Украина намерена разработать меры по предотвращению кибератак на энергосети Украины, сообщили в Минэнерго в пятницу.
«Минэнерго намерено создать группу с участием представителей всех энергетических компаний, входящих в сферу управления министерства, для изучения возможностей предотвращения несанкционированного вмешательства в работу энергосетей», — говорится в сообщении.
По данным ведомства, такое решение принято по результатам анализа информации, полученной в результате расследования обстоятельств несанкционированного вмешательства в декабре 2015 года в систему управления электрическими сетями трех энергоснабжающих компаний Украины. Оно привело к потере контроля над управлением электросетей и сбоям в энергоснабжении.
По данным ведомства, атака была осуществлена при помощи рассылки на электронные адреса сотрудников компаний поддельных писем с загрузчиком вируса семейства BlackEnergy. После запуска вируса злоумышленники получили возможность собирать информацию о структуре информационных сетей, программных средств, используемых, информацию об учетной записи удаленного доступа к инфраструктуре, пароли и тому подобное.
Минэнерго сообщает, что доказано участие в кибератаке более чем одного лица, поскольку действия злоумышленников были скоординированы и направлены на информационную инфраструктуру одновременно трех энергопоставщиков – «Прикарпатьеоблэнерго», «Черновцыоблэнерго» и «Киевоблэнерго».
По информации «Облэнерго», подключение злоумышленников к информационным сетям компании происходило с территории Российской Федерации.
По данным Минэнерго, причинами несанкционированного вмешательства стали отсутствие общих обязательных требований к энергетических компаний по обеспечению IТ безопасности систем автоматизации производства, недостаточная осведомленность и подготовка технического персонала в части кибербезопасности.