Василий Малюк сообщал, что российские спецслужбы не оставляют попыток кибератак на технические устройства бойцов Сил обороны Украины. По его словам, с начала полномасштабного вторжения специалисты Службы безопасности обнаружили 1700 попыток вражеских технических проникновений в Силы обороны, информирует 24 Канал.
Смотрите также Враг подошел вплотную к Часовому Яру: как изменилась линия фронта за неделю
Что известно о кибератаках российских спецслужб
Бригадный генерал Илья Витюк рассказал, что вышеупомянутый кейс главы СБУ был первой официально признанной нашими партнерами кибероборонной операцией, которую осуществила Служба безопасности Украины по всем стандартам НАТО.
Как сообщил начальник Департамента кибербезопасности СБУ, это была операция по защите украинских военных систем "Крапива", "Дельта", "Гризельда", "Графит" и некоторых других. Таким образом их изучили и обнаружили присутствие врага, то есть хакеров российских спецслужб.
СБУ вычистила их все и прекратила попытки получения важной развединформации. А именно эти 1 700 вражеских проникновений, о которых говорил генерал Малюк – это количество устройств, которые могли быть потенциально заражены вредоносным программным обеспечением хакерской группировки SandWorm только в системе "Крапива",
– рассказал Витюк.
По его словам, ее пытались поразить семью видами уникальных ШПЗ. Сообщается, что группировка хакеров работала на территории Донецкой области, чтобы иметь нужные доступы.
Отмечается, что когда кого-то из наших защитников брали в плен, то забирали у них телефоны или планшеты с установленными "Крапивой" и "Дельтой", изучали как работают эти системы и в дальнейшем разрабатывали под них вредоносное программное обеспечение, чтобы проникнуть к перепискам и документов.
Какая цель в подобных операциях
Сообщается, что у одного ШПЗ была специальная цель – получить конфигурации со Старлинков. Таким образом они могли знать точные данные о количестве подключенных к ним устройств, выяснить расположение штабов, ориентировочное количество лиц в определенном месте, а тогда корректировать туда артиллерийские или ракетные удары.
Сейчас Вооруженные силы Украины и Министерство обороны – наш приоритет в киберзащите. Сотрудники ГКИБ на постоянной основе работают в воинских частях, штабах, ездят на передовую, проверяют устройства и системы на предмет несанкционированного вмешательства. Попытки вмешательств есть постоянно,
– подчеркнул чиновник.
По его словам, одной из угроз является рассылка фишинговых сообщений для взлома мессенджеров конкретных военных. Рассылает их хакерская группировка "Армагедон". Такие сообщения идут тысячами. Когда им удается "взломать" устройство, то враг получает доступ к мессенджерам, к компьютерам через почту.
Витюк также отметил, что часто это приводит к трагическим последствиям. В ходе расследования одной из атак, во время которой погибло более 30 украинских военнослужащих, выяснилось, что на одно из устройств, на котором был мессенджер Signal, пришло сообщение о конкретной дате и месте построения военнослужащих, куда в дальнейшем и прилетела ракета.