De aanvallen op drie Oekraïense energiebedrijven eind vorig jaar zijn vanuit Rusland uitgevoerd, zo heeft het Oekraïense ministerie van Energie en Mijnbouw vandaag laten weten. Bij de aanval kwamen tienduizenden mensen enkele uren zonder stroom te zitten.
Volgens het ministerie zouden de aanvallers hun aanval tenminste zes maanden van tevoren hebben voorbereid, waarbij ze via malware informatie over netwerken, gebruikte software, inloggegevens en andere zaken verzamelden. Voor de verspreiding van de malware gebruikten de aanvallers social engineering en e-mail. Naast de aanval op het netwerk van de energiebedrijven, waarbij servers werden gewist en uiteindelijk de verdeelstations werden uitgeschakeld, voerden de aanvallers ook een DoS-aanval uit op het telefoonsysteem van de bedrijven.
Zodoende konden klanten de ontstane stroomstoring niet melden. Zowel de aanval op het netwerk als het telefoonsysteem vonden hun herkomst in Rusland, aldus het ministerie, dat zich daarbij baseert op uitlatingen van één van de energiebedrijven. De afgelopen weken voerde een Oekraïense werkgroep onderzoek uit naar het incident. De informatie die dit opleverde wil het ministerie gebruiken om herhaling in de toekomst te voorkomen. Anti-virusbedrijf Trend Micro rapporteerde deze week dat het de malware die bij de energiebedrijven werd gebruikt ook bij een Oekraïens mijnbouwbedrijf heeft aangetroffen.
Deze posting is gelocked. Reageren is niet meer mogelijk.