Хакери проникли в систему «Київстару» за місяці до атаки та могли викрасти дані абонентів — СБУ

Хакери проникли в систему «Київстару» за місяці до атаки та могли викрасти дані абонентів — СБУ

Начальник управління кібербезпеки СБУ Ілля Вітюк. Фото: СБУ Начальник управління кібербезпеки СБУ Ілля Вітюк. Фото: СБУ

Хакери РФ проникли в систему українського оператора мобільного зв'язку «Київстар» принаймні у травні минулого року і могли викрасти дані абонентів до масштабної атаки 12 грудня. Про це розповів начальник управління кібербезпеки СБУ Ілля Вітюк в інтерв'ю агентству новин Reuters.

Вітюк розкрив ексклюзивні подробиці злому, який, за його словами, спричинив «катастрофічні» руйнування і був спрямований на те, щоб завдати психологічного удару та зібрати розвіддані.

«Ця атака — велике послання, велике попередження не тільки для України, але і для всього західного світу, щоб вони зрозуміли, що насправді ніхто не є захищеним», — сказав він. Він зазначив, що «Київстар» — багата приватна компанія, яка багато інвестує у кібербезпеку.

За його словами, в результаті атаки було знищено «майже всі», включаючи тисячі віртуальних серверів та ПК. Він назвав її, ймовірно, першим прикладом руйнівної кібератаки, яка «повністю зруйнувала ядро оператора зв'язку».

У ході розслідування СБУ встановила, що хакери, ймовірно, намагалися проникнути до «Київстару» у березні чи раніше, сказав він.

«Наразі ми можемо з упевненістю сказати, що вони перебували в системі як мінімум із травня 2023 року. Я не можу зараз сказати, з якого часу вони мали повний доступ: напевно, як мінімум з листопада», — зазначив Вітюк.

За оцінками СБУ, хакери могли вкрасти особисту інформацію, визначити місцезнаходження телефонів, перехопити SMS-повідомлення та, можливо, вкрасти акаунти Telegram з тим рівнем доступу, який вони отримали, сказав він.

Представник «Київстару» повідомив, що компанія тісно співпрацює з СБУ у розслідуванні атаки та вживе всіх необхідних заходів для усунення майбутніх ризиків, додавши: «Жодних фактів витоку персональних та абонентських даних не виявлено».

Вітюк заявив, що СБУ допомогла «Київстару» за лічені дні відновити свої системи та відобразити нові кібератаки.

«Після серйозного збою було здійснено низку нових спроб, спрямованих на те, щоб завдати більших збитків оператору», — сказав він.

«Київстар» є найбільшим із трьох основних операторів зв'язку України, і близько 1,1 мільйона українців живуть у невеликих містах та селах, де немає інших провайдерів, сказав Вітюк.

Через атаку люди кинулися купувати інші SIM-картки, створюючи великі черги. Банкомати, які використовують SIM-картки «Київстар» для доступу до Інтернету, перестали працювати, а сирена повітряної тривоги, яка використовується під час ракетних атак та атак безпілотників, у деяких регіонах не працювала належним чином, зазначив він.

Він сказав, що атака не мала великого впливу на українську армію, яка не покладалася на операторів зв'язку і використовувала, за його словами, «різні алгоритми та протоколи».

«Якщо говорити про виявлення дронів, про виявлення ракет, то, на щастя, ні, ця ситуація нас сильно не торкнулася», — сказав він.

Розслідувати атаку складніше через знищення інфраструктури «Київстару». Вітюк сказав, що це було здійснено Sandworm, підрозділом російської військової розвідки, який займається кібервійнами, який пов'язаний з кібератаками в Україні та інших місцях.

Рік тому Sandworm проник в українського оператора зв'язку, але був виявлений Києвом, оскільки СБУ сама знаходилася в російських системах, сказав Вітюк, відмовившись назвати компанію. Про більш ранній злом раніше не повідомлялося.

За словами Вітюк, така модель поведінки дозволяє припустити, що оператори зв'язку можуть залишатися мішенню для російських хакерів. За його словами, минулого року СБУ запобігла понад 4500 великим кібератакам на українські урядові органи та критично важливу інфраструктуру.

Група «Сонцепек», яку СБУ вважає пов'язаною із Sandworm, заявила, що несе відповідальність за напад.

Вітюк сказав, що слідчі СБУ все ще працюють над встановленням того, як було зламано «Київстар» чи який тип троянського ПЗ міг бути використаний для злому, додавши, що це міг бути фішинг, хтось допомагав зсередини чи ще щось.

Якщо це була внутрішня робота, то інсайдер, який допомагав хакерам, не мав високого рівня допуску в компанії, оскільки хакери використовували шкідливе програмне забезпечення, яке використовується для крадіжки хешів паролів, сказав він.

Зразки цього шкідливого програмного забезпечення були виявлені та проаналізовані, додав він.

Генеральний директор «Київстар» Олександр Комаров повідомив 20 грудня, що всі послуги компанії повністю відновлені по всій країні. Вітюк високо оцінив зусилля СБУ щодо реагування на інциденти щодо безпечного відновлення систем.

За словами Вітюка, атака на «Київстар» могла бути полегшена через схожість між ним та російським мобільним оператором «Білайн», який мав аналогічну інфраструктуру.

Він додав, що у масштабах інфраструктури «Київстару» було б легше орієнтуватися під керівництвом експертів.

