Украинские правоохранители установили причастных к кибератаке на мобильного оператора «Киевстар» в декабре 2023 года, материалы по делу собираются передать Международному уголовному суду. Об этом заявил начальник департамента кибербезопасности СБУ Илья Витюк в интервью «Укринформу«.
По его словам, в СБУ установили, что за атакой на «Киевстар» стоит хакерская группировка SandWorm. Хотя сначала ответственность на себя взял Telegram-канал под названием «Солнцепек», дальше репост сделала группа «Джокер ДНР». Витюк отмечает, что оба ресурса СБУ уже давно идентифицировала как работающие с российской разведкой — с ГРУ.
«Они позиционируют себя как добровольных хакеров-активистов, помогающих России. На самом деле, это просто легализация деятельности ГРУ ГШ. Такие каналы есть и у ФСБ», — уточнил глава департамента кибербезопасности СБУ.
Он отметил, что у правоохранителей есть и другие доказательства, в частности, «определенный почерк» — специально созданные программные продукты и инфраструктура, которую хакеры использовали для скачивания файлов. По этим признакам СБУ связывает атаку именно с SandWorm, военной частью 74455 ГРУ.
По словам Витюка, в этом уголовном производстве сначала нужно провести ряд экспертиз по ущербу и пораженным системам, ведь кибератака уничтожила данные с большого количества физических и виртуальных серверов. Кроме того, запросы для получения нужной информации уже направили международным партнерам и спецслужбам.
На основе этих материалов СБУ будет объявлять подозрения всем членам группировки SandWorm, главе воинской части 74455 ГРУ, а также руководству российской разведки.
«Мы прорабатываем в наших производствах полностью всю вертикаль: начиная от участника АРТ-группы, ее руководителя на федеральном уровне, профильного заместителя-куратора и директора ФСБ и руководства Главного управления Генштаба Министерства обороны РФ», — объяснил Витюк.
Далее СБУ будет направлять обвинительный приговор в суд. Витюк добавил, что материалы передадут и Международному уголовному суду, поскольку кибератаки на гражданскую инфраструктуру, в том числе и на операторов связи, могут признать военным преступлением.