Microsoft звинуватила Росію у кібератаках у Польщі та Україні
Американська компанія Microsoft звинуватила російську військову розвідку у проведенні у жовтні атак програм-вимагачів, націлених на транспортні та логістичні організації в Україні та Польщі.
Конкретно відповідальність покладається на хакерське угруповання Sandworm (Iridium), ймовірно, пов’язане з російським ГРУ, повідомила в четвер, 10 листопада, американська телекомпанія CNN з посиланням на представника Microsoft.
За словами співрозмовника телекомпанії, Sandworm або Iridium використовувала для атак не відому програму-вимагач Prestige. Вона переглядала всі файли в системі зараженого комп’ютера і шифрувала вміст файлів з розширеннями .txt, .png, gpg та більше 200 інших розширень. Потім Prestige додавав розширення. enc до існуючого розширення файлу.
Спочатку Microsoft приписала атаку невідомій групі, яку вона назвала DEV-0960, але 10 листопада заявила, що насправді за атаками стоїть Sandworm (Iridium).
Ризики для організацій, які допомагають Україні
За допомогою програми Prestige хакери вже одержали контроль над мережами жертв. 11 жовтня хакери розгорнули Prestige на всіх заражених пристроях, зазначив співрозмовник CNN. Prestige сигналізує про підвищений ризик для організацій, які безпосередньо постачають чи транспортують гуманітарну чи військову допомогу Україні. У ширшому сенсі це може становити підвищені ризики для організацій у Східній Європі, які, на думку Росії, надають підтримку Україні, додав він.
Західні країни приписують хакерській групі Sandworm або Iridium глобальну кібератаку за допомогою вірусу NotPetya у 2017 році, яка, за оцінками Білого дому, завдала фінансових збитків у розмірі 10 млрд доларів. Крім того, це угруповання звинувачують у зломі енергосистеми України, яке викликало масові відключення електроенергії у найхолодніші місяці 2016 року та 2017 року.
