Хакери зламали кіберзахист "Київстара" через скомпрометований акаунт співробітника - голова компанії

Фото: ua.depositphotos.com
Фото: ua.depositphotos.com

Зловмисники вразили кіберзахист оператора мобільного зв'язку "Київстар" через скомпрометований обліковий запис одного зі співробітників. Про це повідомив в ефірі національного телемарафону президент компанії Олександр Комаров.

"Потрібно визнати, що ця атака пробила наш захист. Це трапилося, оскільки було скомпрометовано обліковий запис когось зі співробітників, і ворог зміг потрапити в середину інфраструктури компанії. Про це йде слідство", - сказав він.

За словами керівника компанії, висновків слідства наразі ще немає, однак однозначно зрозуміло, що "це не питання технологій", оскільки, на його думку, в будь-якій організації можуть бути люди, які "умовно, наводять російські ракети або віддають свої паролі, тому що гарно працюють соціальні інженери".

"Мені здається, що приклад "Київстар" свідчить про те, що навіть найбільш захищену інфраструктуру може бути уражено. Це реально. Ми використовуємо найсучасніші технології від глобальних постачальників, щоб тримати периметр компанії закритим від кіберзагроз. Ми не перший рік стикаємося із загрозами. З початку війни ми відбили приблизно 500 більш-менш серйозних атак", - заявив Комаров.

Нагадаємо, що раніше в середу в Службі безпеки України зазначили, що відповідальність за атаку на "Київстар" взяло на себе "одне з російських псевдохакерських угрупувань". Само воно себе називає "Солнцепек". За даними спецслужби, йдеться про структуру, близьку до Головного управління Генерального штабу Збройних сил Росії.

"Робили вони це, щоб покласти найбільшу телекомінфраструктуру в країні, щоб посіяти негаразди, емоційно якимось чином вразити українців ще з цього боку. Йде війна, і це один із засобів війни проти України", - прокоментував также президент "Київстара".

Комаров також наголосив, що на першому етапі компанії вже вдалося відновити голосові послуги, а передачу даних вона планує відновити протягом ночі проти четверга, 14 грудня.

Кібератака на "Київстар"

Нагадаємо, що атака 12 грудня частково зруйнувала IT-інфраструктуру "Київстара" та стала найбільш значною подібною подією в історії українського телекомринку. При цьому компанія запевнила, що персональні дані абонентів скомпрометовані не були.

СБУ відкрила кримінальне провадження за фактом цієї атаки, причому попередня кваліфікація події є нетипово широкою - від втручання в роботу інформаційних систем до державної зради та порушення законів і звичаїв війни.

В свою чергу, в поліції розповіли, що через те, що вже більше доби не працюють сервіси "Київстара", вже виникла нова шахрайська схема: користувачам розсилають фішингові посилання на нібито реєстрацію для отримання компенсацій, після чого аферисти отримують доступ до сторінок в соцмережах та онлайн-банкінгу ошуканих.

Ще одним наслідком стали збої в роботі системи оповіщення про повітряні тривоги, що використовує стільниковий зв’язок. Зокрема, повідомлялося про такі негаразди у низці міст Київської області, в Дніпрі, Черкасах та Умані.

Джерело фото: ua.depositphotos.com