По данным агентства, речь идет о Прикарпатьеоблэнерго и еще как минимум два предприятия, в сетях которых были обнаружены идентичные вредоносные программы, сообщает агентство Reuters.
«Хотя Прикарпатьеоблэнерго была единственной украинской компанией по поставке электроэнергии, которая заявила о сбоях в работе, подобные вредоносные программы были обнаружены в сетях еще как минимум двух других предприятий», - рассказал Роберт Липовский, старший исследователь вредоносного программного обеспечения компании ESET, которая обслуживала украинские предприятия.
В то же время он не уточнил, о каких именно компаниях идет речь. Прикарпатьеоблэнерго сообщила о сбое 23 декабря, в результате чего проблемы с поставками электроэнергии наблюдались на территории всей области, включая Ивано-Франковск.
«Служба безопасности Украины обвинила в кибератаке Россию, а Министерство энергетики и угольной промышленности создало специальную комиссию, которая должна была провести расследование», - отмечает агентство.
Само предприятие заявило тогда о «вмешательстве» в работу системы.
По данным экспертов компьютерной безопасности, нападение на Прикарпатьеоблэнерго может стать первым случаем, когда с помощью кибератаки удалось прекратить электроснабжение.
«Впервые мы имеем доказательство и можем связать вредоносную программу и конкретный сбой в работе системы», - заявил старший исследователь Trend Micro Кайл Вилойт.
Хакеры использовали вредоносное ПО на платформе BlackEnergy, что позволило им получить доступ к сетям и инсталлировать программу KillDisk, способную удалять и перезаписывать файлы. Точное назначение KillDisk еще не установлено: непосредственное совершение атаки или ее маскировки.
Читайте самые интересные истории ЭлектроВестей в Telegram и Viber