У Мінцифрі повідомили перші результати розслідування нападу хакерів на сайти держустанов

 Джерело

КИЇВ. 14 січня. УНН. Зараз ми можемо з великою ймовірністю стверджувати, що відбулася так звана supply chain attack. Тобто атака через ланцюжок поставок. Зловмисники зламали інфраструктуру комерційної компанії, що мала доступ з правами адміністрування до вебресурсів, які постраждали внаслідок атаки. Такими результатами розслідування нападу хакерів на сайти держустанов поділились у Мінцифрі, передає УНН.

Деталі

Держспецзв’язку разом з СБУ та Кіберполіцією продовжує розслідувати кібератаку на сайти органів державної влади, що сталася вночі з 13 на 14 січня. Загалом атакували понад 70 держресурсів, 10 з яких зазнали несанкціонованого втручання. Контент сайтів при цьому змінено не було та витоку персональних даних не відбулося. Наші фахівці разом з командами міністерств і відомств уже відновили роботу більшості сайтів, відзначили у Мінцифри.

Також за ініціативи СБУ було відключено важливих державних ресурсів, зокрема і портал Дія. Це було необхідно для локалізації проблеми та щоб не допустити поширення атаки. Мобільний застосунок Дія працював та працює в штатному режимі.

Важливою задачею було встановити метод реалізації атаки, зібрати цифрові докази та якомога швидше відновити роботу вебресурсів. Протягом дня у медіа з’являлися повідомлення про використання хакерами конкретної вразливості системи керування контентом. Це було лише однією з версій, що опрацьовувалась фахівцями, додали у відомстві.

Цитата

“Зараз ми можемо з великою ймовірністю стверджувати, що відбулася так звана supply chain attack. Тобто атака через ланцюжок поставок. Зловмисники зламали інфраструктуру комерційної компанії, що мала доступ з правами адміністрування до вебресурсів, які постраждали внаслідок атаки”, – повідомили у Мінцифрі.

Упродовж вихідних фахівці продовжать розслідування, щоб встановити його замовників і відповідальних за кібератаку, резюмували у відомстві.

Що ще відомо?

СБУ розслідує причетність російських спецслужб до сьогоднішньої кібератаки на органи державної влади України.

Нагадаємо

У ніч з 13 на 14 січня була здійснена хакерська атака на низку урядових сайтів, у тому числі МЗС, МОН та інші.

Не працювали сайти Міністерства закордонних справ та Міненерго, ДСНС та МОН. ЗМІ писали про те, що сайт КМУ також заблокований, проте станом на 8:30 працював доступ до урядової сторінки. Сайт “Дія” також “лежав”.

Зловмисники на головних сторінках цих сайтів розмістили повідомлення провокаційного характеру. При цьому в мережі шириться нібито Заява самих хакерів, в якій стверджується, що “всі ваші особисті дані були завантажені в загальну мережу”.

Робота більшої частини атакованих державних ресурсів вже відновлена.

Контент сайтів при цьому залишився без змін, і витоку персональних даних не відбулося, інші сайти відновлять роботу найближчим часом, вказують в СБУ і Мінцифрі.

Зараз Держспецзв’язку спільно зі Службою безпеки України та кіберполіцією збирає цифрові докази і займається розслідуванням інциденту.

Схожі повідомлення

Байдена уже поінформували про кібератаку в Україні: у Вашингтоні запропонували Києву допомогу у розслідуванні

 Джерело

КИЇВ. 14 січня. УНН. У США запропонували Україні допомогу у розслідуванні нічної кібератаки на сайти держорганів, а також додали президента Джо Байдена уже поінформували. Про це “Голосу Америки” заявили у Раді національної безпеки США, передає УНН.

Цитата

“США та наші союзники та партнери занепокоєні цією кібератакою, президента вже поінформовано. Ми контактуємо з українською стороною та запропонували нашу підтримку під час розслідування Україною наслідків та характеру (кібератаки) та відновлення від інцидентів. Зараз ми не можемо назвати відповідальних. Ми продовжуємо оцінку наслідків разом з українською стороною, але схоже, що вони мають обмежений характер, а робота сайтів відновлюється. Ми будемо консультуватись з союзинками та партнерами, включно з Україною щодо цієї ситуації”, – заявили у Білому домі.

Додамо

В уряді США також відзначили, що готові надати Україні усю необхідну для відновлення допомогу.

ЧИТАЙТЕ ТАКОЖ: Боррель: ЄС готовий направити місію до України у зв’язку з кібератакою

Контекст

У ніч із 13 на 14 січня було здійснено хакерську атаку на низку урядових сайтів, у тому числі МЗС, МОН та інші.