Збій у «Київстарі» розпочався близько 5:00 ранку за місцевим часом, коли президент України Володимир Зеленський перебував у Вашингтоні та вимагав від Заходу продовження постачання допомоги.

Вітюк сказав, що атака не супроводжувалася великим ракетним ударом у той час, коли люди мали проблеми зі зв'язком, що обмежило її вплив, але також позбавило його потужного інструменту збору розвідувальної інформації.

Чому хакери обрали 12 грудня, неясно, сказав він, додавши: «Можливо, якийсь полковник захотів стати генералом».

Нагадаємо, масштабний збій у роботі телекомунікаційної компанії «Київстар» стався 12 грудня. Офіційно мережу атакували хакери, через що вже було відкрито справу за вісьмома статтями. Під час збою був відсутній мобільний зв'язок, мобільний та домашній інтернет.

Після злому у «Київстарі» заперечували інформацію про крадіжку персональних даних абонентів російськими хакерами.

СТАТТІ

НОВИНИ ОКУПАЦІЯ УСЕ
23:16
Головне за день: ЗСУ вдарили по летовищу в Криму. Погруддя російського військового в Маріуполі
22:30
Протест в Донецьку, російське училище у Маріуполі, розруха на Арабатській стрілці — дайджест новин з окупації ►
17:08
В окупованому Маріуполі восьмирічний хлопчик підірвався на вибухівці: дитина дістала поранення
15:52
В окупованому Маріуполі росіяни встановили пам’ятник вбивці місцевих жителів — мерія
14:58
Жителя «ДНР», який втік зі служби, два тижні утримували в підвалі і били
14:40
«Новини Донбасу» — у мобільному браузері Ceno: Тепер нас можна читати в окупації без VPN
12:25
Відстань від лінії фронту до Мирнограду на Донеччині скоротилася до 11,5 кілометрів
11:18
Джерела підтвердили влучання по аеродрому «Саки» в Криму: знищено РЛС, поранено двох військових — ASTRA
07:55
На аеродромі «Саки» в окупованому Криму почалася пожежа після «прильотів», пролунали вибухи
23:17
Головне за день: Армія РФ захопила плацдарм під Покровськом. Вбивцю Фаріон знайдено?
21:00
Горлівка та Донецьк під обстрілами: 2 людей загинули, 8 — поранено
13:03
РФ завершила будівництво залізниці з Ростова-на-Дону до окупованого Маріуполя: зараз її тестують
12:59
Російські військові завершили захоплення плацдарму навколо Очеретиного: окуповано село Новоселівка Перша — аналітик BILD
23:49
Головне за день: Росармія намагається оточити ЗСУ біля Прогресу. Протест у Донецьку
19:31
В окупованій Авдіївці епідемія холери: місто закрите на в'їзд, людей звідти не випускають
18:07
У Криму водні ресурси суттєво зменшуються: окупований півострів висихає
12:39
У захопленому Донецьку жителі Кіровського району перекрили вулицю через відсутність води
23:26
Головне за день: У Севастополі дрон атакував військову частину. У порту Кавказ «приліт» у пором
16:44
Росія перетворила окуповану Донеччину на полігон для сміття з Ростовської області
16:02
Один із головних рупорів Кремля у Донецьку: СБУ повідомила про підозру гендиректору «медіахолдингу ДНР»
10:45
За добу армія РФ пошкодила обстрілами 22 житлові будинки в Донецькій області
09:31
Армія РФ зараз найбільш активно атакує Покровський напрямок у Донецькій області
08:55
Безпілотники атакували Рязань у РФ
08:30
У Донецькій області за добу під обстрілами поранено 3 людей
23:16
Головне за день: ЗСУ вдарили по летовищу в Криму. Погруддя російського військового в Маріуполі
22:30
Протест в Донецьку, російське училище у Маріуполі, розруха на Арабатській стрілці — дайджест новин з окупації ►
21:26
Скандал навколо 59-ї окремої мотопіхотної бригади: що засвідчила перевірка
20:30
Є шанс на цілодобове енергопостачання: в «Укренерго» озвучили кілька сценаріїв
19:20
Як парамедики евакуювали постраждалих після обстрілу Костянтинівки — відео ►
18:37
Підозрюваного у вбивстві Фаріон суд відправив під варту до 22 вересня
18:00
В суботу українцям відключатимуть світло лише ввечері
17:20
У ЦПД назвали фейком інформацію про намір перетворити єдину дитячу лікарню Краматорська на військовий шпиталь
17:08
В окупованому Маріуполі восьмирічний хлопчик підірвався на вибухівці: дитина дістала поранення
16:42
Зима буде важка, уряд сфокусує увагу на прифронтових регіонах — Верещук
16:37
Організував примусову «мобілізацію»: СБУ повідомила про нову підозру голові угруповання «ЛНР» Пасічнику
16:15
Вибралися з-під завалів після атаки РФ: «Білі янголи» показали евакуацію людей з Красногорівки
15:55
Танк наїхав на «Ниву» у Бєлгородській області РФ: водій загинув
15:52
В окупованому Маріуполі росіяни встановили пам’ятник вбивці місцевих жителів — мерія
15:25
Прикордонники знищили пункт управління БПЛА, склади боєкомплекту, укриття та піхоту росіян
15:22
У Росії затримали ще одного ексзаступника Шойгу: він проходить у справі про корупцію