Російські хакери атакували американську компанію «FireEye»
Національний координаційний центр кібербезпеки попереджає про загрози, які виникли через атаку зі сторони Російської Федерації на американську компанію «FireEye», яка спеціалізується на кібербезпеці. Про це повідомляє «Аргумент».
За повідомленням керівника «FireEye» зазнала потужної кібератаки, внаслідок якої були викрадені цифрові інструменти, за допомогою яких фахівці компанії виявляли уразливості в системах захисту інших компаній та урядів: «Наявні дані щодо атаки передані для розслідування в ФБР та ряду ключових партнерів компанії, також опубліковано індикатори, за допомогою яких можна виявляти ознаки використання викрадених інструментів».
За повідомленням «FireEye», викрадено було від простих скриптів для автоматизації збору даних про ціль до цілих фреймворків, аналогічних засобам «CobaltStrike» і «Metasploit». Вони зазвичай використовуються для активної перевірки стану безпеки мереж та імітації кібератак під час проведення кібернавчань.
«Такий інструментарій може бути використаний для втручання в мережі та інформаційні системи, та за певних умов бути використаний в якості кіберзброї», – застерігають у Національному координаційному центрі кібербезпеки.
За даними «FireEye», характер злому вказує про високу ймовірність причетності до цієї кібератаки спецслужб Російської Федерації.
«Зважаючи на зростаючу кількість інцидентів, що ми фіксуємо, це сигналізує про збільшення рівня кіберзагрози для українських інформаційних систем, особливо перед новорічними святами та імовірним введенням обмежень через карантинні заходи. Національнмй координаційний центр кібербезпеки разом з основними суб'єктами кібербезпеки здійснюють інформування органів державної влади та об'єктів критичної інфраструктури про способи виявлення та протидії викраденому інструментарію», – йдеться в повідомленні.