Зірка, яку погасили. Що сталося з “Київстаром”?

13.12.2023 07:45 | Укррудпром

Економічна правда, 12 грудня 2023. Опубликовано 07:20 13 декабря 2023 года Хакерська атака зупинила роботу найбільшого мобільного оператора країни. 24 мільйони абонентів залишились поза мережею. Як саме це сталось та коли можуть відновити зв"язок?

“Київстар” на червень 2023 року налічував 24,1 мільйона абонентів мобільного зв’язку та понад 1,1 мільйона абонентів фіксованого інтернету.  

Атаку на найбільшого мобільного оператора не просто позбавила звязку половину населення України. Напад вдарив по великому колу бізнесів, залежних від зв’язку мобільного оператора, державних установах та навіть конкурентах “Київстару”, які не були готові до значного зростання трафіку через бажання користувачів перейти на працюючі мережі.  

Ще зранку в “Київстарі” відсутність звязку назвали технічним збоєм, а вже ближче до вечора потужно кібератакою, яка значно пошкодила ІТ-інфраструктуру оператора. 

Служба безпеки України припускає, що за атакою можуть стояти спецслужби росії. З початку великої війни “Київстар” як й інші мобільні оператори не раз зазнавав кібератак, проте щоразу вдало їх відбивав. Але тепер, схоже, ворогу вдалось досягти цілі. 

 Як все лягло?

12 грудня, о 8:04 години раку мобільний оператор “Київстар” повідомив про технічний збій та можливі обмеження послуг зв`язку та доступу в інтернет серед частини абонентів. “Спеціалісти компанії працюють над усуненням проблеми”, — зазначалось в повідомленні.

В той самий час у внутрішніх чатах співробітників “Київстар” з"явилися повідомлення про кібератаку на ядро мережі та бази даних мобільного оператора. Паралельно різного роду анонімні Telegram-канали почали розповсюджувати неправдиву інформацію про нібито обшуки правоохоронців в офісі компанії.

Вже за кілька годин стало очевидно, що масштаб проблеми в компанії значно серйозніший. Окрім мобільного зв"язку та інтернету, не працювали мобільний застосунок “Мій Київстар”, домашній інтернет від “Київстар” та офіційний сайт оператора.

Фактично українці, які користуються мобільним звязком та домашнім інтернетом від “Київстар”, повністю залились без звязку. По всій країні.

Не допомогли їм і спроби змінити оператора. У Мінцифри повідомили, що абоненти “Київстар” не можуть перейти на інших операторів, оскільки збій у мережі компанії вплинув на національний роумінг.

Пізніше щодо ситуації з “Київстаром” висловився міністр розвитку громад, територій та інфраструктури Олександр Кубраков, який заявив, що у мережі мобільного оператора відбуваються ремонтні роботи, які можуть тривати чотири-п"ять годин.

Ближче до опівдня в компанії визнали, що причиною масштабного збою в роботі стала потужна хакерська атака. “Станом на зараз відомо, що персональні дані абонентів не скомпрометовані. На цей час фахівці оператора працюють над усуненням наслідків хакерської атаки для якнайскорішого відновлення зв’язку та надання сервісів”, — зазначили в “Київстар”.

У компанії також поспішили запевнити, що абоненти, які не мали зв"язку або не могли скористатися сервісами оператора, отримають компенсацію.

Що насправді сталось?

Кібератака на “Київстар” призвела до найбільшого збою серед усіх українських операторів за останні роки, зазначив голова підкомітету Верховної Ради з кібербезпеки Олександр Федієнко. 

За словами співрозмовника ЕП в уряді, атака на “Київстар” є результатом довготривалої і грандіозної роботи хакерів. “Ще до початку великої війни російські хакери намагались неодноразово атакувати критичну інфраструктуру України, зокрема і мобільних операторів.При цьому у “Київстара” сильна система захисту від кібератак, вони вкладали в це багато грошей і в останні два роки показували свою ефективність”, — пояснює джерело ЕП.

“Ми фіксували і у нас зросли кібер- та хакерські атаки від початку повномасштабного вторгнення десь на 400%. Ми з цим зіштовхувалися постійно. Наразі — це найпотужніша атака від початку великої війни”, — повідомила НВ директорка з корпоративних комунікацій “Київстар” Анна Захараш.

