ФБР завершило розслідування "таємничого" зникнення електрики в Києві та Івано-Франківську

 

 

Західні фахівці з комп'ютерної безпеки, завершивши розслідування атак на українські енергомережі, прийшли до висновку, що Росія використовує Україну як полігон для комп'ютерних атак на життєво важливі об'єкти інфраструктури

 

 

Рік тому, коли з'явились перші чутки про те, що зникнення електрики в Україні є наслідками російських кібератак, ці повідомлення сприймались із видимим скепсисом. Падіння електромереж, які були регулярним явищем в період початків незалежності, і до кінця не зникли в наступні роки, далеко легше було пов'язати з технічними проблемами, форс-мажором у вигляді білок, птахів чи погано обрізаних гілок дерев, чи й бажанням диспетчерів зекономити потужність, аніж зі спланованими акціями російських хакерів.

 

Повірити в те, що хтось атакував сервери Центрвиборчкому чи банків, було легко, а в спрямовану атаку, приміром, на "Прикарпаттяобленерго" чомусь вірилось погано.

 

Проте коли розслідувати проблеми з електромережею прибули команди американських фахівців – як із приватних компаній, що спеціалізуються у сфері кібербезпеки, так і з урядових структур, в тому числі ФБР, стало зрозуміло, що злами, схоже, таки були.

 

А потім вся історія якось сама по собі розсмокталась. Себто Київобленерго, "Прикарпаттяобленрего" та інші компанії, що постраждали від атак хакерів, декілька разів на це поскаржились, президент України теж час від часу нагадує, скільки українських компаній зазнали атак російських хакерів – і на тому все.

 

Натомість результати розслідувань західних фахівців зараз зявляються у вигляді майже що літературних трилерів на ресурсах на кшталт Wired - культового журналу для гіків.

 

Відомою стала схема атаки російських хакерів – спочатку вони потрапляли в комп'ютерні системи енергокомпаній за допомогою віруса-троянця BlackEnergy, потім, отримавши контроль над максимумом машин та обладнання, розпочинали активну фазу атаки – відключення всього можливого обладнання, стирання прошивок на конверторах між серійними портами та сучасною езернет-мережею, за допомогою яких йшла комунікація зі старим обладнанням, після чого у діло вступав KillDisk – гидотний шматок коду для швидкого "забивання" нулями критично важливих частин на жорстких дисках. Після успішного завершення подібної атаки для "оживлення" енергорозподільчої системи потрібен значний час і чималі ресурси.

 

Така схема, за неперевіреними даними, була відпрацьована не тільки на енергетичних компаніях, але і проти "Укрзалізниці" та багатьох інших крупних українських компаній.

 

А причини, чому США направили на розслідування цих інцидентів кращих фахівців з комп'ютерної безпеки – як із державного, так і з приватного сектору, була проста. Троянець BlackEnergy періодично відловлюють на комп'ютерах енергогенеруючих та енергорозподільчих компаній США.

 

Після аналізу цих атак середовище західних фахівців з кібербезпеки, далеке від реалій українсько-російських стосунків, зробило простий і загалом логічний висновок – Росія, окрім всього решту, використовує Україну як полігон для відпрацювання кібернетичних атак на комерційні компанії, і, саме головне, на критичні об'єкти інфраструктури.

 

Більше того, з точки зору фахівців, Україна відбулась відносно малою кров'ю, оскільки відверто застаріле обладнання давало можливість українським операторам деактивувати електронні системи і вирішувати проблеми на рівні заліза, буквально вручну перекидаючи рубильники і запускаючи розподільні щити та трансформатори. У випадку подібної атаки на інфраструктуру США протидіяти їй і нейтралізувати наслідки було б на порядок важче, вважають західні фахівці з безпеки.

 

Одного разу нинішній керівник Держдепу США Рекс Тіллерсон на прес-конференції задав сакраментальне питання: "Чому американських платників податків повинна цікавити Україна?". Історія з хакерськими атаками на нашу енергетичну інфраструктуру, здається, дає чітку і предметну відповідь на це питання. Рік тому Росія ламала "Прикарпаттяобленерго". Півроку тому вона ламала сервери Демократичної партії США. Якщо вдавати, що нічого не відбувається, через рік-два Дональд Трамп може з'ясувати, що його валізка із червоною кнопкою – це просто валізка. Із купкою зіпсованих радіодеталей всередині.

 

Нагадаємо як це було: 23 грудня о 15:30 мешканці Івано-Франківська готувалися до завершення робочого дня і прямували додому холодними зимовими вулицями. Оператори місцевого «Прикарпаттяобленерго», яке постачає електрикою весь регіон, закінчували зміну. Але поки один з працівників упорядковував папери на своєму столі, курсор його мишки раптом почав самостійно переміщатися по екрану.

 

Він побачив як курсор попрямував прямо до іконки програми, яка контролює автоматичні рубильники обласних підстанцій, клікнув, відкрив вікно управління рубильниками і вимкнув підстанцію. Вискочило діалогове вікно з проханням підтвердити дію, а оператор продовжував ошелешено дивитися на те, як курсор кликав на кнопку підтвердження. Він знав, що десь за межами міста тисячі жителів залишилися без світла та опалення.

