האקרים רוסים חדרו לענקית הטלקום האוקראינית במשך חודשים

האקרים רוסים חדרו לענקית הטלקום האוקראינית במשך חודשים

צומת המקור: 3052225

פנקה הריסטובסקה


פנקה הריסטובסקה

פורסם ב: ינואר 9, 2024

ההאקרים הרוסים האחראים למתקפת הסייבר על קייבסטאר, מפעילת הטלקום הגדולה באוקראינה, היו בתוך התשתית שלה במשך חודשים לפני שהפריצה בדצמבר התרחשה, כך לפי פקיד הסייבר הבכיר באוקראינה.

המתקפה, שהחלה ב-12 בדצמבר, הותירה יותר מ-24.3 מיליון לקוחות Kyivstar ללא קליטה טלפונית וגישה לאינטרנט. ראש מחלקת אבטחת הסייבר של אוקראינה, ליה ויטיוק, אמרה כי יש סיכוי טוב שיחידת הלוחמת הקיברנטית של המודיעין הצבאי הרוסי "תולעת חול" עמדה מאחורי מתקפת הסייבר.

ויטיוק תיאר זאת כ"מסר גדול, אזהרה גדולה, לא רק לאוקראינה, אלא לכל העולם המערבי להבין שאף אחד לא ניתן לגעת בו". הוא הסביר שההתקפות מחקו "כמעט הכל", כולל אלפי מחשבים אישיים ושרתים וירטואליים, וציין כי Kyivstar היא חברה פרטית מובילה בתעשייה שהוציאה סכום משמעותי כדי להגביר את אבטחת הסייבר.

"בינתיים, אנו יכולים לומר בבטחה שהם היו במערכת לפחות מאז מאי 2023", אמר ויטיוק. "אני לא יכול לומר כרגע, מאז באיזו שעה הייתה להם... גישה מלאה: כנראה לפחות מאז נובמבר."

שירות האבטחה של אוקראינה (SBU), אחד הארגונים החוקרים את הפריצה, אמר כי ייתכן שההאקרים גנבו שפע של נתונים, כולל מידע אישי, הודעות SMS, חשבונות טלגרם, ואפילו מידע על מיקומי הטלפונים. עד כה, לא דלפו נתונים אישיים או מנויים, לפי Kyivstar.

"לאחר הפריצה הגדולה היו מספר ניסיונות חדשים שמטרתם לגרום נזק נוסף למפעיל", אמר ויטיוק, והסביר כי קייבסטאר הצליחה לשחזר את המערכות שלה ולהדוף בהצלחה את התקפות הסייבר הבאות בעזרת SBU בימים הבאים. .

ההתקפות לא השפיעו על כוחות הצבא של אוקראינה מכיוון שהם משתמשים ב"אלגוריתמים ופרוטוקולים שונים", על פי ויטיוק.

"מדברים על זיהוי רחפנים, מדברים על זיהוי טילים, למרבה המזל, לא, המצב הזה לא השפיע עלינו מאוד", הוסיף.

בול זמן:

עוד מ בלשי בטיחות