image

Oekraïne noemt Rusland bij aanval op energiebedrijven

vrijdag 12 februari 2016, 14:42 door Redactie, 3 reacties

De aanvallen op drie Oekraïense energiebedrijven eind vorig jaar zijn vanuit Rusland uitgevoerd, zo heeft het Oekraïense ministerie van Energie en Mijnbouw vandaag laten weten. Bij de aanval kwamen tienduizenden mensen enkele uren zonder stroom te zitten.

Volgens het ministerie zouden de aanvallers hun aanval tenminste zes maanden van tevoren hebben voorbereid, waarbij ze via malware informatie over netwerken, gebruikte software, inloggegevens en andere zaken verzamelden. Voor de verspreiding van de malware gebruikten de aanvallers social engineering en e-mail. Naast de aanval op het netwerk van de energiebedrijven, waarbij servers werden gewist en uiteindelijk de verdeelstations werden uitgeschakeld, voerden de aanvallers ook een DoS-aanval uit op het telefoonsysteem van de bedrijven.

Zodoende konden klanten de ontstane stroomstoring niet melden. Zowel de aanval op het netwerk als het telefoonsysteem vonden hun herkomst in Rusland, aldus het ministerie, dat zich daarbij baseert op uitlatingen van één van de energiebedrijven. De afgelopen weken voerde een Oekraïense werkgroep onderzoek uit naar het incident. De informatie die dit opleverde wil het ministerie gebruiken om herhaling in de toekomst te voorkomen. Anti-virusbedrijf Trend Micro rapporteerde deze week dat het de malware die bij de energiebedrijven werd gebruikt ook bij een Oekraïens mijnbouwbedrijf heeft aangetroffen.

Reacties (3)
12-02-2016, 18:30 door Anoniem
Ja, het IP adres was Russisch... dus dan moet wel de aanval vanuit Rusland komen...
Zal ik dan maar vragen aan het MinBUZA of ze de VS willen platbombarderen, 99% van de aanvallen op mijn servers komt namelijk van een Amerikaans IP adres.
12-02-2016, 22:32 door Anoniem
Door Anoniem: Ja, het IP adres was Russisch... dus dan moet wel de aanval vanuit Rusland komen...
Zal ik dan maar vragen aan het MinBUZA of ze de VS willen platbombarderen, 99% van de aanvallen op mijn servers komt namelijk van een Amerikaans IP adres.

Amerikaans? ik moet toegeven die Amazon cloud bevat veel bagger. Maar bij mij zijn het toch echt in overmate die %€#€2€&# Chinezen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.