Правительственная команда реагирования на компьютерные чрезвычайные происшествия Украины CERT-UA заявила о кибератаке группы Sandworm на объекты энергетики Украины с использованием вредоносных программ Industroyer2 и CaddyWiper. Об этом сообщает Госспецсвязи.
Злоумышленники хотели вывести из строя несколько инфраструктурных элементов объектов атаки. Среди них:
- электрические подстанции – с помощью вредоносной программы Industroyer2. Причем каждый исполняемый файл содержал статически указанный набор уникальных параметров для соответствующих подстанций.
- электронные вычислительные машины под управлением операционной системы Windows (компьютеров пользователей, серверов, а также автоматизированных рабочих мест АСУ ТП) – с помощью вредоносного разрушающего действия CaddyWiper.
- серверное оборудование под управлением операционной системы Linux – с помощью вредоносных скриптов-деструкторов.
- активное сетевое оборудование.
Организация-жертва подверглась двум волнам атак, первая из которых состоялась не позднее февраля 2022 года. В пятницу, 8 апреля, злоумышленники планировали отключить электрические подстанции и вывести из строя инфраструктуру предприятия. Но реализации намерения злоумышленников удалось помешать.
Напомним, ранее хакерская группа связана с группировкой Anonymous, заявила о том, что им удалось получить доступ к системе видеонаблюдения Кремля.