Атака на «Київстар»: хакери знаходились у системі оператора кілька місяців. ОНОВЛЕНО

Атака на мобільного оператора не вплинула на військових. Колаж: Наталія Слінкіна
Атака на мобільного оператора не вплинула на військових. Колаж: Наталія Слінкіна

СБУ допомогла відбити нові кібератаки рф на «Київстар».

СБУ не тільки допомогла «Київстару» відновити роботу за кілька днів, але й знешкодити нові спроби хакерів.

Про це повідомив начальник Департаменту кібербезпеки СБУ Ілля Вітюк у інтерв’ю міжнародній агенції «Reuters».

«Після масштабного зламу ми запобігли низці спроб заподіяти ще більшої шкоди оператору. Ворог розраховував завдати декілька ударів поспіль, щоб максимально надовго залишити людей без звʼязку. В такому випадку тривалого перенавантаження своїх мереж могли не витримати й інші оператори», — зазначив Ілля Вітюк.

Ілля Вітюк, начальник Департаменту кібербезпеки СБУ.

Ця кібератака значно вплинула на цивільне населення, але не мала серйозного ефекту на військові комунікації, оскільки Сили оборони використовують різні алгоритми і протоколи зв’язку.

За його словами, СБУ продовжує розслідувати масштабний «злам» Київстару за декількома статтями Кримінального кодексу України. кіберфахівці Служби безпеки вже досліджують окремі зразки шкідливого програмного забезпечення, що використав ворог.

«Атака ретельно готувалася багато місяців», — повідомив керівник Департаменту кібербезпеки СБУ.

За цією атакою стоїть хакерське угруповання Sandworm.

Воно є штатним підрозділом російської воєнної розвідки. Вже неодноразово здійснювало кібератаки на українські об’єкти, зокрема і на операторів зв’язку та інтернет-провайдерів.

Після виникнення інциденту в офіси компанії виїхала команда реагування та оперативно-слідча група СБУ, яка документує та розслідує всі обставини атаки.

Фахівці СБУ також працювали на місці події, надаючи допомогу співробітникам «Київстару».

Міжнародні компанії з кібербезпеки також залучала спецслужба й координувала зусилля всіх державних установ для якнайшвидшого відновлення мережі.

З початку повномасштабного вторгнення Служба безпеки відпрацювала майже 9 тисяч кібератак на державні ресурси та об’єкти критичної інфраструктури України.

Оновлено 19:00

У компанії «Київстар» не підтверджують інформацію про нібито багатомісячний доступ хакерів «всередині» компанії до особистих даних абонентів та їхній витік.

«Офіційне розслідування кібератаки на мережу Київстар, яка сталась 12 грудня 2023 року, ще триває. Розглядаються різні версії, жодна з яких поки що не є остаточною. Вся інформація щодо розслідування кібератаки є на сайті Служби безпеки України, яка безпосередньо задіяна в цьому процесі. Жодних фактів витоку персональних даних абонентів під час розслідування не виявлено», — зазначив мобільний оператор.

Кібератака на мережу Київстар, яка відбулась 12 грудня 2023 року, вплинула на деякі технологічні системи, які відповідали за роботу зв’язку, але вони були відновлені протягом кількох днів завдяки фаховій роботі спеціалістів і партнерів компанії.

Сьогодні мережа Київстар працює у звичному режимі та надає абонентам усі основні базові послуги. 99% телеком-обладнання мережі на підконтрольній Україні території в робочому стані.

Наразі Київстар уже застосував додаткові заходи для кіберзахисту, зокрема посилено управління доступом, впроваджено додаткові системи контролю серверів і робочих станцій, плануються наступні кроки із посилення кібербезпеки.

Читайте також за темою:

Масштабний збій роботи «Київстару»: які сервіси не працюють. Збій у мережі «Київстару» частково вплинув на роботу деяких терміналів та банкоматів «ПриватБанку», але не на всю мережу.

«У мережі Київстар стався масовий збій: що відбувається».

Ольга СКОТНІКОВА, «Вечірній Київ»