Інтерфакс-Україна
17:14 18.08.2017

СБУ попереджає про можливість нової хвилі кібератаки

2 хв читати
СБУ попереджає про можливість нової хвилі кібератаки

Служба безпеки України попереджає про можливу нову кібератаку на мережі українських установ та підприємств, у зв'язку з чим закликає дотримуватися розроблених рекомендацій, інформує прес-центр спецслужби.

"27 червня цього року Україна зазнала масштабної кібератаки з використанням шкідливого програмного забезпечення, ідентифікованого як комп'ютерний вірус Petya. Під час аналізу наслідків і передумов цієї атаки було встановлено, що їй передував збір даних про підприємства України... з подальшим їх приховуванням у файлах cookies та відправленням на командний сервер. Фахівці СБУ припускають, що саме ця інформація і була ціллю першої хвилі кібератаки та може бути використана справжніми ініціаторами як для проведення кіберрозвідки, так і з метою подальших деструктивних акцій", - йдеться в повідомленні прес-центру СБУ в п'ятницю.

За інформацією спецслужби, про це свідчить виявлена фахівцями під час дослідження кібератаки Petya утиліта Mimikatz, яка використовує архітектурні особливості служби Kerberos у Microsoft Active Directory з метою прихованого збереження привілейованого доступу над ресурсами домену. Робота служби Kerberos базується на обміні та верифікації так званих квитків доступу (TGT-квитків). У регламентах з інформаційної безпеки більшості установ та організацій зміна пароля користувача krbtgt не передбачена.

Таким чином, як наголошують у СБУ, у зловмисників, які внаслідок проведеної кібератаки Petya несанкціоновано отримали адміністративні відомості, з'явилася можливість генерації умовно безстрокового TGT-квитка, виписаного на ідентифікатор вбудованого адміністратора (SID 500).

Як зазначає СБУ, особливістю TGT-квитка є те, що за умов відключення скомпрометованого облікового запису аутентифікація через Kerberos буде легітимною та сприйматиметься системою. Для підвантаження TGT-квитка в адресний простір операційної системи root-повноваження не потрібні.

З огляду на це, а також враховуючи факт тривалого перебування в інформаційно-телекомунікаційних системах шкідливого програмного забезпечення, яке за своїми прихованими функціями могло виконувати підготовчу фазу для реалізації другої хвилі атакуючих дій шляхом перехоплення реквізитів керування доступом та політиками безпеки в ІТС, СБУ рекомендує системним адміністраторам у найкоротші терміни провести такі дії за наведеним порядком:

- здійснити обов'язкову заміну пароля доступу користувача krbtgt;

- здійснити обов'язкову заміну паролів доступу до всіх без винятку облікових записів у підконтрольній доменній зоні ІТС;

- здійснити зміну паролів доступу до серверного обладнання і програм, які функціонують в ІТС;

- на виявлених скомпрометованих ПЕОМ здійснити обов'язкову заміну всіх паролів, які зберігались у налаштуваннях браузерів;

- повторно здійснити зміну пароля доступу користувача krbtgt;

- перезавантажити служби KDC.

"Рекомендуємо у подальшому уникати збереження в ІТС аутентифікаційних даних у відкритому вигляді (використовувати для таких цілей спеціалізоване програмне забезпечення)", - йдеться в повідомленні спецслужби.

ОСТАННЄ

Процесуальні обов’язки Чернишову продовжено на два місяці

Колишній артист цирку отримав 8 років ув'язнення за передачу РФ даних щодо Сил оборони у Харкові

Велика Британія перекаже GBP2,5 млрд готівки від продажу "Челсі" до фонду України – ЗМІ

Чоловік загинув на Херсонщині через атаку російського БпЛА

Понад 55% українців проти участі у нацвідборі на "Євробачення" артистів, які в 2014-2022 рр. виступали в РФ

Представник України при ЄС Ченцов: Рішення саміту ЄС щодо репараційного кредиту Україні має стратегічне значення

Прем'єрка Італії: Домогтися згоди ЄС щодо заморожених російських активів буде далеко не просто

Українці - за пріоритетне фінансування ветеранських програм та цивільного захисту для відновлення в умовах війни - опитування

ДБР перевірить своїх працівників на можливу причетність до оприлюднення приватних фото Шабуніна

Українці назвали найбільшою після бойових дій проблемою корупцію у владі, у майбутньому бояться падіння доходів

РЕКЛАМА
РЕКЛАМА

UKR.NET- новини з усієї України

РЕКЛАМА