Orosz hackerek hónapokig beszivárogtak az ukrán telekommunikációs óriásba

Orosz hackerek hónapokig beszivárogtak az ukrán telekommunikációs óriásba

Forrás csomópont: 3052225

Penka Hristovska


Penka Hristovska

Kiadja: Január 9, 2024

Ukrajna vezető kibertisztviselője szerint a Kyivstar, Ukrajna legnagyobb távközlési szolgáltatója elleni kibertámadásért felelős orosz hackerek hónapokkal a decemberi feltörés előtt az infrastruktúrában tartózkodtak.

A december 12-én kezdődött támadás több mint 24.3 millió Kyivstar ügyfelet hagyott telefonfogadás és internet-hozzáférés nélkül. Az Ukrán Biztonsági Szolgálat kiberbiztonsági osztályának vezetője, Llia Vitiuk szerint jó esély van arra, hogy az orosz katonai hírszerzés kiberhadviselési egysége, a Sandworm áll a kibertámadás mögött.

Vitiuk „nagy üzenetként, nagy figyelmeztetésként jellemezte, nemcsak Ukrajnának, hanem az egész nyugati világnak, hogy megértse, valójában senki sem érinthetetlen”. Kifejtette, a támadások „szinte mindent” eltüntettek, többek között több ezer személyi számítógépet és virtuális szervert, megjegyezve, hogy a Kyivstar az iparág vezető magáncége, amely jelentős összeget költött a kiberbiztonság fokozására.

„Egyelőre nyugodtan kijelenthetjük, hogy legalább 2023 májusa óta a rendszerben voltak” – mondta Vitiuk. „Most nem tudom megmondani, mióta volt… teljes hozzáférésük: valószínűleg legalább november óta.”

Az ukrán biztonsági szolgálat (SBU), a feltörést vizsgáló egyik szervezet szerint a hackerek rengeteg adatot lophattak el, többek között személyes adatokat, SMS-eket, Telegram-fiókokat, sőt még a telefonok helyére vonatkozó információkat is. A Kyivstar szerint eddig nem szivárogtak ki személyes vagy előfizetői adatok.

"A nagy szünet után számos új próbálkozás történt, hogy nagyobb kárt okozzanak az üzemeltetőnek" - mondta Vitiuk, kifejtve, hogy a Kyivstar a következő napokban az SBU segítségével vissza tudta állítani rendszereit és sikeresen kivédeni a későbbi kibertámadásokat. .

Vitiuk szerint a támadások nem érintették Ukrajna katonai erőit, mivel „különböző algoritmusokat és protokollokat használnak”.

„Ha a drónérzékelésről beszélünk, ha a rakétaérzékelésről beszélünk, szerencsére nem, ez a helyzet nem érintett minket erősen” – tette hozzá.

Időbélyeg:

Még több Biztonsági nyomozók