Не працювали сайти Міністерства закордонних справ та Міненерго, ДСНС та МОН. ЗМІ писали про те, що сайт КМУ також заблокований, проте станом на 8.30 працював доступ до урядової сторінки. Сайт “Дія” також “лежав”.

Зловмисники на головних сторінках цих сайтів розмістили повідомлення провокаційного характеру. При цьому в Мережі поширюється нібито заява самих хакерів, в якій стверджується, що “всі ваші особисті дані були завантажені у спільну мережу”.

Роботу здебільшого атакованих державних ресурсів уже відновлено. Контент сайтів при цьому залишився без змін, і витоку персональних даних не сталося, інші сайти відновлять роботу найближчим часом, зазначають у СБУ та Мінцифрі.

Наразі Держспецзв’язку спільно зі Службою безпеки України та кіберполіцією збирає цифрові докази та займається розслідуванням інциденту.

Схожі повідомлення

Нічна кібератака: хакерам не потрібно було красти дані українців, вони й так давно злиті – експерт

 Джерело

КИЇВ. 14 січня. УНН. За допомогою нічної кібератаки хакери не могли отримати доступ до персональних даних українців, але він їм і не був потрібний. Таку думку в коментарі УНН висловив експерт з інформаційної безпеки Микита Книш.

Цитата

“На мою персональну думку, за допомогою даної кібератаки доступ до персональних даних українців отримати не можна. Однак, персональні дані українців були злиті задовго до цієї кібератаки. Вони у них (хакерів – ред.), швидше за все, на мою суб’єктивну думку, вже є”, — сказав співрозмовник УНН.

Деталі

За його словами, мова про водійські посвідчення, злиті з Міністерства внутрішніх справ, дані одного великого українського банку, яким користувалося більше 80% українців за 2019 рік, дані відомого логістичного та поштового провайдера, яким користується більше 50% українців.

“Відповідно, з практичної точки зору дана атака в аспекті злому персональних даних українців не має ніякого сенсу. Це – атака “на приниження”, люди показують, наскільки у нас дірява система кібербезпеки”, — зазначив експерт.

Він зазначив, що загрози, що прозвучали від хакерів звичайним людям, на його думку, було елементом залучення уваги.

“Першим кроком вони показують, що нічого не захищено, українців ніхто не захищає. А потім для проведення спеціальної інформаційної операції, на мій погляд, вони можуть використовувати старі бази даних, опублікують їх і скажуть, що “ось, ми зламали, як і обіцяли”, — вважає фахівець.

“Спеціальна інформаційна операція”, з його слів, проводиться в кілька етапів.

Перший — привернення уваги до цієї інформації, другий — публікація корисного навантаження, і третій — використання “бенефітів” (переваг) від цієї ситуації для проведення кібернетично можливих реальних бойових дій.

“Це (нічна кібератака — ред.) може бути тривожним дзвіночком, ознакою, тривожним сигналом щодо того, що Росія знову активізувалася в українському напрямку”, — вважає він.

Книш майже впевнений, що операція проводилася з-за кордону, проте об’єктивних доказів цьому на даний момент, з його слів, немає.

Що сталося вночі

Співрозмовник наводить приклад оновлення операційної системи IOS в iPhone, яке зазвичай проходь непомітно, найчастіше в нічний час.

“Використовувалася система CMS (Content Management System), яка називається OctoberCMS. Сенс в чому – рівно так, як операційна система на вашому телефоні, цю систему управління потрібно регулярно оновлювати. Відповідно, компанії в світі використовують системи обміну інформацією про уразливість OpenSource-них продуктів. Система безкоштовна, загальнодоступна, вона доступна величезній кількості користувачів. Відповідно будь-який користувач, який знайшов уразливість, сповіщає про неї єдиний центр повідомлення про уразливості. Там випускають “патч” – оновлення для цієї системи управління контентом, і всі, у кого вона встановлена, в адміністративній частині отримують таке ж повідомлення, як Ви отримуєте на айфоні — що їм необхідно оновлення. Відповідно, системному адміністратору потрібно було натиснути кнопку „оновити”, і цього б не сталося (кібератаки — ред.)”, — пояснює Книш.

На його думку, відповідальне за цей прокол Міністерство цифрової трансформації.

На питання про те, чи знаходяться українські держсистеми під загрозою досі, співрозмовник зазначив, що “ніяких висновків після вірусу Petya зроблено не було”.

Експерт розповів, що в Україні у свій час проходила акція “Fuck Responsible Disclosure”, в якій українські фахівці в галузі інформаційної безпеки регулярно на безоплатній основі публікували дані про публічно доступні вразливості на держресурсах.

