В СБУ предупредили о большом риске новой кибератаке на сети украинских учреждений и предприятий.
В пресс-центре СБУ отметили: «27 июня этого года Украина подверглась масштабной кибератаке с использованием вредоносного программного обеспечения, идентифицированного как компьютерный вирус „Petya“. При анализе последствий и предпосылок этой атаки было установлено, что ей предшествовал сбор данных о предприятиях Украины… с последующим их сокрытием в файлах cookies и отправкой на командный сервер. Специалисты СБУ предполагают, что именно эта информация и была целью первой волны кибератаки и может быть использована настоящими инициаторами как для проведения киберразведки, так и в целях дальнейших деструктивных акций».
Кроме того, в СБУ рекомендуют системным администраторам или уполномоченным лицам по информационной безопасности в кратчайшие сроки провести следующие действия:
- Осуществить обязательную смену пароля доступа пользователя krbtgt;
- Осуществить обязательную смену паролей доступа к всех без исключения учетных записей в подконтрольной доменной зоне ИТС;
- Осуществить смену паролей доступа к серверному оборудованию и программам, которые функционируют в ИТС;
- На выявленных скомпрометированных ПЭВМ осуществить обязательную смену всех паролей, которые хранились в настройках браузеров;
- Повторно произвести смену пароля доступа пользователя krbtgt;
- Перезагрузить службы KDC.
Кроме того, СБУ рекомендует в дальнейшем избегать сохранения в ИТС аутентификации данных в открытом виде (использовать для таких целей специализированное программное обеспечение).