У Києві
У Києві
UAENRU Наш новий телеграм канал Доєднуйтесь, щоб отримувати сповіщення про найважливіші новини

СБУ попереджає про можливу нову кібератаку на мережі українських установ і підприємств

Зв'язок та IT 18.08.2017 / автор:
СБУ попереджає про можливу нову кібератаку на мережі українських установ і підприємств

Служба безпеки України попередила про можливу нову кібератаку на мережі українських установ і підприємств.

Про це сьогодні повідомила прес-служба СБУ, передає ПромПолітІнформ.

Як відомо 27 червня 2017 року Україна зазнала масштабної кібератаки з використанням шкідливого програмного забезпечення, ідентифікованого як комп’ютерний вірус Petya.

Атаці передував збір даних про підприємства України з подальшим їх приховуванням в файлах cookies і відправкою на командний сервер.

Так, фахівці СБУ припускають, що саме ця інформація і була метою першої хвилі кібератаки і може бути використана справжніми ініціаторами як для проведення кіберрозвідку, так і з метою подальших атак.

Про можливу атаку свідчить виявлена фахівцями в ході дослідження кібератаки Petya утиліта Mimikatz, яка використовує архітектурні особливості служби Kerberos в Microsoft Active Directory з метою прихованого збереження привілейованого доступу над ресурсами домену. Робота служби Kerberos базується на обміні і верифікації так званих квитків доступу (TGT-квитків).

Відзначено, що в регламентах з інформаційної безпеки більшості закладів і організацій зміна пароля користувача krbtgt не передбачено. Таким чином, у зловмисників, які в результаті проведеної кібератаки Petya несанкціоновано отримали адміністративні відомості, з’явилася можливість генерації умовно безстрокового TGT-квитка, виписаного на ідентифікатор вбудованого адміністратора (SID 500).

Про нас / Контакти / Реклама / Редакційна політика / Політика виправлень © Prompolitinform, 2015-2026
Використання будь-яких матеріалів, розміщених на цьому сайті, дозволяється лише за умови посилання на prompolit.info. Редакція порталу Prompolitinform може не поділяти погляди авторів.