П’ятниця, 15 Травня, 2026
  • Розмістити рекламну новину
  • Мапа сайту
  • ru Русский
    • ar العربية
    • bg Български
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • it Italiano
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
МІСТО ДНІПРО
  • Дніпро
  • Україна
  • Війна в Україні
  • Світ
  • Політика
  • Фінанси
  • Спорт
  • Технології
  • Форум Дніпра
No Result
View All Result
МІСТО ДНІПРО
Home Політика

Хакеры из Беларуси – начальная версия. Демедюк рассказал, кто может стоять за кибератакой на Украину

16.01.2022
A A
0
21
SHARES
693
VIEWS
Share on FacebookShare on Twitter

К масштабной кибератаке на Украину, по первоначальной версии, может быть причастна группа UNC1151. Некоторые тактики, техники и процедуры очень напоминают так называемую операцию Ghostwriter, которая обеспечивается группой UNC1151.

Об этом сообщил в комментарии РБК-Украина бывший глава Киберполиции Сергей Демедюк.

"Это кибершпионская группа, аффилированная со спецслужбами Белоруси, которая в своих атаках использует инструментарий под названием credential harvesting (тип атаки, направленный на несанкционированный доступ к почтовым аккаунтам) с последующим распространением вредоносного программного обеспечения", – заявил он.

По словам Демедюка, деятельность хакерской группы в первую очередь направлена на аудиторию в Литве, Латвии, Польше и Украине и информационно имела нарратив, критиковавший присутствие НАТО в Северной Европе.

"В 2021 году мы стали фиксировать, что эта группировка расширила свои нарративы и технические подходы связанные с активностью Ghostwriter. Например, несколько последних операций группа активно использовала скомпрометированные учетные записи польских чиновников правого направления, направленного на усиление внутриполитических разногласий в Польше", – добавил экс-глава Киберполиции.

По его словам, свои операции хакеры проводили преимущественно в Европе на английском и польском языках и отличались по своим векторам, которые не были похожи на обычные действия, использовавшиеся Ghostwriter. К примеру, компрометация государственных сайтов, распространение фейковых заявлений, прямая дезинформация, использование вредоносного программного обеспечение, которое часто используется группой АPT-29, для кражи данных с госреестров и шифрования их серверов.

"Такой же инструментарий был использован и при атаке на государственные сайты 14 января. А именно анализ контента распространенного на польском языке, как и в похожих операциях, совершавшихся в 2021 году указывает, что он создавался исключительно с использованием Google-translate", – заявил Демедюк.

При этом он подчеркнул, что в метаданных картинки, которая была загружена на взломанные ресурсы, остались координаты школы в Польше.

"Очевидно, что этим примитивным методом им не удалось ввести никого в заблуждение, но все же это свидетельство того, что атакующие "играли" на польско-украинских взаимоотношениях", – заявил он.

Демедюк заявил, что вредоносное ПО, которое использовали для шифрования некоторых госсерверов по своим характеристикам похоже на то, что использует группировка APT-29.

"В Украине их традиционно интересует внешнеполитическое ведомство, правоохранительные органы. В данный момент рано делать какие-то окончательные выводы. Так же не стоит исключать из подозрений группу Sandworm, ведь деструктивные мероприятия – это их любимый метод достижения цели, – добавил экс-глава Киберполиции.

Он также не исключил необходимость проверки фактов возможного объединения хакерских групп для атак против Украины.

"Это и остается выяснить во время расследования пятничной атаки, которое проводят правоохранительные и специальные органы Украины", – добавил Демедюк.

Напомним, в ночь на 14 января была совершена крупнейшая за четыре года кибератака на Украину, она "положила" ряд правительственных сайтов, а также портал государственных услуг "Дия".

Служба безопасности Украины заявила, что есть признаки причастности спецслужб России к этой кибератаке.

Previous Post

В Новой Зеландии у мужчины в ухе три дня находился таракан

Next Post

Боррель і Блінкен знову обговорили координацію дій на нарощування військової присутності РФ біля України

ТОП НОВИНИ

Мошенники массово выдают себя за СБУ, рассылая украинцам “повестки”
Політика

Мошенники массово выдают себя за СБУ, рассылая украинцам “повестки”

15.05.2026
0

Какова цель этих афер? В Украине возросло количество афер, во время которых злоумышленники обманывают граждан, выдавая себя за работников Службы безопасности и других правоохранительных органов...