Атака на ядро мережі є серйозним ударом по оператору, оскільки саме воно обробляє увесь трафік, який передається через мобільну мережу. Цей трафік охоплює голосові дзвінки, SMS, мобільний інтернет і інші типи трафіку.

Щоб зафіксувати обставини та наслідки протиправних дій з втручання у діяльність мережі “Київстару”, оператор залучив правоохоронців та спецслужби. У Держспецзвязку повідомили, що наразі зарано робити висновки.

“Триває розслідування інциденту, що спричинив технічний збій у роботі оператора, внаслідок якого тимчасово недоступні послуги зв’язку та доступу в інтернет, фахівцями відповідних служб. Серед інших до цієї роботи залучені й фахівці урядової команди реагування на надзвичайні комп’ютерні події — CERT-UA”, — відповіли у відомстві.

Одна із версій, яку наразі досліджують слідчі Служби безпеки України — причетність до хакерської атаки спецслужб російської Федерації.

Гендиректор “Київстар” Олександр Комаров також наголосив, що кібератака була дуже потужною і через це була частково зруйнована IT-інфраструктура оператора.

“Наші IT-спеціалісти не мали доступу до внутрішніх систем. Весь периметр, який захищається спеціальною директорією, де прописані усі права, повністю зруйнований. Тому нам потрібно було діяти на фізичному рівні, під’єднуючись, умовно, через патч-корди (комутаційні кабелі) до кожного елементу мережі для того, щоб зрозуміти рівень руйнування мережі на поточний час”, — зазначив Комаров.

За фактом хакерської атаки на “Київстар” у Службі безпеки України відкрили кримінальне провадження за вісьмома статтями кримінального кодексу.

“Після виникнення інциденту у офіси компанії виїхала оперативно-слідча група СБУ, яка документує всі обставини атаки. Крім того, за місцем події працюють кіберфахівці СБУ, які надають допомогу співробітникам “Київстару” і координують зусилля всіх державних установ для якнайшвидшого відновлення мережі”, — повідомили в СБУ у відповідь на запит ЕП.

На що вплинув збій?

Мобільні оператори забезпечують функціонування багатьох сфер сучасної економіки. Зокрема, завдяки їхньому інтернету працює банківська інфраструктура. Про збої у роботі банкоматів та платіжних терміналів вже повідомили найбільші установи.

“Масштабний збій сервісів компанії “Київстар” призвів до непрацездатності незначної частини банкоматів, POS-терміналів та інформативно-платіжних терміналів Ощадбанку. Повне відновлення їх роботи відбудеться після ліквідації збою сервісів компанії “Київстар”, — повідомили у прес-службі Ощадбанку.

Про проблеми повідомили й у найбільшому банку країни — ПриватБанку. “У зв’язку зі складнощами в роботі “Київстар” деякі POS-термінали, банкомати та термінали самообслуговування можуть працювати нестабільно або не мати зв’язку”, — повідомили у прес-службі. За даними співрозмовників ЕП у фінансовій установі, від “Київстар” залежить робота до 5% банкоматів, до 10% терміналів самообслуговування та до 30% POS-терміналів.

Про проблеми у роботі розрахункової інфраструктури зазначає й “Райффайзен Банк”. “Частина POS-терміналів може бути частково недоступною на касах магазинів. Радимо скористатися терміналом іншого банку або зробити розрахунок готівкою”, — зазначили у прес-службі установи.

Інші великі банки через збої у “Київстар” відчули дещо менші проблеми. Зокрема, у “ПУМБ” повідомили про проблеми з автентифікацією деяких операцій клієнтів. “Клієнти можуть спостерігати деякі проблеми при отриманні SMS та push-повідомлень із кодами автентифікації для проведення платіжних операцій”, — зазначили там.

Крім опосередкованого впливу на банківську систему протягом дня фіксувалася ще й інтенсифікація роботи хакерів проти самої банківської інфраструктури. Зокрема про потужну атаку повідомили у проєкті monobank.

“Масована DDoS атака на моно. Об"єкт атаки: точки входу на Amazon (банки, сайт)”, — повідомив півзасновник проєкту Олег Гороховський близько 13.00. Відбили хакерську атаку менш ніж за годину.

