Рубріки: Новости

Хакеры взломали серверы БелЖД, чтобы не пускать войска РФ на территорию страны — все бэкапы уничтожены

Богдан Мирченко

24 января группа хакеров «Киберпартизаны» заявила, что взломала и заразила сервера Белорусской железной дороги (БелЖД) программой-вымогателем из-за потенциальной переброски российских войск на территорию Украины под предлогом военных учений. Сообщение с условиями возвращения системы БелЖД в штатный режим хакеры разместили в телеграм-канале. 

Что известно

В заявлении говорится, что атака совершена в рамках операции «Пекло». Хакеры зашифровали основную часть серверов, баз данных и рабочих станций Белорусской ЖД с целью замедлить и нарушить работу дороги. Все резервные копии были удалены. Отмечается, что во избежание аварийных ситуаций, автоматика и системы безопасности намеренно не были затронуты. Среди атакованных баз данных: 

  • АС-След;
  • АС-УСОГДП;
  • SAP;
  • АС-Пред;
  • pass.rw.by;
  • управа;
  • ИРЦ и другие.

Свою причастность к атаке «Киберпартизаны» также подтвердили в Twitter.

Представитель группы сообщил, что операция направлена на конкретные организации и госкомпании. Цель — оказать давление на правительство Беларуси, чтобы оно освободило политзаключенных и не пускало российские войска на территорию страны для использования ее территорий для нападения на Украину.

После атаки несколько сервисов на сайте железной дороги вышли из строя. Например, стала недоступна онлайн-покупка билетов. Кроме того, известно, что кибератака затронула график расписания поездов и систему передвижения грузовых составов.

По информации @belzhd_live, за неделю более 33 российских военных поездов с оборудованием и войсками прибыли в Беларусь якобы для проведения совместных стратегических учений. Рабочая группа сообщила, что ожидает в ближайшее время приезд в общей сложности 200 так называемых эшелонов.

Сервис покупки билетов недоступен

«Это было несложно»

Главный исследователь угроз компании SentinelOne Хуан Андрес Герреро-Сааде не смог подтвердить факт атаки вымогательской программы, но предоставленные скрины подтверждают, что кто-то получил привилегированный доступ к сети Белорусской ЖД.

Подтверждение атаки_1
Подтверждение атаки_2
Подтверждение атаки_3
Подтверждение атаки_4
Подтверждение атаки_5
Подтверждение атаки_6
Подтверждение атаки_7

Представитель группы «Киберпартизаны» сказал, что взломать сеть было несложно. По его словам, она имеет много точек входа и недостаточно изолирована от интернета. 

Ранее неизвестные хакеры атаковали сайты украинских министерств и госструктур.

Останні статті

Что такое прокси-сервер: пояснение простыми словами, зачем нужны прокси

Прокси (proxy), или прокси-сервер — это программа-посредник, которая обеспечивает соединение между пользователем и интернет-ресурсом. Принцип…

21.11.2024

Что такое PWA приложение? Зачем необходимо прогрессивное веб-приложение

Согласитесь, было бы неплохо соединить в одно сайт и приложение для смартфона. Если вы еще…

19.11.2024

Как создать игру на телефоне: программирование с помощью конструктора

Повсеместное распространение смартфонов привело к огромному спросу на мобильные игры и приложения. Миллиарды пользователей гаджетов…

17.11.2024

Google Bard: эффективный аналог ChatGPT

В перечне популярных чат-ботов с искусственным интеллектом Google Bard (Gemini) еще не пользуется такой популярностью…

14.11.2024

Скрипт и программирование: что это такое простыми словами

Скрипт (англ. — сценарий), — это небольшая программа, как правило, для веб-интерфейса, выполняющая определенную задачу.…

12.11.2024

Дедлайн в разработке: что это такое простыми словами

Дедлайн (от англ. deadline — «крайний срок») — это конечная дата стачи проекта или задачи…

11.11.2024