- Жители Львова (Украина) столкнулись с серьёзным сбоем, когда кибератака поразила муниципальное энергетическое предприятие, что привело к двухдневному отключению отопления.
- Атака на Львов указывает на тревожную тенденцию роста киберугроз для критической инфраструктуры.
НАШЕ МНЕНИЕ
Львов пережил цифровое похолодание, когда вредонос FrostyGoop отключил отопление на два дня в январе 2024 года. Хотя это может напоминать сценарий фильма, где хакеры парализуют инфраструктуру города, это была реальность: 600 зданий остались без тепла. Dragos обнаружил вредонос в прошлом году, но считал его просто тестом. Как оказалось, это было прелюдией к зимнему наступлению. Устойчивость Украины победила: теплоснабжение восстановили, но инцидент подчёркивает важнейший урок: киберзима наступила, и мы должны оставаться бдительными в нашей технологической защите.
— Miurio huang, журналист BTW
Что произошло
Жители Львова (Украина) столкнулись с серьёзным сбоем, когда кибератака поразила муниципальное энергетическое предприятие, что привело к двухдневному отключению отопления в январе 2024 года. Атака, совершённая с помощью вредоноса, известного какFrostyGoop, оставила более 600 жилых домов без центрального отопления в сильные морозы. Подробности инцидента раскрыла компания по кибербезопасностиDragos, которая сообщила, что FrostyGoop специально создан для воздействия на промышленные системы управления, особенно на те, что отвечают за отопление.
Dragos впервые обнаружил FrostyGoop в апреле 2023 года, но первоначально полагал, что вредонос используется только в тестовых целях. Однако украинские власти позже сообщили Dragos, что вредонос активно применялся при атаке на систему отопления Львова 22–23 января. Взлом использовал уязвимости сети, из-за чего отопление было временно отключено почти на 48 часов. Украинские власти подтвердили, что атака была направлена на LvivTeploEnergo, крупного поставщика тепла и горячей воды, но заверили, что ситуацию быстро взяли под контроль и теплоснабжение восстановили.
Читайте также:Delta Air Lines столкнулась с серьёзными сбоями из-за ИТ-инцидента
Читайте также:Хаос на фоне глобального ИТ-сбоя, затронувшего аэропорты, банки и СМИ
Почему это важно
Атака на Львов указывает на тревожную тенденцию роста киберугроз для критической инфраструктуры. Этот инцидент стал третьей известной кибератакой на энергосистемы Украины за последние годы, что свидетельствует о растущей сложности и последствиях таких атак. Использование FrostyGoop демонстрирует стратегический сдвиг в сторону нацеливания на жизненно важные услуги, что может иметь серьёзные последствия для жизни граждан и общественного морального духа.
Конструкция FrostyGoop позволяет ему взаимодействовать с промышленными контроллерами через протокол Modbus, широко используемый в промышленной среде. Это означает, что вредонос потенциально может затронуть и другие объекты по всему миру, учитывая, что через интернет доступно около 46 000 ICS-устройств, использующихModbus. Атака на Львов служит предупреждением о более широких рисках, связанных с киберуязвимостями критической инфраструктуры.
Отчёт Dragos также проливает свет на метод атаки: хакеры, вероятно, использовали маршрутизатор MikroTik, доступный через интернет, чтобы проникнуть в сеть энергетической компании. Вредонос не уничтожал физические контроллеры, а заставлял их передавать неверные данные, что приводило к операционным сбоям и отключению отопления. Такой подход подчёркивает психологический и стратегический характер атаки, направленной на дестабилизацию и деморализацию, а не на физический ущерб.
Хотя Dragos не приписал атаку какой-либо конкретной хакерской группе или государству, использование при атаке российских IP-адресов поднимает вопрос о возможных связях с государственными субъектами. Тем не менее Dragos предостерегает от переоценки непосредственной угрозы со стороны FrostyGoop, отмечая, что, хотя вредонос вызывает серьёзную озабоченность, он не способен вывести из строя всю национальную электросеть.
Инцидент во Львове подчёркивает настоятельную необходимость надёжных мер кибербезопасности для защиты критической инфраструктуры от всё более изощрённых киберугроз. По мере того как кибератаки становятся более целенаправленными и разрушительными, устойчивость важнейших услуг и способность быстро реагировать на такие вторжения имеют решающее значение для обеспечения общественной безопасности и сохранения операционной целостности.

