Интерфакс-Украина
18:44 12.12.2020

НКЦК предупреждает о повышенном уровне киберугроз из-за кибератаки на FireEye и кражи их инструментария

2 мин читать
НКЦК предупреждает о повышенном уровне киберугроз из-за кибератаки на FireEye и кражи их инструментария

Специализирующаяся на кибербезопасности компания FireEye (США) подверглась кибератаке, в результате которой были похищены цифровые инструменты, с помощью которых специалисты Red Team выявляли уязвимости в системах защиты других компаний и правительств, в связи с чем возрос уровень киберугроз, в том числе и для украинских компаний и организаций, сообщает Национальный координационный центр кибербезопасности

"Имеющиеся данные по атаке переданы для расследования в ФБР и ряду ключевых партнеров компании, также опубликованы индикаторы, с помощью которых можно выявлять признаки использования похищенных инструментов (доступны по ссылке https://github.com/fireeye/red_team_tool_countermeasures)", - говорится в обнародованном в субботу вечером на странице НКЦК в соцсети Фейсбук сообщении.

По сообщению FireEye, похищенные инструменты варьируются от простых скриптов для автоматизации сбора данных о цели до целых фреймворков, аналогичных средствам CobaltStrike и Metasploit, и не содержат эксплойтов нулевого дня. Они обычно используются для активной проверки состояния безопасности сетей и имитации кибератак во время проведения киберучений.

Такой инструментарий может быть использован для вмешательства в сети и информационные системы, и при определенных условиях быть использован как кибероружие.

"По данным FireEye, характер взлома указывает о высокой вероятности причастности к этой кибератаке спецслужб Российской Федерации", - говорится в сообщении.

Учитывая растущее количество инцидентов, которые фиксируются НКЦК, это сигнализирует об увеличении уровня киберугрозы для украинских информационных систем, особенно перед новогодними праздниками и вероятным введением ограничений из-за карантинных мероприятий.

"Национальный координационный центр кибербезопасности вместе с основными субъектами кибербезопасности осуществляют информирование органов государственной власти и объектов критической инфраструктуры о способах выявления и противодействия похищенного инструментария FireEye. В случае выявления киберинцидентов или признаков кибератаки просим сразу сообщать в Национальный координационный центр кибербезопасности ([email protected])", - добавили в НКЦК.

ЕЩЕ ПО ТЕМЕ:

ПОСЛЕДНЕЕ

Туманы ожидаются в западных, юго-западных и центральных областях в среду вечером и в четверг утром

МИД призывает африканские правительства принять решительные меры для остановки российских программ по вербовке молодежи на войну против Украины

Богдан Кукура возглавил правление "Укрнафты"

Кличко: Завершение работ на станции "Мостицкая" в основных конструкциях предусмотрено в 2026 г.

Обесточивание Одесской области стало ЧС государственного уровня, часть резервного фонда направлена на топливо для генераторов - обладминистрация

Глава МВД: Рада предоставила соцгарантии семьям полицейских, пропавших без вести

ДТЭК восстановил электроснабжение еще более 250 тыс. абонентов Одесской области за последние сутки, без света остаются 32,9 тыс. домов

Норвегия профинансирует новый пакет вооружения для Украины на сумму 3,2 млрд крон - премьер

Комиссия по отбору главы ГТС допустила к конкурсу 38 заявителей, 4 заявки отклонены

ОВА: в Запорожье 26 человек пострадали из-за российского авиаудара, среди них один ребенок

РЕКЛАМА
РЕКЛАМА

UKR.NET- новини з усієї України

РЕКЛАМА