![Ουκρανία: Πώς Ρώσοι χάκερ διείσδυσαν στον μεγαλύτερο τηλεπικοινωνιακό πάροχο](https://www.ot.gr/wp-content/uploads/2024/01/Kyivstar-scaled.jpg)
Τουλάχιστον από τον Μάιο του περασμένου έτους, Ρώσοι χάκερ βρίσκονταν μέσα στο σύστημα του ουκρανικού τηλεπικοινωνιακού παρόχου Kyivstar, σύμφωνα με αποκλειστικό δημοσίευμα του Reuters. Σε δήλωσή του ο επικεφαλής της κυβερνοασφάλειας της Ουκρανίας είπε ότι η συγκεκριμένη κυβερνοεπίθεση θα έπρεπε να χρησιμεύσει ως «μεγάλη προειδοποίηση» προς τη Δύση.
Σύμφωνα με το δημοσίευμα, το χακάρισμα απέκλεισε τις υπηρεσίες που παρείχε η μεγαλύτερη εταιρεία τηλεπικοινωνιών της Ουκρανίας επηρεάζοντας περίπου 24 εκατομμύρια χρήστες.
Οι απειλές κυβερνοασφάλειας που θα μας απασχολήσουν το 2024
Σε συνέντευξή του, ο Ίλια Βιτιούκ, επικεφαλής του τμήματος κυβερνοασφάλειας της Υπηρεσίας Ασφαλείας της Ουκρανίας (SBU), αποκάλυψε αποκλειστικές λεπτομέρειες σχετικά με το χακάρισμα, το οποίο είπε ότι προκάλεσε «καταστροφική» διαταραχή και είχε στόχο να δώσει ένα ψυχολογικό πλήγμα αλλά και να συγκεντρώσει πληροφορίες.
Η επίθεση εξαφάνισε «σχεδόν τα πάντα», συμπεριλαμβανομένων χιλιάδων εικονικών διακομιστών και υπολογιστών, είπε, περιγράφοντάς την ως πιθανώς το πρώτο παράδειγμα καταστροφικής κυβερνοεπίθεσης που «κατέστρεψε πλήρως τον πυρήνα ενός τηλεπικοινωνιακού φορέα».
Κατά τη διάρκεια της έρευνάς της, η SBU διαπίστωσε ότι οι χάκερ προσπάθησαν πιθανώς να διεισδύσουν στην Kyivstar τον Μάρτιο ή νωρίτερα, είπε σε συνέντευξη μέσω Zoom στις 27 Δεκεμβρίου.
«Προς το παρόν, μπορούμε να πούμε με ασφάλεια, ότι ήταν στο σύστημα τουλάχιστον από τον Μάιο του 2023», είπε. «Δεν μπορώ να πω αυτή τη στιγμή, από ποια ώρα είχαν… πλήρη πρόσβαση: πιθανώς τουλάχιστον από τον Νοέμβριο».
Η SBU εκτίμησε ότι οι χάκερ θα μπορούσαν να κλέψουν προσωπικές πληροφορίες, να προσδιορίσουν τις τοποθεσίες των τηλεφώνων, να υποκλέψουν μηνύματα SMS και ίσως να κλέψουν λογαριασμούς Telegram με το επίπεδο πρόσβασης που απέκτησαν, είπε.
Εκπρόσωπος της Kyivstar είπε στο Reuters ότι η εταιρεία συνεργάζεται στενά με την SBU για να ερευνήσει την επίθεση και θα λάβει όλα τα απαραίτητα μέτρα για την εξάλειψη των μελλοντικών κινδύνων, προσθέτοντας: «Δεν έχουν αποκαλυφθεί γεγονότα διαρροής προσωπικών δεδομένων και δεδομένων συνδρομητών».
Ο Βιτιούκ είπε ότι η SBU βοήθησε την Kyivstar να αποκαταστήσει τα συστήματά της εντός μερικών ημερών και να αποκρούσει νέες κυβερνοεπιθέσεις. «Μετά από ένα μεγάλο διάλειμμα υπήρξαν πολλές νέες προσπάθειες με στόχο να προκληθεί μεγαλύτερη ζημιά στον πάροχο», είπε.
Σημειώνεται ότι η Kyivstar είναι η μεγαλύτερη από τις τρεις κύριες εταιρείες τηλεπικοινωνιών της Ουκρανίας και επιπλέον εξυπηρετεί περίπου 1,1 εκατομμύρια Ουκρανοί που ζουν σε μικρές πόλεις και χωριά όπου δεν υπάρχουν άλλοι πάροχοι, σύμφωνα με τον Βιτιούκ.
Εξαιτίας της επίθεσης ο κόσμος έσπευσε να αγοράσει άλλες κάρτες SIM δημιουργώντας μεγάλες ουρές. Τα ΑΤΜ που χρησιμοποιούν κάρτες SIM Kyivstar για πρόσβαση στο Διαδίκτυο έπαψαν να λειτουργούν και οι σειρήνες αεροπορικής επιδρομής – που χρησιμοποιούνται κατά τη διάρκεια επιθέσεων με πυραύλους και drone – δεν λειτούργησαν σωστά σε ορισμένες περιοχές, είπε.