Read moreDetails
Украина срочно созывает Совбез ООН из-за массированного удара России, – Сибига

Украина срочно созывает Совбез ООН из-за массированного удара России, – Сибига

15.05.2026
Второму фигуранту дела “Династия” избрана мера пресечения

Второму фигуранту дела “Династия” избрана мера пресечения

15.05.2026
Возле украинских АЭС за два дня пролетело более 160 дронов, – МАГАТЭ

Возле украинских АЭС за два дня пролетело более 160 дронов, – МАГАТЭ

15.05.2026
Украина ждет конца паузы в переговорах при лидерстве дипломатии США, – Зеленский

Украина ждет конца паузы в переговорах при лидерстве дипломатии США, – Зеленский

15.05.2026
Путин в десятый раз пообещал поставить “Сармат” на дежурство до конца года

Путин в десятый раз пообещал поставить “Сармат” на дежурство до конца года

15.05.2026
Украинцам за рубежом упростили оформление важного документа детям

Украинцам за рубежом упростили оформление важного документа детям

14.05.2026
Next Post
Боррель і Блінкен знову обговорили координацію дій на нарощування військової присутності РФ біля України

Боррель і Блінкен знову обговорили координацію дій на нарощування військової присутності РФ біля України

Опитування

Пішли б ви на поступки русні через відсутність світла\тепла?
Results

КАТЕГОРІЇ НОВИН

  • Війна в Україні
  • Дніпро
  • Політика
  • Світ
  • Спорт
  • Технології
  • Україна
  • Фінанси

ПОПУЛЯРНІ НОВИНИ

  • ФПУ посилює співпрацю з іноземними партнерами: в пріоритеті обізнаність працівників про свої права

    ФПУ посилює співпрацю з іноземними партнерами: в пріоритеті обізнаність працівників про свої права

    21 shares
    Share 8 Tweet 5
  • Легендарний сезон “Змiїнi Дари” у Casino Joker Win – вигравайте великі призи!

    32 shares
    Share 13 Tweet 8
  • Путеводитель по Берлину с украинским акцентом: украинские культурные центры в Германии

    21 shares
    Share 8 Tweet 5
  • monobank, Ajax и DTEK получили награды на WCFA Global Awards 2026

    21 shares
    Share 8 Tweet 5
  • 2 постраждалих в Одесі від атаки рф, зачепило портову інфраструктуру

    21 shares
    Share 8 Tweet 5
  • Про нас
  • Політика конфіденційності
  • Наші контакти
  • Реклама
Редакція сайту: dneprcity.net@gmail.com
Реклама: digestmediaholding@gmail.com

Використання будь-яких матеріалів, опублікованих на сайті, дозволяється виключно за умови обов’язкового посилання на ресурс Dneprcity.net. Це правило стосується всіх типів контенту, включаючи новини, аналітичні огляди, авторські статті, мультимедійні матеріали, інтерв’ю, огляди подій та інші публікації, розміщені на сайті. Для забезпечення прозорості та коректності джерела використання матеріалів, посилання має бути активним та відкритим для індексації пошуковими системами.

Інтернет-ЗМІ та онлайн-платформи, що публікують матеріали, зобов’язані розміщувати посилання у підзаголовку статті або в першому абзаці тексту.

Редакція сайту залишає за собою право не поділяти точки зору авторів опублікованих матеріалів. Публікації можуть містити особисті оцінки, аналітичні висновки чи суб’єктивні думки авторів, тому відповідальність за зміст републікованих матеріалів, їхню точність та можливі наслідки використання інформації повністю покладається на джерело або автора публікації.

© 2010-2026 Новини міста Дніпро онлайн. All Rights reserved

No Result
View All Result
  • Дніпро
  • Україна
  • Світ
  • Політика
  • Спорт
  • Технології
  • Фінанси
  • Форум

Використання будь-яких матеріалів, опублікованих на сайті, дозволяється виключно за умови обов’язкового посилання на ресурс Dneprcity.net. Це правило стосується всіх типів контенту, включаючи новини, аналітичні огляди, авторські статті, мультимедійні матеріали, інтерв’ю, огляди подій та інші публікації, розміщені на сайті. Для забезпечення прозорості та коректності джерела використання матеріалів, посилання має бути активним та відкритим для індексації пошуковими системами.

Інтернет-ЗМІ та онлайн-платформи, що публікують матеріали, зобов’язані розміщувати посилання у підзаголовку статті або в першому абзаці тексту.

Редакція сайту залишає за собою право не поділяти точки зору авторів опублікованих матеріалів. Публікації можуть містити особисті оцінки, аналітичні висновки чи суб’єктивні думки авторів, тому відповідальність за зміст републікованих матеріалів, їхню точність та можливі наслідки використання інформації повністю покладається на джерело або автора публікації.

© 2010-2026 Новини міста Дніпро онлайн. All Rights reserved