CERT-UA, урядова команда реагування на комп'ютерні надзвичайні події України, розкрила зловмисний задум угрупування UAC-0133 (відоме як Sandworm), спрямований на порушення роботи інформаційно-комунікаційних систем (ІКС) близько двадцяти підприємств галузей енергетики, водо- та теплопостачання у десяти регіонах України. Про це повідомляє Держспецзв’язку.
Група Sandworm, пов'язана з головним управлінням генерального штабу збройних сил російської федерації, використовує тактику "supply chain attacks" для отримання доступу до систем об'єктів критичної інфраструктури. Під прицілом зловмисників опинилися компанії, що забезпечують українців електроенергією, водою та теплом.
Кінцевим завданням атаки було виведення з ладу обладнання ІКС, що могло призвести до значних технічних проблем у критичних секторах економіки України. Ця ситуація підкреслює постійну загрозу, яку становлять кібератаки з боку росії, і необхідність підприємствам у галузі енергетики, водопостачання та теплопостачання вжити всіх можливих заходів для захисту своїх інформаційних систем.
CERT-UA рекомендує підприємствам обмежити доступ до систем ІКС, використовувати багатофакторну аутентифікацію та навчати персонал основам кібербезпеки. Це допоможе зменшити ризик від подібних атак та зберегти стабільність роботи критичних інфраструктурних об'єктів в країні.
Підписуйтесь на наш Telegram-канал t.me/sudua та на Google Новини SUD.UA, а також на наш VIBER, сторінку у Facebook та в Instagram, щоб бути в курсі найважливіших подій.