
Le 13 décembre, le groupe de hackers russe Solntsepek a annoncé être à l’origine d’une attaque contre l’opérateur mobile ukrainien Kyivstar.
Ils affirment avoir détruit 10 000 ordinateurs, plus de 4 000 serveurs et tous les systèmes de stockage et de sauvegarde cloud de l’entreprise. De plus, ils l’auraient fait avec l’aide « d’employés attentionnés de Kyivstar ».
Solntsepek n’a pas signalé la fuite de données, mais a joint au message des captures d’écran de la documentation interne de l’opérateur mobile.
Les pirates ont expliqué le choix de Kyivstar comme cible par le fait qu’il fournit des communications aux forces armées ukrainiennes, ainsi qu’aux agences gouvernementales et aux forces de l’ordre ukrainiennes.
En outre, Solntsepek a annoncé des attaques contre d’autres sociétés.
Selon le SBU, ce groupe est une subdivision de la direction principale de l’état-major général des forces armées russes (GRU).
En raison de la perturbation critique du système, les travaux de restauration dureront une durée indéterminée. Cependant, le 13 décembre, il est prévu de reprendre l’Internet fixe à domicile, ainsi que de commencer à lancer les communications mobiles et Internet.
Dans le cadre de la cyberattaque, une procédure pénale a été ouverte en vertu de huit articles :
- ingérence non autorisée dans le fonctionnement des systèmes d’information ;
- création et distribution de logiciels malveillants ;
- atteinte à l’intégrité territoriale et à l’inviolabilité de l’Ukraine ;
- trahison;
- sabotage;
- déclencher et mener une guerre d’agression ;
- violation des lois et coutumes de la guerre ;
- création d’une communauté criminelle.
Des actions opérationnelles ont été menées dans les bureaux de l’entreprise pour documenter les circonstances de l’incident.
Rappelons que dans la matinée du 12 décembre, une panne à grande échelle s’est produite dans le travail de Kyivstar, que l’entreprise elle-même a ensuite associée à une attaque de pirate informatique.
Les services de communication et l’accès à Internet sont devenus indisponibles pour les abonnés. Cela a indirectement affecté le fonctionnement des terminaux de point de vente et des guichets automatiques PrivatBank.
Cependant, l’opérateur mobile a assuré que les données personnelles des clients n’étaient pas compromises.
Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE
Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !