрілих листів та дзвінків.

  • В Росії зафіксовані нові хакерські атаки: збої фіксують в онлайн-сервісах

    В Росії зафіксовані нові хакерські атаки: збої фіксують в онлайн-сервісах

    Інтернет-провайдер AirNet в російському Санкт-Петербурзі повідомив про хакерську атаку. В тамтешніх закладах Вкусвилль і Самокат відбувся “збій”. Про це повідомило російське видання ASTRA, що позиціонує себе як незалежне.
    “Інтернет-провайдер AirNet, що входить до числа найбільших у Санкт-Петербурзі, заявив про DDoS-атаку на свої сервери. За інформацією компанії, за атакою стоїть група IT ARMY of UKRAINE. Повідомлення про це опубліковано в офіційних облікових записах провайдера в соцмережах.
    За твердженням AirNet, до відбиття атаки були підключені фахівці магістрального провайдера GlobalNet, а також Національна система протидії DDoS-атакам (НСПА), що діє під егідою Роскомнагляду. Компанія зазначає, що незважаючи на заходи, частина ресурсів, як і раніше, може бути недоступна через фільтрацію трафіку. Строки повного відновлення сервісів не уточнюються”, – йдеться в повідомленні.
    Користувачі також скаржаться на збої в роботі онлайн-магазину Вкусвилл та сервісу доставки Самокат. На сайті та у додатку Вкусвилла з’явилося повідомлення про технічні неполадки.
    На сайті Самоката відвідувачі побачили повідомлення: “Вибачте, ми зламалися. Це ненадовго, скоро полагодимо. Оновіть сайт – іноді це допомагає”.

  • Аерофлот продовжив скасування рейсів після кібератаки

    Аерофлот продовжив скасування рейсів після кібератаки

    Російська авіакомпанія Аерофлот скасувала у вівторок понад 50 рейсів. Про це повідомив Інтерфакс 29 липня.
    Вказано, що мова йде про 22 рейси з московського аеропорту Шереметьєво та 31 рейс у напрямку столиці РФ.
    Йдеться як про власні рейси Аерофлоту, так і ті, що виконуються спільно з дочірньою авіакомпанією Росія.
    При цьому у прес-службі Аерофлоту стверджують, що до 10:00 ранку проводилися “точкові скасування рейсів”, а далі програма власних рейсів компанії начебто “стабілізувалася”.
    Як відомо, 28 линя Аерофлот зазнав потужної кібератаки. Компанія повідомила про скасування понад 40 рейсів з Москви через “збій інформаційних систем”. Відповідальність за атаку на себе взяли дві хакерські групи – Silent Crow і Кіберпартизани BY. Хакери стверджують, що протягом року мали доступ до внутрішньої мережі Аерофлоту і підготували масштабну операцію, яка завершилася повним знищенням IT-інфраструктури авіаперевізника. У результаті знищено близько 7000 серверів – фізичних і віртуальних. Усі ресурси або недоступні, або знищені.
    Сьогодні російські ЗМІ пишуть, що повне відновлення IT-систем Аерофлоту після кібератаки може тривати до року. Збитки можуть становити від 10 до 50 млн доларів.
    При цьому джерела Комерсанта стверджують, що досі “немає розуміння остаточного масштабу ситуації” і того, який час буде потрібно для відновлення повної або часткової працездатності систем. При цьому він підтвердив, що дані про “повне знищення критично важливої складової ІТ-систем та інформації” відповідають дійсності.

  • В РФ оцінили строки відновлення після кібератаки на Аерофлот

    В РФ оцінили строки відновлення після кібератаки на Аерофлот

    Хакерська атака на Аерофлот РФ, відповідальність за яку взяла хакерська група Silent Crow спільно з Кіберпартизани BY, паралізувало роботу найбільшого російського перевізника, послугами якого щодня користуються 150 тисяч осіб. Про це повідомляє The Moscow Times.
    Операція, що тривала майже рік і призвела до знищення 7000 серверів і викрадення 20 Тб даних. В московському аеропорту Шереметьєво виник колапс. Аерофлоту довелося скасувати понад 110 вильотів в Москву та з неї.
    “Заправити літак навіть не можуть”, – скаржиться джерело в Аерофлоті.
    За його словами, вилітають лишень ті рейси, польотні плани яких були готові заздалегідь, а внутрішні комунікації пілотів переведені в Telegram.
    Подальший розвиток подій залежить від того, чи існують бекапи (резервні копії даних) і чи змогли до них дістатися хакери. Зокрема, якщо бекапи є, то відновлення “займе від одного-двох днів до тижня”, а в другому випадку на відновлення можуть піти місяці.
    Директор центру моніторингу та протидії кібератакам IZ: SOC компанії Інформзахист Олександр Матвєєв згоден з цим твердженням: якщо масштаби, про які говорять хакери, відповідають дійсності, то відновлення може затягтися на 2-3 тижні.
    Як відомо, в Росії виникли серйозні проблеми з авіаперевезеннями. Авіакомпанія Аерофлот повідомила про скасування понад 40 рейсів з Москви через “збій інформаційних систем”. Відповідальність за атаку на себе взяли дві хакерські групи – Silent Crow і Кіберпартизани BY.
    Аерофлот РФ визнав катастрофу з рейсами через хакерів