Представники інших банків не зафіксували підвищеної хакерської активності. Не побачили її й в НБУ. “Усі інформаційні системи Національного банку безперебійно працювали і продовжують працювати. Зокрема — система електронних платежів, якою користуються банки, офіційний сайт та внутрішня комп"ютерна мережа НБУ”, — повідомили у прес-службі НБУ.

Вплив збою у роботі найбільшого оператора країни фіксують й інші бізнеси. Наприклад, у службі таксі “Уклон” повідомили про помітне зменшення активності замовлень через те, що значна частина їхніх клієнтів залишилася без зв"язку.

“Щоб гарантувати безперебійність адресного обслуговування, ми забезпечили усіх кур’єрів sim-картками альтернативних операторів. Кур’єри зв’язуються з клієнтами усіма можливими способами”, — зазначили у прес-службі “Нова пошта”.

Збій у роботі “Київстар” вплинув і на систему цивільного захисту населення. Зокрема, через це тимчасово не працює система оповіщення про повітряні тривоги у Сумській області та деяких містах Київщини, зокрема Бучі, Ірпені, Вишневому, Березані, Сквирі, Ржищеві, Таращі та Володарці.

“У тих населених пунктах, де є проблеми з роботою системи, будуть працювати екіпажі патрульної поліції та ДСНС. Вони через гучномовці сповіщатимуть про повітряну небезпеку, повідомили у Київській обласній військовій адміністрації.

У Львові через проблеми із зв"язком не змогли автоматично вимкнути ліхтарі, тож міським службам довелося відключати лінії вуличного освітлення вручну.

Чому не спрацював національний роумінг?

Від початку великої війни, на випадок збоїв у роботі операторів мобільного зв"язку існує план “Б” — це національний роумінг або, простими словами, можливість абонентів одного оператора користуватися інфраструктурою інших. Проте у випадку “Київстар” цей план не спрацював.

У Міністерстві цифрової трансформації пояснили, що національний роумінг не працює через те, що мережа “Київстару” не може передати інформацію про своїх абонентів мережам інших операторів внаслідок загального технічного збою. У самій компанії додають, що скористатися національним роумінгом неможливо, адже частково зруйновані системи HLR/HSS — це регістри, в яких знаходяться абонентські дані.

“Вони заблоковані і тому не може бути доступу до національного роумінгу. Ми не пускаємо зараз в мережу зовнішні контакти, навіть якщо вони верифіковані як наші партнери”, — зазначив Комаров.

У Мінцифри додали, що це тимчасова проблема, над якою активно працюють всі спеціалісти компанії “Київстар”, щоб знову повернути звязок абонентам.

Що з іншими операторами?

Внаслідок збоїв у роботі “Київстару” постраждали й два інших оператори — Vodafone  та lifecell. Зокрема, через наплив трафіку ці компанії повідомили про тимчасові проблеми з роботою своїх сайтів та застосунків.

Через те, що багато клієнтів “Київстару” почали переходити до інших операторів, зросло навантаження на інфраструктуру останніх. “Навантаження на мережу збільшилось, також виросло число звернень наших і не наших абонентів щодо ситуації із мобільним звязком. Через це у деяких абонентів Vodafone можуть виникати обмеження в доступі до сервісів обслуговування. З мобільними послугами все гаразд, мережа працює як зазвичай”, — повідомили у Vodafon.

Про зростання навантаження повідомили й в lifecell. “В мережі lifecell спостерігаються труднощі із поповненням рахунку, активацією нових абонентів, сайтом чи застосунком. Водночас робота нашої мережі наразі стабільна. Трафік на наш сайт виріс більше, ніж в 5 разів, попит на eSIM збільшився в 10 разів”, — зазначили в компанії.

Інші оператори мобільного зв"язку запевняють, що працюють над посиленням захисту від кіберзагроз. Щоправда, конкретних деталей такої підготовки не розкривають. 

“Щодня від початку наші фахівці фіксують кібератаки. Ми постійно посилюємо і вдосконалюємо захист мережі, адаптуємо нові механізми захисту та технічні рішення, пристосовуємо їх до актуальних загроз, для того, щоб абоненти могли вільно користуватися послугами”, — зазначають у пресслужбі lifecell.

