Categories: Новини

За допомогою шкідливого ПЗ TRITON «хакнули» завод

Кіберзагрози вийшли на новий рівень. До цього моменту хакери вже неодноразово робили спроби атак на критичні інфраструктури. Але на цей раз, за інформацією FireEye, зловмисники провели атаку на нез’ясований завод (а ні галузь, а ні місце розташування не відомі).

Вважається, що завод розташований десь на Близькому Сході, і після атаки він був змушений закритися для оцінки збитку. Це перший відомий випадок подібної атаки.

Зловмисники завантажили шкідливе ПЗ у систему промислової безпеки Safety Instrumented System (SIS). Програма була названа TRITON. На думку фахівців, хакери тренувалися у своїй здатності відключення деяких параметрів безпеки з метою нанесення фізичної шкоди інфраструктурі. І вважається, що за хакерами стоїть ні багато ні мало, а якась держава. Тому що створення програми таких масштабів вимагає чималих інвестицій як інтелектуальних, так і матеріальних. Зрозумілим є одне, хтось відточує свої навички й готується до нападу. На кого та коли поки не ясно.

TRITON належить до сімейства шкідливих програм, із числа загальнодоступних, призначених для атак на промислові системи управління industrial control systems (ICS). Ця програма подібна до хробака Stuxnet, який у 2009-2010 роках був використаний для атаки на ядерну програму Ірану (із ладу були виведені 1368 центрифуг IR-1 для збагачення урану). Або того ж Industroyer, який був розгорнутий командою Sandworm проти України у 2016 році (інцидент, що стався в ніч із 17 на 18 грудня 2016 року за Києвом, коли була відключена електроенергія у 20% населення міста).

За інформацією фахівців, TRITON “хакнув” робочу станцію й почав вражати контролери, які відповідають за безпеку роботи обладнання, яке бере участь у технологічному процесі.


Але в результаті втручання деякі контролери, у відповідь на вплив ззовні, увійшли в безпечний стан і відключили завод. Це дозволило операторам провести розслідування та вичленувати шкідливий код. Програма настільки «хитра», що, мабуть, повинна була перезапустити контролери, «які відмовилися співпрацювати», щоб виключити вмикання сповіщень.

Катастрофи вдалося уникнути завдяки недолікам самої шкідливої ​​програми. Але зловмисники вчаться на своїх помилках. І наступного разу це може привести до відключення більшого числа споживачів від енергомереж або ж у гіршому випадку – до техногенної катастрофи. Бути може, ми вже стоїмо на порозі кібервійни. І тому, на державному рівні необхідно проводити заходи, щодо поліпшення кібербезпеки нашої країни, що знаходиться в умовах гібридної війни.

Кирило Звягiнцев

Recent Posts

  • Акції та конкурси

Розіграш конструктора LEGO® City Трамвай і вокзал у центрі міста в Tik-Tok

Беріть участь у розіграші Конструктора LEGO® City Трамвай і вокзал у центрі містаУмови розіграшу:Розіграш діє з 21.10.2025 р. по 02.11.2025…

1 день ago
  • Акції та конкурси

РОЗІГРАШ навушників Nothing!

Бери участь у розіграші навушників Nothing headphone (1) Black (більше…)

4 дні ago
  • Акції та конкурси

Розіграш 1 000 Алло Грошей в Instagram

Беріть участь у розіграші 1000 Алло ГрошейУмови розіграшу:Розіграш діє з 16.10.2025 р. по 23.10.2025 р.(включно) на території України, окрім тимчасово…

5 днів ago
  • Акції та конкурси

РОЗІГРАШ сета для геймера!

Бери участь у розіграші ігрової миші Dream Machines DM9 Skill USB Black та килимка для мишки Dream Machines DM Pad…

2 тижні ago
  • Акції та конкурси

Розіграш 2-х мультипечей Xiaomi Air Fryer Essential 6L та очищувача повітря Xiaomi Smart Air Purifier 4 в Instagram

Беріть участь у розіграші 2-х мультипечей Xiaomi Air Fryer Essential 6L та очищувача повітря Xiaomi Smart Air Purifier 4Умови розіграшу:Розіграш…

2 тижні ago
  • Статті

Мультипіч: що це таке і як вибрати

Розглядаючи різноманітні кухонні прилади, пропонуємо дізнатися, як вибрати мультипіч, адже це багатофункціональна та зручна побутова техніка. Використовуючи її, ви зможете…

2 тижні ago