Події

Работу 5% сайтов, пострадавших от кибератаки, еще не восстановили – СБУ

Работу 5% сайтов, пострадавших от кибератаки, еще не восстановили – СБУ

Про це розповідає NewsWeek

КИЕВ. 17 января. NWВ настоящее время возобновлена работа 95% сайтов, пострадавших от кибератаки на государственные ресурсы. Об этом NW сообщает со ссылкой на СБУ.

Цитата

“Установлено, что в ходе кибератаки произошла несанкционированная смена страниц сайтов и поражено ІТ-инфраструктуру органов государственной власти, которые использовали продукты одного и того же разработчика. Указанный разработчик тоже пострадал в ходе кибератаки”, — говорится в сообщении.

Детали

Сообщается, что в атаке использованы уязвимости систем управления контентом сайта (OctoberCMS) и Log4j, а также скомпрометированные учетные записи сотрудников компании-разработчика.

В СБУ отмечают, что в результате действий злоумышленников повреждено MBR записи (служебная информация на носителе, необходимая для доступа к данным) на отдельных серверах и пользовательских компьютерах. При чем это касается как операционных систем под управлением Windows, так и Linux.

“В настоящее время продолжается сбор цифровых доказательств, анализ изобретенного вредоносного программного обеспечения и лог-файлов систем, подвергшихся вмешательству. Сейчас возобновило работу 95% сайтов, пострадавших в результате кибератаки на государственные информационные ресурсы в ночь на пятницу”, — информирует СБУ.

Так, основные субъекты обеспечения кибербезопасности (в частности, СБУ, Госспецсвязи и киберполиция при содействии Министерства цифровой трансформации Украины) в соответствии с определенными законом задачами осуществляют расследование кибератаки, меры по реагированию на нее.

Контекст

В ночь с 13 на 14 января была осуществлена хакерская атака на ряд правительственных сайтов, в том числе МИД, МОН и другие.

Не работали сайты Министерства иностранных дел и Минэнерго, ГСЧС и МОН. СМИ писали о том, что сайт КМУ также заблокирован, однако по состоянию на 8:30 14 января работал доступ к правительственной странице. Сайт “Дия” также “лежал”.

Злоумышленники на главных страницах этих сайтов разместили сообщения провокационного характера. При этом в Сети распространяют якобы заявление самих хакеров, в котором утверждается, что “все ваши личные данные были загружены в общую сеть”.

Работа большей части атакованных государственных ресурсов уже восстановлена. Контент сайтов при этом остался без изменений, и утечки персональных данных не произошло, другие сайты возобновят работу в ближайшее время, указывают в СБУ и Минцифре.

Сейчас Госспецсвязи совместно со Службой безопасности Украины и киберполицией собирает цифровые доказательства и занимается расследованием инцидента.


10 Листопада

НАБУ розкрило масштабну корупційну схему у сфері енергетики та провело понад 70 обшуків

Зеленський закликав до реальних вироків у справі корупції в Енергоатомі

ДПС попереджає про нову хвилю шахрайських листів із шкідливими файлами

Зеленський наголосив на невідворотності покарання за корупцію в енергетиці

Вибух автомобіля у центрі Делі: загинули щонайменше вісім осіб, понад 20 поранені

ЄС розглядає варіанти фінансування України: позика чи заморожені російські активи

Закарпатський апеляційний суд підтвердив вирок трьом підліткам за сексуальне насильство над дівчиною

Офіційний курс валют на 11 листопада: гривня зміцнилася до долара, але послабилася до євро

росія відмовилася видавати іноземців-контрактників Міноборони за запитами інших країн

Селищний голова Запорізької області намагався втекти після розкрадання бюджету

Міненерго ініціює термінове скликання Ради керуючих МАГАТЕ через атаки на енергосистему

Російські війська знову перетнули кордон на Харківщині: деталі та карта просування

НАБУ викрило відмивання $100 млн у київському офісі родини Деркача

Канада оголосила основні теми зустрічі міністрів закордонних справ G7 у листопаді

В Одесі судитимуть двох чоловіків за вимагання 10 тисяч доларів у криптотрейдера

Україна ввела санкції проти високопосадовців рф і російських видавництв

БІЛЬШЕ НОВИН