❗️ КИБЕРАТАКА НА ХИМВОЛОКНО

❗️ КИБЕРАТАКА НА ХИМВОЛОКНО

Киберпартизаны Беларуси @cpartisans_by

Наносим удар по компьютерной сети Химволокно — крупнейшего поставщика в РФ нейлоновых нитей, из которых делается обшивка касок и бронежилеты для кацапской армии.


Кибератака на Химволокно — подробности

Предприятие Химволокно было выбрано в качестве цели для атаки по режиму Лукашенко, поскольку завод регулярно обходит санкции Евросоюза и поставляет техническую полиамидную нить в РФ. Там этот материал используется для производства тканей военного назначения (бронежилетов, бронешлемов).

Кроме того, часть бывших сотрудников Химволокна и головного предприятия "Гродно Азот" являются политическими заключенными при режиме Лукашенко.

Мы начали заниматься атакой в день годовщины полномасштабного вторжения в Украину — 24 февраля. Кибероперация заняла около суток, на протяжении которых мы беспрепятственно проникли в сеть предприятия и получили полный контроль уровня администратора домена.

Домен котроллер компьютерной сети "Химволокно"

В ночь с 25 на 26 февраля мы проникли в самый защищенный сегмент ИТ инфраструктуры — ЦОД. Все 8 серверов уничтожены включая десякти важнейших виртуальных машин на них.

ЦОД компьютерной сети "Химволокно" — съемка с камер видеонаблюдения

Мы вывели из строя домен контроллеры, сервера, виртуальные машины и рабочие станции. А некоторые устройства теперь заряжены “кибербомбочками”. В общей сложности был доступ примерно к 1000 машин, а также части серверов, участвующих в технических процессах.

Теперь сотрудники “Химволокна” могут уходить в принудительный отпуск. Нарушена офисная работа, бухгалтерия, маркетинг и продажа, отгрузка, технические и административные процессы.

Выкачиваем данные из сети Химволокна по маркетингу и поставкам в обход санкций

Поражены системы и базы ERP, корпоративная почта, документооборот Directum, системы резервного копирования и пр. На восстановление уйдут недели, часть данных потеряны безвозвратно!

Безвозвратное удаление массовых хранилищ данных

Мы также взломали системы охраны и видеонаблюдения. Это дало возможность следить за процессами “Химволокна” буквально в прямом эфире. Мы наблюдали, как сотрудники доставали сервера и пытались их “реанимировать”.

Сотрудники "Химволокно" пытаются "реанимировать" ЦОД — съемка с камер видеонаблюдения

Публикуем фрагменты видеозаписей систем охраны с производства, кабинетов, коридоров и КПП предприятия.

Судя по съемкам с камер виденаблюдения, склады "Химволокно" крайне переполнены. Обычно это индикатор проблем с продажей продукции. 😏

Съемка с камер видеонаблюдения предприятия "Химволокно"
Съемка с камер видеонаблюдения предприятия "Химволокно"

Режим Лукашенко приостановил освобождение политзаключенных и продолжает помогать Путину в войне. Чтобы избегать наши киберсанкции, придется возобновить освобождение заложников и прекратить поддержку рашистов.

ЖЫВЕ БЕЛАРУСЬ! СЛАВА УКРАИНЕ!

Report Page