Jump to content

Взлом электросети Украины, 2015 г.

23 декабря 2015 года была взломана электросеть в двух западных областях Украины , в результате чего на 1-6 часов отключили электроэнергию около 230 тысяч потребителей Украины. Атака произошла во время продолжающейся российско-украинской войны (с 2014 г. по настоящее время) и приписывается российской передовой группе постоянной угрозы, известной как « Песчаный червь ». [1] Это первая публично признанная успешная кибератака на энергосистему. [2]

Описание [ править ]

23 декабря 2015 года хакеры с помощью вредоносного ПО BlackEnergy 3 удаленно взломали информационные системы трех энергораспределительных компаний Украины и временно нарушили подачу электроэнергии потребителям. Больше всего пострадали потребители Прикарпаттяоблэнерго ( укр .: Прикарпаттяоблэнерго ; обслуживающее Ивано-Франковскую область ): 30 подстанций (7 подстанций 110 кВ и 23 подстанции 35 кВ) были отключены, около 230 тысяч человек остались без электричества на срок от 1 до 6 часов. [3]

потребители двух других энергораспределительных компаний — «Черновціоблэнерго» ( укр . Черновціоблэнерго ; обслуживает Черновицкую область ) и «Киевоблэнерго» ( укр .: Київоблэнерго ; обслуживает Киевскую область В то же время кибератаке подверглись ), но в меньших масштабах. По словам представителей одной из компаний, атаки проводились с компьютеров с IP-адресами, выделенными Российской Федерации . [4]

Уязвимость [ править ]

В 2019 году утверждалось, что Украина представляет собой особый случай, характеризующийся необычайно ветхой инфраструктурой, высоким уровнем коррупции, продолжающейся российско-украинской войной и исключительными возможностями для проникновения России из-за исторических связей между двумя странами. [5] Украинская энергосистема была построена, когда она была частью Советского Союза, была модернизирована с использованием российских компонентов и (по состоянию на 2022 год) до сих пор не отремонтирована. [ нужны разъяснения ] Российские злоумышленники знакомы с программным обеспечением так же, как и операторы. Кроме того, атака была проведена во время курортного сезона, что гарантировало, что работала лишь небольшая группа украинских операторов (как показано на видео). [6]

Метод [ править ]

Кибератака была сложной и состояла из следующих этапов: [4]

  • Предыдущий взлом корпоративных сетей с использованием целевых фишинговых писем с BlackEnergy. вредоносным ПО
  • Взять под контроль SCADA , удаленно отключить подстанции
  • Отключение/уничтожение ИТ-инфраструктуры компонентов ( источники бесперебойного питания , модемы , RTU , коммутаторы)
  • Уничтожение файлов, хранящихся на серверах и рабочих станциях, с помощью вредоносной программы KillDisk
  • Атака типа «отказ в обслуживании» на колл-центр с целью лишить потребителей актуальной информации об отключении электроэнергии.
  • Аварийное электроснабжение в оперативном центре коммунальной компании было отключено. [6]

Всего не было поставлено до 73 МВт электроэнергии (или 0,015% от суточного потребления электроэнергии в Украине ). [4]

См. также [ править ]

Ссылки [ править ]

  1. ^ Джим Финкл (7 января 2016 г.). «Американская фирма обвиняет российских хакеров «Sandworm» в отключении электроэнергии на Украине» . Рейтер. Архивировано из оригинала 23 июня 2017 года . Проверено 2 июля 2017 г.
  2. ^ Костюк, Надя; Жуков, Юрий М. (01.02.2019). «Невидимый цифровой фронт: могут ли кибератаки влиять на события на поле боя?» . Журнал разрешения конфликтов . 63 (2): 317–347. дои : 10.1177/0022002717737138 . ISSN   0022-0027 . S2CID   44364372 . Архивировано из оригинала 25 февраля 2022 г. Проверено 25 февраля 2022 г.
  3. ^ Зеттер, Ким (3 марта 2016 г.). «Внутри хитроумного, беспрецедентного взлома энергосистемы Украины» . Проводной . Сан-Франциско, Калифорния, США. ISSN   1059-1028 . Архивировано из оригинала 08 февраля 2021 г. Проверено 08 февраля 2021 г.
  4. ^ Перейти обратно: а б с "Минэнергоуголь намерен создать группу с участием представителей всех энергетических компаний, входящих в сферу управления Министерства, для изучения возможностей по предотвращению несанкционированного вмешательства в работу энергосетей" . mpe.kmu.gov.ua. ​Министерство энергетики и угольной промышленности Украины. 2016-02-12. Archived из original на 2016-08-15 . Retrieved 2016-10-10 .
  5. ^ Оверленд, Индра (1 марта 2019 г.). «Геополитика возобновляемой энергетики: развенчание четырех возникающих мифов» . Энергетические исследования и социальные науки . 49 : 36–40. дои : 10.1016/j.erss.2018.10.018 . ISSN   2214-6296 . Архивировано из оригинала 19 августа 2021 г. Проверено 08 февраля 2021 г. Значок открытого доступа
  6. ^ Перейти обратно: а б Сэнгер, Дэвид Э.; Барнс, Джулиан Э. (20 декабря 2021 г.). «США и Великобритания помогают Украине подготовиться к потенциальному российскому кибернападению» . Нью-Йорк Таймс . ISSN   0362-4331 . Архивировано из оригинала 16 января 2022 г. Проверено 17 января 2022 г.

Дальнейшее чтение [ править ]

Внешние ссылки [ править ]

Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 691c8e7fae6de6c869c392d79ffe9336__1714311600
URL1:https://arc.ask3.ru/arc/aa/69/36/691c8e7fae6de6c869c392d79ffe9336.html
Заголовок, (Title) документа по адресу, URL1:
2015 Ukraine power grid hack - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)