Nové podrobnosti o kyberútoku na Poľskú energetickú spoločnosť
V nedávnej dobe sa vyskytol závažný kybernetický útok, ktorý zasiahla poľskú energetickú spoločnosť. Podľa výskumníkov zo spoločnosti Eset zistili, že zodpovednosť za tento útok nesie nový škodlivý softvér nazývaný DynoWiper. Tento kód sa zameriava na mazanie dát a vynucovanie reštartovania systému, čím spôsobuje vážne škody na spravovanej infraštruktúre. Eset tiež naznačuje, že hackeri sú pravdepodobne napojení na ruskú skupinu Sandworm, ktorá je známa svojimi deštruktívnymi útokmi po celom svete.
Profil škodlivého softvéru DynoWiper
DynoWiper funguje tak, že prepíše súbory pomocou 16-bajtového pamäťového buffera, ktorý obsahuje náhodne generované údaje. Týmto spôsobom dokáže úplne zničiť malé súbory do 16 bajtov. Väčšie súbory sú poškodené len čiastočne, čo výrazne zvyšuje efektívnosť útoku. Tento softvér cílí na všetky typy pevných a vymeniteľných diskov a následne vynúti reštart systému, čím ukončuje proces deštrukcie. Odborníci z Esetu varujú, že na rozdiel od predchádzajúcich malvérovodných kódov od Sandworm, DynoWiper sa zameriava výhradne na IT infraštruktúru a neprostriedkuje útoky na priemyselné technológie.
Aktivity skupiny Sandworm
Sandworm, hackerská skupina so spojeniami na ruské vládne štruktúry, sa výhradne zameriava na široké spektrum cieľov vrátane vládnych inštitúcií, logistických a dopravných spoločností, dodávateľov energie a mediálnych domov. V posledných rokoch sú jednotlivé útoky skupiny čoraz agresívnejšie, pričom najčastejšie cielené sú krajiny postihnuté vojnou, ako je Ukrajina. V októbri 2022 napríklad uskutočnili útok na logistické spoločnosti v Ukrajine a Poľsku, ktorý sa maskoval ako ransomvér Prestige.
Význam kybernetickej bezpečnosti
Vzhľadom na rastúce hrozby zo strany hackerov, je dôležité, aby sa spoločnosti a organizácie zameriavali na posilnenie svojej kybernetickej bezpečnosti. Eset vyzýva na zavedenie opatrení, ktoré by pomohli ochrániť kritické IT systémy pred potenciálnymi útokmi typu malvéru a inými zložitými hrozbami. Investovanie do robustnej kybernetickej infraštruktúry je kľúčovým krokom k ochrane pred podobnými incidentmi, ktoré môžu mať devastujúce následky na energetickú bezpečnosť a stabilitu regiónu.

