Связь возвращается. Компания "Киевстар" начала возобновлять работу мобильной сети. Об этом "5 каналу" сообщили в пресс-службе оператора. Отмечают, возобновление услуг будет происходить постепенно, поэтому к концу суток еще возможны сложности. Абонентам рекомендуют перезагрузить телефоны и отключить услугу VoLTE – это можно сделать в настройках телефона. Пока речь идет о возможности звонить по телефону. Над восстановлением услуг передачи данных и SMS еще работают, и мы надеемся, что они будут восстановлены в течение суток. Ранее в Службе безопасности заявили, что хакерскую атаку на "Киевстар" совершило киберподразделение российского гру. В то же время один из российских Telegram-каналов опубликовал скриншоты с внутренними данными украинской компании. Тем временем на атаке наживаются мошенники. Как от этого уберечься и действительно ли данные украинцев попали в руки врага – Анна Рыбалка выясняла.
Ответственность за атаку на компанию "Киевстар" взяла на себя одна из российских псевдохакерских группировок. Об этом сообщила Служба безопасности Украины. Группировка является хакерским подразделением главного разведуправления генштаба вооруженных сил россии – более известного как гру. Атаку документируют как военное преступление.
"СБУ помогает "Киевстар" возобновить работу сети. Киберспециалисты Службы безопасности Украины и специалисты "Киевстар" во взаимодействии с другими государственными органами продолжают работы по восстановлению сети после вчерашней хакерской атаки. По предварительным расчетам, 13 декабря планируется восстановить фиксированный интернет для домохозяйств, а также начать запуск мобильной связи и интернета. Цифровой инфраструктуре "Киевстар" нанесли критические поражения, поэтому восстановление всех услуг с соблюдением необходимых протоколов безопасности требует времени", – отметили в СБУ.
Незадолго до сообщения СБУ один из российских Telegram-каналов взял на себя ответственность за остановку работы связи у украинцев и показал скриншоты, на которых – якобы внутренние данные "Киевстар". Telegram-канал написал – совершил атаку из-за того, что оператор связи "обеспечивает связью Вооруженные силы". Анонимы, играющие на стороне врага, пригрозили и другим мобильным операторам. Эксперт по кибербезопасности Константин Корсун предполагает, что в самой компании "Киевстар" был "крот", который мог слить данные российским хакерам. Об этом свидетельствует и сообщение из российского Telegram-канала, взявшего на себя ответственность за атаку.
"Может идти речь об измене, об инсайдере, о человеке, который имел на самом высоком уровне доступ к ядру и был завербован. Это как возможный вариант. Он никак себя не проявлял – носил флажки, говорил на украинском. "Консерва" так называемая. Речь здесь идет о корпоративном VPN. Это кто-то с очень большими правами", – объясняет эксперт по кибербезопасности Константин Корсун.
Другой специалист по кибербезопасности Павел Белоусов говорит – этот Telegram-канал распространял скриншоты с данными после хакерской атаки на внутренние системы одного из столичных предприятий в этом году. Тогда взлом вызвал доступ посторонних лиц к файлам компании и обеспечению, отвечающему за логистику. Однако Белоусов считает, что этот Telegram-канал является скорее "сливным бачком" для российских спецслужб. А не самостоятельной группой.
"Вероятнее всего, это канал, через который сливают данные. Условно, агрегатор, куда поступают данные по разным каналам, участвующим против нас в войне", – отметил эксперт по безопасности некоммерческого проекта nadiyno.org Павел Белоусов.
Эти скриншоты прокомментировали и в "Киевстар". Говорят, главная цель врага – посеять панику. Заверили, данные абонентов в безопасности:
"Абонентская информация и персональные данные – в безопасности. Системы, в которых эти данные хранятся, не пострадали от хакерской атаки. Все мы видели эти скриншоты из Telegram-каналов. Но на них изображены наугад собранные технологические данные, не относящиеся к персональным данным наших абонентов».
В "Киевстар" сообщили, что по состоянию на вечер вторника частично возобновили работу услуг фиксированной связи. Мобильные сервисы надеются наладить в среду. После стабилизации сети все пользователи получат компенсацию. Как ее получить – расскажут на официальных страницах компании. Тем временем в сети уже активизировались мошенники. В МВД предостерегли – злоумышленники создают в мессенджерах фейковые боты оператора связи "Киевстар". Мошенники распространяют ссылки, предлагают перейти по ним и зарегистрироваться, чтобы получить деньги. Делать этого нельзя ни в коем случае! Ведь так мошенники получают доступ к страницам в соцсетях и онлайн-банкингу. Также в Госспецсвязи сообщили – услуга "национального роуминга" недоступна. Ее намеренно временно заблокировали по требованию СБУ, чтобы не перегружать сеть других операторов.
Эксперты дают несколько советов украинцам, что делать, когда доступ к связи восстановится:
"Завести себе запасной вариант связи – это первое. Второе – если человек для авторизации использует SMS, например, при входе в банкинг, при входе в фейсбук, то надо поменять на программу, не привязанную к мобильному оператору. Чтобы вход был, например, не по номеру телефона, а по электронной почте".
Атака на "Киевстар" показала – параллельно с боевыми действиями россия использует киберпространство как одно из направлений войны, говорят в Госспецсвязи. Национальный координационный центр кибербезопасности при СНБО призвал граждан сохранять спокойствие и максимально пользоваться сетями wi-fi, а общественные учреждения – сделать собственные сети wi-fi доступными всем пользователям.
Анна Рыбалка, София Норенко, "5 канал".
Читайте также: Массированная кибератака на "Киевстар": все подробности сбоя и что делать, если нет связи
Поддержите журналистов "5 канала" на передовой.
- Вносите свой вклад в победу – поддерживайте ВСУ.
Главные новости дня без спама и рекламы! Друзья, подписывайтесь на "5 канал" в Telegram. Минута – и вы в курсе событий.