Эксперты называют инцидент 23 декабря, который привел к отключению клиентов «Прикарпатьеоблэнерго», первым случаем обесточивания в результате кибератаки, сообщает ВВС.
Работающая при министерстве национальной безопасности США Группа реагирования на чрезвычайные ситуации в компьютерной сфере, связанные с системами промышленного управления (ICS-CERT) идентифицировала вредоносное ПО, как BlackEnergy 3 - вариант вредоносного кода, которым, как группа заявляла ранее, в 2014 году были заражены некоторые операторы важных объектов инфраструктуры в США. А американская компания в сфере интернет-безопасности iSight Partners связала кибератаку с российской хакерской группировкой Sandworm.
Агентство Reuters сообщало, что сводка американского Миннацбезопасности является первым публичным комментарием по поводу хакерской атаки на украинское облэнерго. Как говорится в информационном бюллетене департамента внутренней безопасности, при этом, очевидно, был использован компьютерный вирус BlackEnergy, который проник в украинские системы вследствие открытия инфицированной программы Microsoft Word.
Читайте самые интересные истории ЭлектроВестей в Telegram и Viber