Хакерская атака
Хакерская атака Shutterstock

Хакерская группировка BO Team взломала крупный российский исследовательский центр космической гидрометеорологии

Читайте українською
Не помог компании даже распиаренный антивирус Касперского, установленный на всех ее серверах, отметили в "Информационном сопротивлении"

Эстафету чрезвычайных событий в киберпространстве россии с невероятными последствиями продолжила хакерская группировка BO Team. На этот раз входящие в эту структуру патриотичные граждане Украины "приказали долго жить" многолетней базе данных Дальневосточного центра федерального государственного бюджетного учреждения "Научно-исследовательский центр космической гидрометеорологии "Планета" (ДЦ ФГБУ "НИЦ "Планета"). Об этом сообщает "Информационное сопротивление".

"Таким способом был нанесен существенный удар по непосредственным потребителям "Планеты": министерству обороны и генштабу рф, службам мчс россии, северному флоту и т. д.", – говорится в сообщении.

Отмечается: "Как одно из многих последствий взлом базы данных ДЦ ФГБУ "НИЦ "Планета" отразится и на финансировании российской войны в Украине. Ведь практически с самого ее начала это учреждение через главный вычислительный центр федеральной службы по гидрометеорологии активно помогало как российским военным, так и их семьям. В подтверждение ниже приводим скриншоты":

В "Информационном сопротивлении" написали справочно: "ДЦ ФГБУ "НИЦ "Планета" – ведущая организация на Дальнем Востоке по эксплуатации и развитию систем наблюдения за Землей из космоса". Является крупнейшим из тройки региональных филиалов в структуре научно-исследовательского центра россии "Планета". Основная деятельность этого наземного комплекса – прием и обработка данных по российским и зарубежным спутникам. Главная задача – обеспечение росгидромета, других министерств и ведомств России оперативными материалами спутниковых снимков и тематической продукцией гидрометеорологического, природно-ресурсного и океанографического назначения".

И добавили: "Планета" работает с более чем 50 постоянными потребителями данных дистанционного зондирования. Среди них, в первую очередь, подразделения минобороны и генштаба рф (в том числе северный флот и т. п.), службы мчс рф, оперативные и научно-исследовательские организации".

На скриншоте – схема по структуре и заказчикам:

Скриншот
СкриншотІнформаційний спротив

"Незаметно получив первичный доступ к двум серверам "Планеты", они атаковали все ее устройства и сервисы. По результатам высокопрофессиональных действий украинских хакеров в короткий промежуток времени был уничтожен беспрецедентный по масштабам для такого рода акций массив информации – суммарно около 2 петабайт (примерно 2 млн) гигабайтов данных. Не помог компании даже распиаренный антивирус Касперского, который был установлен на всех ее серверах! Среди них метео- и спутниковые данные, которые в постоянном режиме активно использовали до этого, в том числе минобороны и мчс рф, роскосмос и множество других ведущих структур страны-агрессора. Вместе с ними – наработанные годами уникальные исследования", – рассказали в сообщении.

В "Информационном сопротивлении" добавили, что "также парализована работа следующих систем":

  • суперкомпьютеров (на фото ниже) с файловой системой LUSTRE и около 60 вычислительными узлами каждый. Следует отметить, что ориентировочная стоимость такого ПК и софта составляет $350 тыс. долларов. Однако перед россиянами во время предстоящего восстановления встанет не только финансовая проблема. Cray – продукт лицензионного производства одной из ведущих компаний США. А в условиях жестких санкций на поставку софта из Штатов в рф вероятность полноценного восстановления сведена к нулю;
  • удалось полностью отрезать от сети станцию в Арктике на о. Большевик (выполняет чрезвычайно важные задачи для всестороннего изучения природной среды высокоширотной Арктики в условиях изменяющегося климата. На станции проводятся масштабные исследования атмосферы, ледового покрова, океанографические, экологические, микробиологические и даже орнитологические исследования);
  • хранилища данных – Storage Area Network (EMC VNX, PowerVault 4024, HPE MSA). Скриншоты до и после кибератаки:
Скриншот
СкриншотІнформаційний спротив
  • Windows-серверы и ПК; Linux-серверы, в том числе серверы восстановления данных, почтовые серверы Zimbra и Kerio;
  • сетевые устройства (уничтожены конфигурации на двух больших коммутаторах);
  • системы кондиционирования и увлажнения воздуха;
  • системы регулировки экстренного электропитания здания;
  • уничтожен сервер системы мониторинга Zabbix.

"При этом было получено подтверждение полного уничтожения более 280 серверов, привлеченных в общую сеть. Как следствие дерзкой кибероперации, по оценке нескольких независимых иностранных профильных экспертов, общая стоимость утраченной информации, учитывая ее уникальность, длительное время сбора и обобщения, может составлять минимум более $10 млн. И это – без учета физического ущерба для ряда критически важных систем Дальневосточного центра "Планеты", – написали в сообщении.

В "Информационном сопротивлении" подытожили: "Стоит отметить, что филигранная работа украинских хакеров не оставила никакой надежды даже на частичное восстановление уничтоженных ими данных. Таким образом, десятки стратегических компаний рф, работающих на оборонку страны-агрессора и играющие ключевую роль в поддержке российских войск, достаточно долгое время будут оставаться без критически важной информации и сервисов. Следовательно, украинский киберветер в дальневосточном тылу врага уже вскоре станет хорошим союзником украинцев непосредственно на поле боя, существенно уменьшая боевые возможности противника".

Как сообщал 5.UA, разоблачили все секреты Конашенкова: украинские хакеры взломали один из департаментов россии.

Поддержите журналистов "5 канала" на передовой.

Вносите свой вклад в победу – поддерживайте ВСУ.

Главные новости дня без спама и рекламы! Друзья, подписывайтесь на "5 канал" в Telegram. Минута – и вы в курсе событий.

 

 

 

 

 

 

 

 

 

 

Предыдущий материал
Во Львове территориальная избирательная комиссия наконец-то утвердила двух из трех новоизбранных депутатов "ЕС" – подробности
Следующий материал
США и Британия снова нанесли удар по йеменским террористам – попали в 8 объектов
"Все их крупнейшие правительственные сайты – офлайн": хакеры Anonymous атаковали белорусские веб-ресурсы

"Все их крупнейшие правительственные сайты – офлайн": хакеры Anonymous атаковали белорусские веб-ресурсы

Хакеры Anonymous "взломали" "сбербанк" – в сеть попали более 5 тысяч контактов и адресов

Хакеры Anonymous "взломали" "сбербанк" – в сеть попали более 5 тысяч контактов и адресов

Хакеры Anonymous взломали серверы РПЦ и слили десятки тысяч электронных писем

Хакеры Anonymous взломали серверы РПЦ и слили десятки тысяч электронных писем