Согласно отчету, опубликованному компанией ESET, неудачная кибератака на энергетическую сеть Польши в конце декабря была приписана российским правительственным хакерам. Атака, произошедшая 29 и 30 декабря, была направлена на две теплоэлектроцентрали и предприняла попытку нарушить каналы связи между возобновляемыми источниками энергии и операторами распределения электроэнергии, сообщил журналистам на прошлой неделе министр энергетики Польши Милош Мотыка.
Польское правительство обвинило Москву в попытке срыва, которую Мотыка назвал "самой сильной атакой на энергетическую инфраструктуру Польши за последние годы". Местные СМИ сообщили, что атаки потенциально могли оставить без тепла и электроэнергии не менее полумиллиона домов.
Компания ESET заявила, что получила копию деструктивного вредоносного ПО, использованного в атаке, которое она назвала DynoWiper. Это вредоносное ПО предназначено для необратимого уничтожения данных на компьютерах, приводя их в нерабочее состояние. ESET с умеренной уверенностью приписала это вредоносное ПО Sandworm, хакерской группе, которая, как считается, является подразделением российской военной разведки, ГРУ. Sandworm связывают с предыдущими кибератаками на энергетическую инфраструктуру.
Wiper malware (стирающее вредоносное ПО) — это тип вредоносного программного обеспечения, специально разработанный для стирания данных, что затрудняет или делает невозможным их восстановление. Его использование в польской атаке предполагает намерение вызвать значительные сбои и ущерб, а не просто украсть информацию.
Приписывание атаки Sandworm, в случае подтверждения, будет соответствовать предыдущим обвинениям в адрес России в нацеливании на критическую инфраструктуру в других странах. Россия последовательно отрицает свою причастность к подобным атакам.
Польское правительство пока не опубликовало конкретных деталей о своем запланированном ответе на попытку кибератаки. Однако официальные лица подчеркнули важность укрепления средств защиты от киберугроз для защиты критической инфраструктуры от будущих атак. Инцидент подчеркивает сохраняющуюся уязвимость энергетических сетей к кибератакам, спонсируемым государством, и потенциальную возможность значительных сбоев для гражданского населения.
Discussion
Join the conversation
Be the first to comment