Categories: Новини

За допомогою шкідливого ПЗ TRITON «хакнули» завод

Кіберзагрози вийшли на новий рівень. До цього моменту хакери вже неодноразово робили спроби атак на критичні інфраструктури. Але на цей раз, за інформацією FireEye, зловмисники провели атаку на нез’ясований завод (а ні галузь, а ні місце розташування не відомі).

Вважається, що завод розташований десь на Близькому Сході, і після атаки він був змушений закритися для оцінки збитку. Це перший відомий випадок подібної атаки.

Зловмисники завантажили шкідливе ПЗ у систему промислової безпеки Safety Instrumented System (SIS). Програма була названа TRITON. На думку фахівців, хакери тренувалися у своїй здатності відключення деяких параметрів безпеки з метою нанесення фізичної шкоди інфраструктурі. І вважається, що за хакерами стоїть ні багато ні мало, а якась держава. Тому що створення програми таких масштабів вимагає чималих інвестицій як інтелектуальних, так і матеріальних. Зрозумілим є одне, хтось відточує свої навички й готується до нападу. На кого та коли поки не ясно.

TRITON належить до сімейства шкідливих програм, із числа загальнодоступних, призначених для атак на промислові системи управління industrial control systems (ICS). Ця програма подібна до хробака Stuxnet, який у 2009-2010 роках був використаний для атаки на ядерну програму Ірану (із ладу були виведені 1368 центрифуг IR-1 для збагачення урану). Або того ж Industroyer, який був розгорнутий командою Sandworm проти України у 2016 році (інцидент, що стався в ніч із 17 на 18 грудня 2016 року за Києвом, коли була відключена електроенергія у 20% населення міста).

За інформацією фахівців, TRITON “хакнув” робочу станцію й почав вражати контролери, які відповідають за безпеку роботи обладнання, яке бере участь у технологічному процесі.


Але в результаті втручання деякі контролери, у відповідь на вплив ззовні, увійшли в безпечний стан і відключили завод. Це дозволило операторам провести розслідування та вичленувати шкідливий код. Програма настільки «хитра», що, мабуть, повинна була перезапустити контролери, «які відмовилися співпрацювати», щоб виключити вмикання сповіщень.

Катастрофи вдалося уникнути завдяки недолікам самої шкідливої ​​програми. Але зловмисники вчаться на своїх помилках. І наступного разу це може привести до відключення більшого числа споживачів від енергомереж або ж у гіршому випадку – до техногенної катастрофи. Бути може, ми вже стоїмо на порозі кібервійни. І тому, на державному рівні необхідно проводити заходи, щодо поліпшення кібербезпеки нашої країни, що знаходиться в умовах гібридної війни.

Кирило Звягiнцев

Recent Posts

  • Акції та конкурси

Розіграш проектора Xiaomi в TikTok

Беріть участь у розіграші Проектора Xiaomi Smart Projector L1 Pro в TikTokУмови розіграшу:Розіграш діє з 29.01.2026 р. по 12.02.2026 р.…

10 години ago
  • Статті

Електрокар Xiaomi YU7: порівняння версій

Xiaomi YU7 пропонує три версії з різним характером: економічна Standard проїжджає 835 км — більше за Tesla Model Y, спортивна…

21 годину ago
  • Статті

Електромобіль Xiaomi SU7: відмінності між версіями

Xiaomi SU7 розганяється до 100 км/год за 1.98 секунди в топовій версії Ultra — швидше за Porsche 911 Turbo S.…

2 дні ago
  • Статті

Apple iPad Pro M5 — огляд і порівняння характеристик з iPad Pro M4

38 трильйонів операцій за секунду — саме такий бар’єр долав попередній чип M4, але новий процесор M5 в iPad Pro…

2 дні ago
  • Статті

Apple MacBook Pro M5: огляд, характеристики та порівняння моделей

Тридцять відсотків приросту графічної продуктивності та повна доба автономної роботи — саме ці цифри змусили нас переглянути своє ставлення до…

2 дні ago
  • Статті

Порівняння Samsung Galaxy S25 vs Plus vs Ultra

У 2025 році компанія Samsung остаточно зафіксувала курс на стирання межі продуктивності між компактними та великими смартфонами, надавши користувачам ідентичну…

3 дні ago