Эксперт: Все следы недавней хакерской атаки на энергосистему Украины ведут к России
Украина утверждает, что за масштабным отключением электропитания, случившемся в этой стране, стоят хакеры. Сотни тысяч человек по всей западной части Украины лишились света прямо накануне Рождества, и, как сейчас полагают исследователи, это был результат атаки, крайне вредоносной хакерской программы, поразившей систему электроснабжения в Украине. Пожалуй, это была первая успешная кибератака, совершенная при помощи BlackEnergy – так называется эта троянская программа.
Морган Райт – аналитик в области кибербезопасности, старший сотрудник в Национальном центре электронного управления. По его мнению, все следы недавней хакерской атаки на энергосистему Украины ведут к России. Во-первых, российские специалисты знают, как работают подобные троянские программы, и в свое время помогали Ирану устранить неполадки, вызванные похожим вирусом. А во-вторых, Россия ведет борьбу за власть в регионе, в связи с чем отношения с Украиной и рядом других соседних стран у нее напряженные:
«Что ж, год назад, даже больше года назад, министерство внутренней безопасности опубликовало отчет с данными о том, какое количество объектов нашей ключевой инфраструктуры были поражены трояном BlackEnergy. То есть они обнаружили его во многих промышленных системах управления, так что сейчас, когда мы видим, что случилось в Украине, когда мы понимаем, что Иран получил доступ к системе контроля одной из наших плотин...
Кроме того, одна из доменных печей на одном из сталелитейных заводов немецкой компании ThyssenKrupp была выведена из строя, ей был нанесен значительный, массивный ущерб. Все это признаки того, что нас ожидают неприятности. Я не хочу разводить панику, мы стараемся этого не делать. Я всего лишь хочу сказать, что тот факт, что они продемонстрировали это и сделали это, наглядно говорит о том, что они способны сотворить на широкомасштабном уровне внутри нашей ключевой инфраструктуры.
Сейчас это хакерская группа под названием Sandworm. Вопрос в том, с кем они связаны. Когда мы с вами говорил о компьютерных червях Stuxnet и Flame, которые были обнаружены в иранских центрифугах, меня заботило, что именно российская компания помогла Ирану уладить неполадки, устранить все повреждения. Многое из того, на что способен Stuxnet – это очень похожие программы – сейчас, по всей видимости, лежит в основе BlackEnergy. Так что с Россией наблюдается много связей. Кроме того, мы знаем, что между Украиной, Литвой, Эстонией и Крымом – в этом регионе сейчас идет борьба за влияние, и отношения между ними напряженные. Я не хочу кого-то обвинять, но если сесть и сопоставить факты, многое указывает не просто на хакерскую группу, а на группу внутри России».