Російські хакери "залізли" в систему "Київстар" ще в травні-2023 - ЗМІ

Російські хакери "залізли" в систему "Київстар" ще в травні-2023 - ЗМІ
Телекомунікаційна компанія "Київстар", фото ілюстративне

Російські хакери знайшли спосіб ввійти в систему українського телекомунікаційного гіганта “Київстар” принаймні з травня 2023 року, вони готували масштабну кібератаку, яка мала стати “великим попередженням” для країн Заходу. Про це в інтерв'ю агентству Reuters повідомив начальник української кіберрозвідки Ілля Вітюк.

Ймовірно, російські хакери намагалися проникнути в систему "Київстар" в березні 2023  року, або навіть раніше. Повний доступ до системи росіяни, найімовірніше, отримали в листопаді, зазначив він в інтерв’ю. 

"Цей напад є великим попередженням не лише для України, але й для всього західного світу, щоб він зрозумів, що зараз ніхто не є насправді в безпеці", — уточнив Вітюк.

Він додає, що слідчі СБУ все ще працюють над встановленням деталей кібератаки, а саме який тип троянського чи фішингового програмного забезпечення міг бути використаний для злому.

За даними голови кіберрозвідки, атака на "Київстар" в грудні 2023 року призвела до кількаденної зупинки більшості послуг оператора для приблизно 24 мільйонів користувачів в Україні. Ця атака знищила тисячі віртуальних серверів і ПК компанії, "повністю знищивши ядро ​​телекомунікаційного оператора". 

Також за його оцінками, хакери могли б викрасти особисту інформацію користувачів, визначати місцезнаходження телефонів, перехоплювати SMS-повідомлення та, можливо, викрадати облікові записи в Telegram. Втім, фактів витоку персональних даних і даних абонентів наразі не виявлено.

СБУ допомогла "Київстару" за кілька днів відновити роботу систем і відбити нові кібератаки, які здійснювались для нанесення ще більшої шкоди оператору, додає експерт.

Що сталося з Київстаром?

12 грудня в абонентів "Київстару" зникли зв'язок та інтернет, а сайт оператора перестав працювати.

Компанія поінформувала про технічний збій, в результаті якого послуги для частини абонентської бази можуть бути недоступні. Пізніше стало відомо, що причиною відсутності звʼязку стала хакерська атака. Оператор запевнив, що персональні дані абонентів не були скомпрометовані.

СБУ відкрила кримінальне провадження за фактом цієї атаки, причому попередня кваліфікація події є доволі широкою - від втручання в роботу інформаційних систем до державної зради та порушення законів і звичаїв війни. Однією з версій правоохоронців є те, що до хакерської атаки причетні спецслужби РФ.

Ці події спричинили низку наслідків, серед яких – збої в роботі системи оповіщення про повітряні тривоги, що використовує стільниковий зв’язок. Зокрема, повідомлялося про такі негаразди у низці міст Київської області, в Дніпрі, Черкасах та Умані.

Про початок відновлення голосового звʼязку "Київстар" повідомив ввечері 13 грудня, мобільний інтернет по всій країні запрацював 15-го числа, а про повне відновлення всіх послуг президент компанії повідомив 20 грудня.