“Замість того, щоб нагородити хлопців… і заохотити їх якось, на них відкрили кримінальні справи за спробу атаки на державні структури. На даний момент кіберполіція посварилася з усіма хакерськими групами на території України і ніяк не заохочує роботу білих хакерів і кіберактивістів з виявлення проблем в критичній інфраструктурі”, — вважає Книш.

“У нас тотальна стратегія замовчування проблем — це основна проблема в галузі цифрової безпеки. Ми мовчимо про проблеми, робимо вигляд що у нас все добре і відкриваємо якісь непотрібні кіберцентри. Нагадаю, що Україні США виділили 38 млн доларів на підвищення рівня кібербезпеки та кібергігієни. У мене виникає резонне питання – куди витрачені ці гроші?” – додав він.

Довідка

Глава Мінцифри Михайло Федоров у липні 2020 року повідомив, що США виділять 38 млн доларів міжнародної технічної допомоги на розвиток кібербезпеки в Україні.

Він також повідомив, що Мінцифри визначено бенефіціаром проекту.

Контекст

У ніч з 13 на 14 січня була здійснена хакерська атака на низку урядових сайтів, у тому числі МЗС, МОН та інші.

Не працювали сайти Міністерства закордонних справ та Міненерго, ДСНС та МОН. ЗМІ писали про те, що сайт КМУ також заблокований, проте станом на 8:30 працював доступ до урядової сторінки. Сайт “Дія” також “лежав”.

Зловмисники на головних сторінках цих сайтів розмістили повідомлення провокаційного характеру. При цьому в мережі поширюється нібито Заява самих хакерів, в якому стверджується, що “всі ваші особисті дані були завантажені в загальну мережу”.

Робота більшої частини атакованих державних ресурсів вже відновлена. Контент сайтів при цьому залишився без змін, і витоку персональних даних не відбулося, інші сайти відновлять роботу найближчим часом, вказують в СБУ і Мінцифрі.

Зараз Держспецзв’язку спільно зі Службою безпеки України та кіберполіцією збирає цифрові докази і займається розслідуванням інциденту.

Схожі повідомлення

Нічна кібератака: Держспецзв’язку каже про недосконалий захист у суттєвій частині інфоресурсів, партнери запропонували допомогу

 Джерело

КИЇВ. 14 січня. УНН. Україна має недосконалий захист у суттєвій частині інформаційних ресурсів, що засвідчила вчорашня кібератака на державні сайти. Про це заявив журналістам на брифінгу у п’ятницю заступник голови Держспецзв’язку Віктор Жора, передає кореспондент УНН.

Цитата:

“Наші міжнародні партнери запропонували нам допомогу в розслідуванні цього інціденту, у ліквідації його наслідків, і ми так само плідно з ними взаємодіємо”, – сказав Жора.

З його слів, наразі триває розслідування, і компетентні органи з’ясовують, чи були ще якісь ознаки, пов’язані з атакою, окрім розміщення хакерами заяви.

“Я можу засвідчити недосконалий захист у суттєвій частині інформаційних ресурсів. Хочу зауважити, що держава активно бере участь у підвищенні нашої кіберстійкості, починаючи з 2014 року. Ми досягли значного прогресу у цій сфері, але розуміємо велику кількість ресурсів, що кинуті на те, щоб зруйнувати цей баланс, і зробити Україну вразливою у кіберпросторі”, – додав він.

Контекст

У ніч з 13 на 14 січня було здійснено хакерську атаку на низку урядових сайтів, зокрема МЗС, МОН та інші.

Не працювали сайти Міністерства закордонних справ та Міненерго, ДСНС та МОН. ЗМІ писали про те, що сайт КМУ також заблоковано, однак станом на 8:30 працював доступ до урядової сторінки. Сайт “Дії” також “лежав”.

Зловмисники на головних сторінках цих сайтів розмістили повідомлення провокаційного характеру. При цьому в мережі шириться начебто заява самих хакерів, у якій стверджується, що “усі ваші особисті дані були завантажені у загальну мережу”.

Роботу більшої частини атакованих державних ресурсів вже відновлено. Контент сайтів при цьому залишився без змін, і витоку персональних даних не відбулося, інші сайти відновлять роботу найближчим часом, вказують у СБУ та Мінцифрі.

Зараз Держспецзв’язку спільно зі Службою безпеки України та Кіберполіцією збирає цифрові докази та займається розслідуванням інциденту.

