Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA попередила масштабну кібератаку. Зловмисники намагалися вивести з ладу об’єкти енергетики.

Про це повідомляєCERT-UA.

Зазначається, що кіберзлочинці планували використати шкідливі програми Industroyer2 та CaddyWiper. Їхній задум передбачав виведення з ладу декількох інфраструктурних елементів енергетичного підприємства, а саме:

електричних підстанцій – за допомогою шкідливої програми Industroyer2. Водночас кожен файл містив статично вказаний набір унікальних параметрів для відповідних підстанцій; електронних обчислювальних машин під управлінням операційної системи Windows (комп’ютерів користувачів, серверів, а також автоматизованих робочих місць АСУ ТП) – за допомогою шкідливої програми руйнівної дії CaddyWiper; серверного обладнання під управлінням операційної системи Linux – за допомогою шкідливих скриптів-деструкторів; активного мережевого обладнання.

Організація, яка була жертвою хакерів, зазнала двох атак. Перша з них відбулася не пізніше лютого 2022 року, а інша планувалася на вечір 8 квітня.