АЕЦ Козлодуй - данни за електропроизводството

Генерация и товар на ЕЕС в реално време


Водни стоежи в българския участък на река Дунав


CNN: Да се хвърля вината върху Русия за хакерската атака на украинската енергийна система е твърде рано

31.01.2016

За Украйна заминават американски специалисти, за да разследват неотдавнашния инцидент с прекъсванията в подаването на електроенергия – първата кибератака в електроразпределителните системи.

 

 

Службите за сигурност на Украйна публично заявиха, че зад кибер-нападението стои Русия, която нанася ответен удар заради спряното електроснабдяване на Кримския полуостров.

Ако такива категорични твърдения бъдат доказани, това ще промени мнението за ефективността на воденето на хакерски войни. Това ще бъде показател, че кибернетичните атаки могат да се прилагат и за военни цели.

Обаче, за случилото се в Западна Украйна, засега са известни твърде малко подробности.

Част от енергийната система на Украйна излезе от строя

На 23 декември в Западна Украйна стана внезапно изключване на електрозахранването. Компанията «Прикарпатьеоблэнерго», която обслужва 538 хиляди абоната в Ивано-Франковска област, съобщи, че от строя са излезли 27 подстанции. 103 населени места изпаднаха в пълна тъмнина, а още в 186 града електроснабдяването беше частично прекъснато.

Ръководството на западния филиал на украинските енергийни системи взе решение за преминаване на ръчен режим на управление на електроснабдителната система. Само след час из целия регион бяха изпратени инженерни бригади за възстановяване на електроснабдяването.

След още няколко часа електроснабдяването в района беше напълно възстановено в ръчен режим на управление.

Даже и сега, почти месец по-късно, си остава неясно, каква точно е била причината за случилото се. Но има улики и следи, по които може да се моделира извършената атака.

Компютрите на енергийната компания са били заразени с вредоносни програми

Три седмици след извънредното произшествие от «Прикарпатьеоблэнерго» публично заявиха, че върху тяхната компютърна мрежа е била извършена “хакерска атака”. Хакерите са се добрали до системите за управление, чрез които се осигурява непрекъснатото подаване на електроенергия.

Чрез ръчно управление на компютърните системи за управление инженерите са се опитали да възстановят електрозахранването. Тогава са установили, че вирус е изтрил програмното осигуряване, чрез което се извършва мониторинг на състоянието на електрическото оборудване.

Департаментът по национална сигурност на САЩ, който сега оказва помощ на украинските следователи, също е на мнение, че в компютрите на прикарпатското областно енергоснабдяване е проникнато чрез взлом. Най-вероятно, някой от персонала е отворил заразен документ на Microsoft Word.

Американската агенция CNN заявява, че компютрите са били заразени с новата версия на мощната вредоносна програма – BlackEnergy 3.

Следите водят в Русия

Кибернетичното оръжие представлява щателно напасвани инструменти, но те от своя страна насочват специалистите към авторите си. Частната американска компания «ISight Partners», която работи в сферата на кибернетичната сигурност, е успяла да стигне до създателите на BlackEnergy.

По-рано специалистите от ISight са установили, че вредоносната програма е била написана на “рускоезични” компютри. Тя се използва за шпиониране на “враговете на Русия” – украинското правителство и американските учени, които изучават руско-украинския конфликт.

Същият екип, който е разработил BlackEnergy, сега е причастен към атаката в Прикарпатието, са уверени от «ISight». Това сочи анализът на последната версия на вредоносната програма, използвана в Украйна.

“BlackEnergy – това определено е руски инструмент”, разказва директорът по откриване и анализиране на кибер-шпионажа в «ISight» Джон Хулткуист. При последната атака, за която става дума, хакерът е бил, безусловно “човек от руски произход, работещ за интересите на Русия”.

Телефонните връзки на компанията също са били блокирани

Представители на „Киевоблэнерго“ обясняват едновременното прекъсване и на диспечерските телефонни връзки с “технически проблеми в инфраструктурата”. Но следователите твърдят, че това е била планирана атака, организирана с цел – прекъсванията в електроснабдяването да продължат възможно най-дълго време.

И досега не е станало ясно, откъде са идвали модифицираните телефонни съобщения в местните диспечерски служби. Но вече е напълно ясно, че това е било преднамерено нападение.

“Хакерът, който е разполагал с отдалечен достъп, е организирал атаката и е претоварил мрежата на кол-центъра”, казва Роберт М. Ли, един от водещите световни експерти по хакерски атаки. Той също участва в разследването на инцидента.

“Това безусловно е била изкуствено създадена ситуация, като чакащите сред хилядите повиквания реални клиенти – практически не са имали достъп до операторите”, продължи той.

Сведенията са недостатъчни!

Да се хвърля вината върху Русия е твърде рано.

Следователите предупреждават, че независимо от това, че хакерската програма BlackEnergy има руски произход, тя е възможно да бъде приложена от всеки опитен хакер.

Освен това, има предположения, че хакерите не са преследвали толкова висока цел – пълно прекъсване на електроснабдяването, а сами са загубили контрол над разпространението на вируса в компютърната мрежа на «Прикарпатьеоблэнерго».

Остават без отговор още много въпроси, на които няма еднозначни отговори, например, наистина ли цел на руското правителство са били украинските граждани? Или, какви ответни стъпки ще предприеме украинската страна?

Източник: http://money.cnn.com/2016/01/18/technology/ukraine-hack-russia/index.html

Tags: , , ,

Comments are closed.

Психологически основи на безопасността в ядрената индустрия (обобщение)

Този цикъл от статии не е посветен на отделни технически проблеми, нито на конкретни организационни дефекти. Неговата основна цел е да опише ясно, последователно...

Още »

СЪПРИЧАСТНОСТ към децата – аутисти

Последни коментари

Търсене