Схожі повідомлення

Маск оголосив продаж товарів Tesla за криптовалюту

 Джерело

КИЇВ. 14 січня. УНН. Товари Tesla можна купити за цифрову валюту Dogecoin, заявив у п’ятницю головний виконавчий директор компанії-виробника електромобілів Ілон Маск у Twitter, пише УНН.

Цитата:

“Мерч Tesla можна купити за Dogecoin”, – твітнув Маск.

Деталі

Згідно з веб-сайтом Tesla, такі продукти, як Cyberwhistle і Cyberquad for Kids, можна було купити за криптовалюту.

У грудні Маск написав у Twitter, що Tesla буде приймати Dogecoin як оплату за товари на тестовій основі.

Довідково

Dogecoin (DOGE) – криптовалюта, заснована на Litecoin. Названа на честь інтернет-мема Doge, і була представлена 8 грудня 2013 року. Сам Ілон Маск називає себе Dogfather, адже валюта виросла в ціні після його прихильних “твітів” про неї.

Схожі повідомлення

Україна повертається у космос: у США запустили супутник “Січ-2-30”

 Джерело

КИЇВ. 13 січня. УНН. У США відбувся запуск українського супутника “Січ-2-30”, передає кореспондент УНН.

Деталі

Так, український супутник “Січ-2-30” вивела у космос ракета Falcon 9 компанії SpaceX з бази Космічних сил США на мисі Канаверал.

Доповнення

Україна на честь 30-річчя Незалежності планувала запустити супутник.

У серпні минулого року глава Державного космічного агентства Володимир Тафтай в інтерв’ю УНН повідомив, що запустити його заплановано у грудні 2021 року. У грудні він і вирушив до Америки.

Однак, згодом компанія SpaceX знову перенесла запуск українського супутника дистанційного зондування землі “Січ-2-30” на кілька днів — на 13 січня.

Що відомо про сам супутник

Супутник “Січ-2-30” був розроблений та зібраний українським підприємством “Конструкторське бюро “Південне” впродовж 2017-2020 років. Деякі компоненти сателіта виробили компанії з Європи та Південної Кореї. Складання та фінальні випробування проходили у 2021 році. Всі випробування пройшли успішно.

Додамо

Запуск українського супутника американською компанією SpaceX, за оцінками, коштуватиме приблизно 2 млн доларів.

Схожі повідомлення

З допомогою Маска: на завтра заплановано запуск українського супутника “Січ-2-30”

 Джерело

КИЇВ. 12 січня. УНН. У четвер, 13 січня, відбудеться запуск українського супутника “Січ-2-30”. Сателіт виведе у космос ракета американського мільярдера та винахідника Ілона Маска, пише УНН.

Що відомо про супутник та його запуск

Так, Україна на честь 30-річчя Незалежності планувала запустити супутник.

У серпні минулого року глава Державного космічного агентства Володимир Тафтай в інтерв’ю УНН повідомив, що запустити його заплановано у грудні 2021 року. У грудні він і вирушив до Америки.

Однак, згодом компанія SpaceX знову перенесла запуск українського супутника дистанційного зондування землі “Січ-2-30” на кілька днів – на 13 січня.

Що відомо про сам супутник

Супутник “Січ-2-30” був розроблений та зібраний українським підприємством “Конструкторське бюро “Південне” впродовж 2017-2020 років. Деякі компоненти сателіта виробили компанії з Європи та Південної Кореї. Складання та фінальні випробування проходили у 2021 році. Всі випробування пройшли успішно.

Додамо

Запуск українського супутника американською компанією SpaceX, за оцінками, коштуватиме приблизно 2 млн доларів.

Схожі повідомлення

Телескоп “Джеймс Вебб” успішно розгорнув головне дзеркало

 Джерело

КИЇВ. 9 січня. УНН. Космічний інфрачервоний телескоп “Джеймс Вебб” успішно розгорнув головне дзеркало і зафіксував положення його сегментів. Таким чином, фаза розгортання обсерваторії в космосі повністю завершена, повідомляється в твіттері NASA, передає УНН.

Деталі

Заключною операцією розгортання “Джеймса Вебба” стала розкладка його головного дзеркала. 5 січня 2022 року було розгорнуто вторинне дзеркало. 7 січня обсерваторія розгорнула та зафіксувала положення лівої бічної секції головного дзеркала, що містить 3 сегменти, а 8 січня — правої бічної секції.

Таким чином, обсерваторія завершила всі основні етапи розгортання — опорної вежі, теплозахисного екрану, сонячної батареї, радіаторів та оптичної системи. Коли головне дзеркало охолоне, інженери приступлять до точної корекції положення всіх його 18 сегментів. Наприкінці свого 29-денного польоту до другої точки Лагранжа (L2) в системі Сонце-Земля обсерваторія здійснить фінальне включення двигунів для виходу на гало-орбіту навколо L2.