 

Оператор схопився за мишку і відчайдушно спробував повернути контроль над курсором, але той не реагував. Коли курсор попрямував до наступного перемикача, машина раптово розлогінила користувача і викинула з панелі управління. І хоча оператор намагався увійти назад в свій профіль, атакуючі поміняли його пароль, щоб не допустити авторизації. Все, що він міг робити – це безпорадно спостерігати за тим, як примари всередині екрану вимикали один рубильник за іншим, відключивши в загальній сумі близько 30 підстанцій. Але хакери не зупинилися і на цьому. Паралельно вони атакували ще два розподільних центри, відключивши практично вдвічі більше підстанцій, залишивши 230 000 жителів в темноті. А на додачу ще й відключили два запасних джерела електрики двох з трьох розподільних центрів, залишивши самих операторів без світла.

 

за матеріалами Depo.Світ

 


21.06.2017 630 0
Коментарі (0)

11.12.2025
Павло Мінка

Національні парки Івано-Франківщини, де зберігаються праліси та унікальні види рослин і тварин, стикаються з системними загрозами: незаконними рубками на сотні мільйонів гривень, організованими схемами та обмеженим контролем через воєнний стан.  

982
07.12.2025
Вікторія Косович

Ректор «Івано-Франківської академії Івана Золотоустого» та священник Олег Каськів понад двадцять років поєднує духовне покликання з керівництвом освітою. Як сучасна молодь поєднує навчання, технології та духовність? Чи може церква залишатися авторитетом у світі соцмереж? І як війна змінює освіту та цінності студентів — читайте в інтерв'ю Фіртці.  

4658
04.12.2025
Вікторія Матіїв

Священник з Івано-Франківська Василь Савчин в інтерв'ю журналістці Фіртки розповів про духовний сенс зимових свят — від Святого Миколая до Стрітення — і пояснив, як традиції та сімейні звичаї допомагають відчути Божу любов.  

1701
01.12.2025
Дар'я Могитич

Офіційна статистика прокуратури за 2024–2025 роки — ексклюзив від Фіртки.  

10879
29.11.2025
Олег Головенський

У передріздвяному інтерв’ю Фіртці мер Івано-Франківська Руслан Марцінків розповів про особисте життя: родинні традиції, сімейний «осередок Марцінківих» в Отинії, друзів і вміння прощати недоброзичливців, а також поділився думками про культурне життя міста — літературу та театр.

3377
28.11.2025
Діана Струк

Як комунальний транспорт Івано-Франківська адаптує маршрути, долає нестачу водіїв, реагує на скарги пасажирів, забезпечує доступність та планує розвиток до 2030 року, журналістка Фіртки поспілкувалася з директором комунального підприємства «Електроавтотрансу» Віталієм Голутяком.  

3672

Він мав особливий голос, талант композитора. Був дотепним, креативним, наполегливим, небагатослівним, потужним і результативним. А ще – дуже цілісною людиною. Такі зараз, в епоху мерехкотіння уваги в потоці самовпевненого дрібного, у все більшому дефіциті…

18603

Завдяки кіноіндустрії з її різдвяними фільмами ми добре знаємо про особливості  святкування Різдва в трансатлантичному світі (США, Канада, Великобританія) та Європі. В Україні серцем цього свята є колядки та щедрівки.  

980

«Голлівуд» завжди або передбачає, або програмує нам майбутнє.

1233

Будь-яку подію, будь-яке явище, будь-який процес можна символічно описати за допомогою одного з трьох ритуалів – наречення імені, шлюбу або панахиди

988
11.12.2025

Святкові застілля часто спокушають нас великою кількістю смачних страв, але переїдання може зіпсувати як настрій, так і самопочуття.  

6384 4
07.12.2025

Під час посту людина не вживає білкові продукти тваринного походження: м’ясо, рибу та молочні продукти. Натомість у раціоні залишаються крупи, бобові, горіхи, фрукти та овочі.    

31979 1
04.12.2025

Попри чудові якості, важливо розуміти, що грейпфрут відіграє особливу роль у взаємодії з певними ліками.

11604
13.12.2025

На переконання отця, справжню підтримку дають віра, молитва, Слово Боже, одновірці та щирі друзі. Важливо й самим бути поруч із тими, хто горює — підтримати присутністю, словом та молитвою.

8239
06.12.2025

Сьогодні, 6 грудня, в Україні за новим церковним календарем відзначають День святого Миколая.

1245
04.12.2025

Церква критично ставиться до ворожіння та будь-яких чарів. Усі вони — тяжкий гріх.

7693 1
11.12.2025

Мурали або стінописи сьогодні не є чимось незвичним. У містах України, зокрема й в Івано-Франківську, на вільних стінах будинків час від часу з'являються різноманітні нові прояви вуличного мистецтва.  

38759 1
11.12.2025

Адміністрація президента США Дональда Трампа перевертає з ніг на голову звичну логіку американської зовнішньої політики — Європа шокована, але ще в очікуванні змін на кращі стосунки зі своїм стратегічним союзником.  

892
05.12.2025

Василь Вірастюк — народний депутат України IX скликання від Івано-Франківщини. За нього у 2021 році під час проміжних виборів у 87 окрузі проголосували понад 31,2% виборців.

4678
04.12.2025

Александр Стубб, президент та колишній прем’єр-міністр Фінляндії, дипломат та очільник світових структур з великим досвідом, розповів у Foreign Affairs про своє бачення майбутнього світу.

1209
01.12.2025

Вперше в історії Центральний банк Росії почав прямий розпродаж стратегічних запасів золота зі своїх резервів на внутрішньому ринку. Про це стверджує Служба зовнішньої розвідки України.

1559