Παρόλα αυτά, η κυβερνοεπίθεση δεν είχε σημαντικό αντίκτυπο στον στρατό της Ουκρανίας, ο οποίος δεν βασιζόταν σε τηλεπικοινωνιακούς φορείς και χρησιμοποίησε αυτό που περιέγραψε ως «διαφορετικούς αλγόριθμους και πρωτόκολλα».
Μονάδα Sandworm
Όπως επισημαίνει το δημοσίευμα, η διερεύνηση της κυβερνοεπίθεσης είναι πιο δύσκολη λόγω του «σκουπίσματος» της υποδομής της Kyivstar. Ο Βίτιουκ είπε ότι ήταν «πολύ σίγουρος» ότι διεξήχθη από την Sandworm, μια ρωσική στρατιωτική μονάδα πληροφοριών και κυβερνοπολέμου που έχει συνδεθεί με κυβερνοεπιθέσεις στην Ουκρανία και αλλού.
Πριν από ένα χρόνο, η μονάδα Sandworm διείσδυσε σε άλλο ουκρανικό πάροχο τηλεπικοινωνιών, αλλά εντοπίστηκε από το Κίεβο επειδή η ίδια η SBU βρισκόταν μέσα στα ρωσικά συστήματα, είπε ο Βιτιούκ, αρνούμενος ωστόσο να κατονομάσει την εταιρεία.
Ο Βίτιουκ είπε ότι το μοτίβο συμπεριφοράς υποδηλώνει ότι οι τηλεπικοινωνιακοί φορείς θα μπορούσαν να παραμείνουν στόχος Ρώσων χάκερ. Η SBU απέτρεψε περισσότερες από 4.500 μεγάλες κυβερνοεπιθέσεις σε ουκρανικά κυβερνητικά όργανα και κρίσιμες υποδομές πέρυσι, είπε.
Ο τρόπος
Ο Βιτιούκ δήλωσε στο Reuters ότι οι ερευνητές της SBU εξακολουθούν να εργάζονται για να διαπιστώσουν πώς έγινε η διείσδυση στην Kyivstar ή ποιος τύπος κακόβουλου λογισμικού τύπου δούρειου ίππου θα μπορούσε να έχει χρησιμοποιηθεί για να εισέλθει, προσθέτοντας ότι θα μπορούσε να ήταν phishing, κάποιος να βοήθησε από το εσωτερικό ή κάτι άλλο.
Εάν επρόκειτο για εσωτερική δουλειά, ο συνεργάτης που βοήθησε τους χάκερ δεν είχε υψηλό επίπεδο άδειας στην εταιρεία, καθώς οι χάκερ έκαναν χρήση κακόβουλου λογισμικού που χρησιμοποιούνταν για την κλοπή κατακερματισμών των κωδικών πρόσβασης, είπε το στέλεχος των ουκρανικών υπηρεσιών ασφαλείας.
Δείγματα αυτού του κακόβουλου λογισμικού έχουν ανακτηθεί και αναλύονται, πρόσθεσε.
Η επίθεση στην Kyivstar μπορεί να έγινε ευκολότερη λόγω των ομοιοτήτων μεταξύ αυτής και της ρωσικής εταιρείας κινητής τηλεφωνίας Beeline, η οποία κατασκευάστηκε με παρόμοια υποδομή, είπε ο Βιτιούκ.
Η κυβερνοεπίθεση στην Kyivstar ξεκίνησε γύρω στις 5:00 π.μ. τοπική ώρα, ενώ ο Ουκρανός πρόεδρος Ζελένσκι βρισκόταν στην Ουάσιγκτον, πιέζοντας τη Δύση να συνεχίσει να παρέχει βοήθεια.
Το γιατί οι χάκερ επέλεξαν την 12η Δεκεμβρίου παραμένει ασαφές, σύμφωνα με τον Βιτιούκ, προσθέτοντας: «Ίσως κάποιος συνταγματάρχης ήθελε να γίνει στρατηγός».
