У результаті кібератаки на українське державне підприємство сьогодні, 1 лютого, було уражено більше ніж 2000 комп'ютерів.
Про це повідомляє Державна служба спеціального зв'язку та захисту інформації України.
Урядова команда реагування на комп’ютерні надзвичайні події України CERT-UA, яка діє при Держспецзв’язку, надала практичну допомогу державному підприємству. Комп’ютери компанії зазнали масового ураження шкідливою програмою DIRTYMOE (PURPLEFOX), що надає віддалений доступ до уражених пристроїв.
Під час огляду спеціалісти виявили більше ніж 2000 уражених комп'ютерів в українському сегменті мережі Інтернет.
- Вранці 12 грудня 2023 року в роботі мережі стався збій. У компанії порадили скористатися послугами національного роумінгу. Таку ж пораду дали в "Дії", але з'ясувалося, що через збій скористатися роумінгом неможливо.
- Причиною збою назвали хакерську атаку. "Київстар" стверджував, що персональні дані користувачів не скомпрометовані.
- СБУ відкрила кримінальне провадження за фактом кібератаки за вісьмома статтями Кримінального кодексу. Одна із версій – за цією хакерською атакою можуть стояти російські спецслужби. Пізніше відповідальність за атаку взяло на себе одне з російських псевдохакерських угруповань "Солнцепек".
- Як згодом повідомив президент компанії Олександр Комаров, хакери уразили кіберзахист українського оператора мобільного зв'язку "Київстар" через скомпрометований обліковий запис одного зі співробітників.