13 Июня 2017

Официальное заявление ESET о публикации Washington Post

12 июня в Washington Post была опубликована статья «Russia has developed a cyberweapon that can disrupt power grids, according to new research». Автор обвиняет «хакеров, связанных с российским правительством» в разработке кибероружия и его применении в атаке на украинские энергокомпании, а также указывает на «интерес к американским энергетическим системам», ссылаясь при этом на исследования компаний ESET и Dragos, Inc.

В действительности отчет ESET о вредоносной программе Win32/Industroyer, опубликованный на Welivesecurity и в русскоязычном блоге, содержит только информацию технического характера. В нем нет данных об источнике атак или государственной принадлежности хакеров.

Эксперты ESET предполагают, что Industroyer мог быть связан со сбоем энергоснабжения в Киеве в декабре 2016 года. В пользу этой версии свидетельствует наличие соответствующих функций программы, а также метка времени активации – 17 декабря 2016 года, в день отключения электроэнергии. Тем не менее, расследование инцидента не завершено, и прямые доказательства применения Industroyer отсутствуют.

Кроме того, эксперты ESET подчеркивают, что в Industroyer отсутствуют какие-либо указания на происхождение авторов – российское или иное. Связь между прошлыми атаками на украинскую энергетику и кодом Industroyer не обнаружена.

ESET специализируется на разработках в области информационной безопасности. Компания изучает методы и цели атак, вредоносные программы и уязвимости, чтобы обеспечить безопасность киберпространства и защитить пользователей. ESET не занимается поиском виновных. Идентифицировать атакующих можно только при наличии исчерпывающих доказательств, строить догадки недопустимо.

К сожалению, не редки случаи, когда результаты исследований пытаются использовать в политических или коммерческих целях. Отчет Industroyer не стал исключением. ESET уважает свободу слова, но подчеркивает, что некоторые предположения, опубликованные в российских и зарубежных СМИ, не являются выводами исходного исследования.