Коли відновлять “Київстар”?

Коли саме оператор відновить надання послуг, точно відповісти неможливо. Після 12 годин відсутності звязку у “Київстарі” не могли спрогнозувати відновлення роботи. 

Пізніше речниця компанії Ірина Леліченко зазначила, що фахівці ”зроблять все можливе, аби остаточно завершити цю роботу протягом 13 грудня 2023 року”. “Відновлення сервісів може відбуватись поступово, про що ми повідомлятимемо додатково”, — пояснили в “Київстарі”.

Військовослужбовець, інженер і волонтер Сергій Флеш припускає, що відновлення звязку можливе тільки через добу з моменту початку відновлювальних робіт. ”Те, що сталося, не було ніде і ніколи (за масштабом) за всю історію мобільного зв’язку і не тільки в Україні. Моя оцінка виправлення ситуації — доба з моменту початку робіт. За хорошим прогнозом”, — підсумував Флеш.

Проте роботи можуть тривати і довше. Співрозмовники в уряді припускають, що за найгрішого сценарію це може бути кілька діб. 

Гендиректор “Київстару” наголосив, що зараз компанії надають допомогу всі найбільш постачальники — від Ericsson до Microsoft. ”Кожен допомагає як може, тому що на різних елементах мережі працює різне обладнання і різні технології від різних постачальників. Ми кожну годину, коли з’ясовуємо рівень руйнувань — підключаємо цих постачальників, щоб починати домовлятися”, — сказав Комаров.

Він також додав, що наразі оператор частково надає послуги фіксованого інтернету. Але якщо ситуацію не вдасться виправити, то він перестане працювати орієнтовно опівночі 13 грудня.

Збій перед націоналізацією?

Цікаво, що хакерська атака на найбільший оператор мобільного звязку сталася якраз тоді, коли держава почала підготовку до його ймовірної націоналізації. 

“Там зараз відповідні служби вивчають наявність правової ситуації. Я думаю, що є висока ймовірність прийняття санкцій з подальшою конфіскацією цієї компанії”, — пояснював раніше ситуацію з “Київстаром” заступник керівника ОП ростислав Шурма інтерв"ю ЕП.

Раніше повідомлялось, що суд наклав арешт на всі корпоративні права в Україні, що належали підсанкційним російським олігархам Михайлу Фрідману, Петру Авену та Андрію Косогову, які входять до оточення президента рф Владіміра Путіна та фінансують російську агресію. Серед арештованих судом активів були й частки в “Київстарі”, а також менша частка в іншому операторі мобільного зв"язку — lifecell.

У жовтні також повідомлялось, що Міністерство юстиції готує позов до Вищого антикорупційного суду стосовно стягнення активів підсанкційного російського олігарха Михайла Фрідмана в дохід України, зокрема, частини мобільного оператора “Київстар”. 

 

Як хакери атакували Україну раніше

Поточна хакерська атака — не перша у сучасній історії України. Війна на кіберфронті триває щонайменше з 2015 року, коли частину енергосистеми було виведено з ладу за допомогою троянської програми BlackEnergy.

У 2016 році група хакерів проникла у телекомунікаційні мережі Міністерства фінансів, Державної казначейської служби та Пенсійного фонду. Вона вивела з ладу низку комп"ютерів та знищила критично важливі бази даних, що стосуються роботи Держказначейства та Пенсійного фонду. 

Найбільша хакерська атака до початку великої війни, сталася у червні 2017 року за допомогою вірусу Petya.A. Від тієї кібератаки постраждали понад сто компаній. Серед них — Ощадбанк, “Укрпошта”, “Нова пошта”, “Укренерго”, “Укртелеком”, Міністерство інфраструктури, Міненерговугілля, “24 канал”, телеканали “Інтер” та “Перший національний”.

Протягом кількох місяців перед повномасштабним вторгненням, хакери активно атакували державні сайти&nbs;та банківську інфраструктуру.