Найпотужніший телескоп

Розробка телескопа розпочалася ще 1996 року. Спочатку планувалося, що його запустять у 2007 році, але місія зіткнулася з низкою перенесень та відстрочок. Через це збільшився бюджет проекту, на даний момент він оцінюється в 9,7 мільярда доларів, 861 мільйон з яких буде направлений на його підтримку протягом перших п’яти років після запуску.

“Джеймс Вебб” займатиметься вивченням галактик раннього Всесвіту, дослідженням освіти нових зірок та спостереженням за планетами Сонячної системи.

Запуск телескопа кілька разів переносили і минулого року. Так, планувалося, що його запустять 18 грудня, потім старт перенесли на 22 грудня, а згодом — на 24 грудня. Запуск відбувся 25 грудня.

Схожі повідомлення

Sony оголосила про плани вийти на ринок електромобілів

 Джерело

КИЇВ. 5 січня. УНН. Sony навесні створить підрозділ із виробництва електромобілів, повідомляється в пресрелізі компанії, передає УНН.

Цитата

Про намір вийти на ринок електрокарів глава компанії Кеньітіро Йосіда заявив на Consumer Electronics Show (CES) у Лас-Вегасі. “Ми розглядаємо можливість запуску комерційного виробництва електромобілів Sony”, — цитує Йосіду портал The Verge.

Деталі

На CES в 2020 Sony представила прототип електромобіля Vision-S. У грудні того ж року машину вперше випробували на європейських дорогах, а у квітні Sony провела тест-драйв із використанням віддаленого керування через мережу 5G.

Тепер компанія оголосила про “початок нового етапу розвитку Vision-S”. На заході Sony презентувала прототип нового електромобіля — Vision-S 02. Йосіда наголосив, що пріоритетом для компанії є безпека: прототип оснащений 40 датчиками для її забезпечення, пише TechCrunch.

У салоні будуть доступні розваги, включаючи аудіосистему та відеоігри через віддалене підключення до PlayStation.

За допомогою нового підрозділу, який отримає назву Sony Mobility Inc., компанія “вивчить можливості виходу на ринок автомобілів”. Sony Mobility буде “на повну використовувати можливості штучного інтелекту та робототехніки”, зазначається в прес-релізі.

Додамо

У вересні 2021 року про плани розпочати виробництво електромобілів у 2024 році повідомила Apple. Корпорація вела переговори з постачальниками та виробниками з Японії та Південної Кореї. Apple почала розробляти власний автомобіль ще у 2014 році у рамках проекту Titan.

Схожі повідомлення

Провідні компанії зв’язку в США погодилися відкласти розгортання 5G

 Джерело

КИЇВ. 4 січня. УНН. Дві найбільші телефонні компанії США AT&T і Verizon дали згоду у відповідь на прохання американського уряду відкласти розгортання послуг 5G цього тижня, повідомили напередодні у Федеральному авіаційному управлінні США (FAA), пише УНН.

Обидві телефонні компанії – AT&T і Verizon – оголосили пізно ввечері в понеділок, що відкладають запуск 5G на два тижні.

Цитата:

“FAA дякує AT&T і Verizon за згоду на добровільну відстрочку і за запропоновані ними заходи щодо зниження ризику”, – йдеться в повідомленні відомства.

Деталі

За даними агентства, компанії, що займаються бездротовим зв’язком, також запропонували вжити низку заходів щодо зниження ризиків, порівнянних з заходами, використовуваними в Європі. “Ми вважаємо, що це могло б істотно зменшити збої в роботі повітряного транспорту”, – додали в FAA.

“Ці додаткові заходи щодо пом’якшення наслідків будуть діяти протягом шести місяців поблизу 50 аеропортів, які вважаються найбільш важливими для авіаційного сектора США”, – додали в авіаційному агентстві США.

Що було раніше

Міністр транспорту США Піт Буттіджедж і Федеральне авіаційне управління (FAA) раніше зробили запит у зв’язку з побоюваннями з приводу безпеки польотів.

Найбільші світові виробники літаків, Airbus і Boeing, попередили, що бездротові сигнали 5G в C-діапазоні можуть створювати перешкоди для чутливої електроніки літака і заважати польотам.

AT&T і Verizon спочатку відхилили запит, перш ніж погодитися.

Вони вже відкладали плани запуску 5G наприкінці минулого року.

Схожі повідомлення