Хакери використали обліковий запис співробітника "Київстару" для атаки — деталі

Хакери використали обліковий запис співробітника "Київстару" для атаки — деталі
Хакери проводять кібератаку. Ілюстративне фото: pixabay

Кібератака на найбільший український мобільний оператор "Київстар" відбулася через скомпрометований обліковий запис одного з працівників компанії. Це доводить, що невразливої безпечної інфраструктури немає.  

Про це повідомив президент "Київстару" Олександр Комаров в етері телемарафону

Читайте також:

Джерело кібератаки встановлено

"Потрібно визнати, що ця атака пробила наш захист. Це сталося, оскільки було скомпрометовано обліковий пул, скомпрометовано обліковий запис когось зі співробітників, і ворог зміг потрапити в середину інфраструктури компанії. Про це ведеться слідство", — заявив Комаров і додав, що результати слідства наразі невідомі.

Він додав, що питання не в якості технологій, а в наявності людей, які "умовно наводять російські ракети або віддають свої паролі, тому що добре працюють соціальні інженери". Також наголосив, що у компанії були найсучасніші технології для захисту від кіберзагроз, які придушили пів тисячі кібератак з моменту нападу РФ.

"Дивіться, мені здається, що приклад "Київстар" свідчить про те, що навіть найбільш захищену інфраструктуру може бути уражено. Це реально. Ми використовуємо найсучасніші технології від глобальних постачальників, щоб тримати периметр компанії закритим від кіберзагроз. Ми не перший рік стикаємося із загрозою.... від початку війни відбили приблизно 500 більш-менш серйозних атак", — заявив він.

Проведення атаки зідйснило російське хакерське угрупування "Сонцепек", яке, за повідомленням СБУ, належить до російського ГРУ.

"Робили вони це, щоб покласти найбільшу телекомінфраструктуру в країні, щоб посіяти неприємності, емоційно вразити українців... Триває війна — це один зі способів війни проти України", — сказав президент "Київстар".

Додатково Комаров підтвердив, що компанії вже вдалося відновити голосові послуги, про що повідомлялося раніше, а решта функцій буде налагоджена й запущена протягом цієї ночі.

Нагадаємо, що раніше про відновлення функцій "Київстару" відсьогодні заявило СБУ. Водночас навіть самі російські хакери натякнули на допомогу "небайдужих співробітників" компанії.