תקיפה ניידת של Kyivstar צוללת מיליונים באוקראינה להפסקת תקשורת

תקיפה ניידת של Kyivstar צוללת מיליונים באוקראינה להפסקת תקשורת

התקפה ניידת של Kyivstar צוללת מיליונים באוקראינה לתוך תקשורת תקשורת PlatoBlockchain מודיעין נתונים. חיפוש אנכי. איי.

קייבסטאר, מפעילת הטלקום הסלולרית הגדולה ביותר באוקראינה, סבלה ממתקפת סייבר שהוציאה שירות סלולרי ליותר ממחצית מאוכלוסיית אוקראינה וצמצמה את האינטרנט עבור מיליונים - כמו גם דחיקה את מערכת החירום לתקיפות אוויריות באזור הבירה.

מנכ"ל החברה, אולכסנדר קומרוב, נואם בשידור חדשות אוקראיני בשם דווח על ידי רויטרס, אישר את המתקפה ביום שלישי, והוסיף כי תשתית ה-IT של הטלקו "הרוסה חלקית", וכי אין לו ציר זמן לשחזור.

מקור "קרוב להגנת הסייבר של אוקראינה" אמר לרויטרס כי "הרבה תעבורה מבוקרת רוסית [הופנתה] אל הרשתות הללו", מה שמרמז על מתקפת מניעת שירות מבוזרת (DDoS); המקור גם אישר כי "אין כופר. הכל הרס".

בכל מקרה, השביתה היא המשמעותית ביותר שפגעה בתשתית התקשורת האוקראינית מאז הפסקת Viasat בעקבות פלישת רוסיה בפברואר 2022. ל-Kyivstar 24.3 מיליון מנויים ניידים ויותר מ-1.1 מיליון מנויים לאינטרנט ביתי.

וודאפון, המתחרה הגדולה ביותר של קייבסטאר, ממשיכה לפעול.

עוד תקיפה במלחמת הסייבר בחסות המדינה הרוסית?

במהלך השידור הדגיש קומרוב כי המתקפה ההרסנית נועדה כמעט בוודאות לתמוך בהתקפות הקינטיות הרחבות יותר של רוסיה במלחמה, אם כי הוא לא ציין אשם סביר.

"מלחמה מתרחשת גם במרחב הווירטואלי", ציין. "למרבה הצער, נפגענו כתוצאה מהמלחמה הזו".

בערוץ הטלגרם שלה, ה קבוצת האקטיביסטים רוסית הידועה בשם קילנט לקח במהירות אחריות על המתקפה, אבל זו טענה שדן בלאק, אנליסט ראשי ב-Mandiant Intelligence עבור Google Cloud, מתייחס בספקנות.

"פעולות KillNet קודמות לא הוכיחו יכולות שיאפשרו להם לנהל את רמת הפעולה הזו", הוא אומר בדוא"ל. "בנוסף, תביעת אחריות זו... שוחררה שעות לאחר הניתוח ואינה כוללת כל הוכחה, מה שמעלה את האפשרות שזו פשוט טענה אופורטוניסטית, ולא לגיטימית".

בְּכָל זֹאת, פעילות מתקפת סייבר בגיבוי רוסי היה מרכיב מרכזי בסכסוך אוקראינה-רוסיה מאז תחילתו, עם פעילות הכוללת הכל, החל מריגול ועד התקפות מגבים הרסניות ומיקוד תשתיות קריטיות. אז אם לא קילנט, אחד מהשני חשודים באיום מתמשך מתקדם (APT). יכול להיות העבריין, לדברי ניק טאוסק, ארכיטקט אוטומציית אבטחה מוביל ב-Swimlane.

"בעוד שמקור המתקפה הזו עדיין לא מאושר ותחת חקירה פעילה של הרשויות האוקראיניות, זה כנראה תוצאה של שחקנים בעלי ברית של רוסיה", הוא אומר באימייל. "התקפות על תשתיות קריטיות כמו טלקומוניקציה, חשמל ושירותים ציבוריים הן מרכיב מרכזי בנוף לוחמת הסייבר הרוסי".

בול זמן:

עוד מ קריאה אפלה