Ігор ПИЛИПІВ, Ярослав ВІНОКУРОВ

Додати коментар

Користувач:
email:





Buy low, sell high, right?
But emotions can cloud sight
Discipline is key

- Fin.Org.UA

Новини

07:35 - Фінансовий астрологічний прогноз на 04.09.2025
00:00 - Новини від Міністерства енергетики України
00:00 - Регуляторні акти Міністерства енергетики України
21:00 - Новини 3 вересня: рекордна сума "Нацкешбеку", електрика щороку дорожчатиме на 10-20%
20:45 - Україна на понад 72% збільшила експорт живої великої рогатої худоби
20:30 - На Волині з постачальника неякісних бронежилетів і шоломів стягнули понад 28 мільйонів
20:00 - НБУ розповів, скільки коштів уряд отримав від облігацій держпозики
19:35 - З 2026 року електроенергія щороку дорожчатиме на 10-20% – прогноз уряду
19:20 - В Україні заблокували онлайн-магазини, які продавали книжки з московія та Білорусі
19:05 - ОПЕК не даёт нефти расти
19:00 - Держгеонадра запустили реєстр нафтових і газових свердловин
18:47 - НБУ активно вивчає питання переходу на євро: долар поки з відривом переважає
18:40 - Із початку 2025 року уряд залучив від продажу / обміну ОВДП на аукціонах майже 356 млрд грн, а загалом упродовж воєнного стану – майже 1 814 млрд грн
18:40 - Ukraine’s Government Borrows Equivalent of Almost UAH 356 Billion through Auctions to Sell Domestic Government Debt Securities since Early 2025, and almost UAH 1,814 Billion Total since Martial Law Was Imposed
18:35 - Для старту концесії у порту Чорноморськ вже створюють конкурсну комісію
18:25 - Податкова виявила "нереалістично низькі" виторги у ресторанах та кафе
18:15 - На Кіровоградщині відновили проїзд пошкодженою ділянкою залізниці
18:10 - Компенсація вартості української агротехніки: Мінекономіки розподілило кошти
18:04 - Запроваджено вимоги до діяльності значимих фінансових компаній
17:58 - Свириденко повідомила про перші кроки ради інвестфонду із США
17:50 - Дефіцит персоналу, ризики від помилок молоді: "Метінвест" назвав ключові проблеми
17:20 - В Україні дорожчає капуста: за скільки її можна придбати
17:10 - У порту Чорноморськ тимчасово обмежили рух суден: яка причина
17:00 - Як подолати кадрову кризу
17:00 - Нацбанк показав курс долара і євро на четвер 4 вересня
16:40 - На окупованому лівобережжі Херсонщини загострюється водна криза
16:32 - Друга частина інтерв'ю Сергія Ніколайчука ІА "Інтерфакс-Україна" про макропрогноз НБУ, економічні перспективи, тиск на фінансовий сектор рф та євроінтеграцію України
16:25 - В Україні знижується попит на вершкове масло: що буде з вартістю
16:15 - Нові дані про падіння нафтогазових доходів московії: мінус 35% за рік
16:05 - Примусове вилучення російських вагонів: Рада затвердила указ президента


Більше новин

ВалютаКурс
Алжирський динар0.31976
Австралійський долар27.0407
Така0.34005
Канадський долар29.984
Юань Женьміньбі5.7896
Чеська крона1.9725
Данська крона6.4588
Гонконгівський долар5.3035
Форинт0.122536
Індійська рупія0.4698
Рупія0.0025196
Новий ізраїльський шекель12.2831
Єна0.27835
Теньге0.076633
Вона0.029775
Ліванський фунт0.000462
Малайзійський ринггіт9.7878
Мексиканське песо2.2117
Молдовський лей2.474
Новозеландський долар24.2646
Норвезька крона4.1197
Саудівський ріял11.026
Сінгапурський долар32.1036
Донг0.0015679
Ренд2.345
Шведська крона4.3803
Швейцарський франк51.4256
Бат1.2794
Дирхам ОАЕ11.2638
Туніський динар14.2397
Єгипетський фунт0.8516
Фунт стерлінгів55.4818
Долар США41.3719
Сербський динар0.41143
Азербайджанський манат24.3378
Румунський лей9.4938
Турецька ліра1.005
СПЗ (спеціальні права запозичення)56.5317
Болгарський лев24.6467
Євро48.2024
Ларі15.3502
Злотий11.3354
Золото146735.37
Срібло1691.86
Платина58285.15
Паладій47653.81

Курси валют, встановлені НБУ на 04.09.2025