![ot.gr](/wp-content/themes/whsk_otgr/common/imgs/fav.ico/favicon-32x32.png)
![ot.gr](/wp-content/themes/whsk_otgr/common/imgs/fav.ico/favicon-32x32.png)
Latest News
![Τραπεζοϋπάλληλοι: Συνάντηση της ΟΤΟΕ με τους εκπροσώπους των τραπεζών](https://www.ot.gr/wp-content/uploads/2022/02/otoe.jpg)
Πρώτη συνάντηση της ΟΤΟΕ με τους τραπεζίτες για τη συλλογική σύμβαση - Τι συζήτησαν
Αυξήσεις και βελτίωση εργασιακών δικαιωμάτων ζητούν οι τραπεζοϋπάλληλοι - Σε θετικό κλίμα οι συζητήσεις με τις τράπεζες, σύμφωνα με ανακοίνωση της ΟΤΟΕ
![Τραμπ: Επικοινωνία με Πούτιν για τον «τερματισμό του πολέμου στην Ουκρανία»](https://www.ot.gr/wp-content/uploads/2025/01/trump_putin-600x387.jpg)
Τραμπ: Επικοινωνία με Πούτιν για τον «τερματισμό του πολέμου στην Ουκρανία»
Τι αναφέρει το Reuters για την επικοινωνία Τραμπ - Πούτιν
![Φυσικό Αέριο Ελλάδος: Ο πρώτος πάροχος που προσφέρει σύναψη συμβολαίων μέσω gov.gr](https://www.ot.gr/wp-content/uploads/2024/10/mitropoulos-fysiko-aerio-600x400.jpg)
Η «Φυσικό Αέριο Ελλάδος» στην ψηφιακή πλατφόρμα του gov.gr για αλλαγή παρόχου
Η «Φυσικό Αέριο Ελλάδος», αναπτύσσει υποδομές για σύναψη συμβολαίων μέσω gov.gr-Εξοικονόμηση χρόνου στην υποβολή των αιτήσεων
![Πολύκαστρο: Εκτροχιασμός εμπορικού τρένου – Κλειστή για δύο μήνες θα μείνει η γραμμή](https://www.ot.gr/wp-content/uploads/2023/07/treno.jpg)
Εκτροχιάστηκε εμπορικό τρένο στο Πολύκαστρο – Κλειστή για δύο μήνες η γραμμή
Δεν κινδύνευσε το προσωπικό της αμαξοστοιχίας, ανέφερε η Hellenic Train – Κλειστή η γραμμή έως και δύο μήνες, για να αποκατασταθεί η βλάβη που προκάλεσε τον εκτροχιασμό στο Πολύκαστρο
![«Χαμένες» 6,5 εκατ. ώρες στον Κηφισό, στο περίμενε… για Μετρό – Κανένα σχέδιο από Σταϊκούρα για το κυκλοφοριακό [γραφήματα]](https://www.ot.gr/wp-content/uploads/2025/02/12_02_ot_botilia_EXO3-600x352.png)
«Χαμένες» 6,5 εκατ. ώρες στον Κηφισό, στο περίμενε… για Μετρό – Κανένα σχέδιο από Σταϊκούρα για το κυκλοφοριακό [γραφήματα]
Στα αζήτητα από τον αρμόδιο υπουργό Χρ. Σταϊκούρα προτάσεις για οδικά έργα που θα αντιμετωπίσουν το κυκλοφοριακό της Αθήνας – Αργούν νέα λεωφορεία, βαγόνια και Γραμμή 4 του Μετρό
![Κωνσταντίνος Τασούλας: Εξελέγη πρόεδρος της Δημοκρατίας με 160 ψήψους](https://www.ot.gr/wp-content/uploads/2025/02/TASOUL-600x400.jpeg)
Ο Κώστας Τασούλας είναι ο νέος Πρόεδρος της Δημοκρατίας - Εξελέγη με 160 ψήψους
Γίνεται ο 9ος Πρόεδρος της Ελληνικής Δημοκρατίας - Στις 13 Μαρτίου η ορκωμοσία του
![ΗΠΑ: Ευρείας κλίμακας απολύσεις στο Δημόσιο διέταξε ο Τραμπ](https://www.ot.gr/wp-content/uploads/2025/02/Capture-15-600x397.jpg)
ΗΠΑ: Ευρείας κλίμακας απολύσεις στο Δημόσιο διέταξε ο Τραμπ
Ο Μασκ και ο Τραμπ υπολόγισαν την εξοικονόμηση για το Δημόσιο σε 1 τρισ. δολάρια από τον «περιορισμό της σπατάλης», στις ομοσπονδιακές υπηρεσίες
![Οι μεταρρυθμίσεις που δεν έγιναν](https://www.ot.gr/wp-content/uploads/2021/07/metarr-600x313.jpg)
Οι μεταρρυθμίσεις που δεν έγιναν
Η Ελλάδα βρίσκεται στην τρίτη θέση από τον πάτο μεταξύ των ευρωπαϊκών χωρών
![Σαντορίνη: 5 Ρίχτερ ταρακούνησαν τους κατοίκους τα ξημερώματα της Τετάρτης](https://www.ot.gr/wp-content/uploads/2025/02/santorin-600x400.jpeg)
Σαντορίνη: Ξανά σεισμός 5 Ρίχτερ τη νύχτα
Δεν έχουν τέλος οι σεισμοί στις Κυκλάδες, με τα νησιά Σαντορίνη, Αμοργό, Ίο και Ανάφη να βρίσκονται πιο κοντά στο επίκεντρο
![Ακίνητα: Fast track αναγνώριση για όσα είναι «αγνώστου ιδιοκτήτη»](https://www.ot.gr/wp-content/uploads/2025/02/evakinita6045-600x400.jpg)
Fast track αναγνώριση για όσα είναι «αγνώστου ιδιοκτήτη» - Πώς θα γίνει η διόρθωση
Μπορούν να δηλωθούν ακίνητα με τη διαδικασία του «πρόδηλου σφάλματος» – Οι ιδιοκτήτες που διαθέτουν συμβόλαια δεν χρειάζεται να προσφύγουν στα δικαστήρια