Хакерская атака на правительственные сайты оказалась сложнее, чем просто модификация стартовой страницы

Ряд страниц были уничтожены вручную.

Хакерская атака на правительственные сайты оказалась сложнее, чем просто модификация стартовой страницы
Фото: adviser.ru

Хакерская атака на правительственные сайты, произошедшая в ночь с 13 на 14 января, оказалась более сложной, чем просто модификация стартовой страницы.

Об этом сообщила пресс-служба Госспецсвязи.

По состоянию на 14:00, почти все сайты, пострадавшие от кибератаки, уже возобновили работу, но расследование и работа по восстановлению остальных ресурсов продолжается.

"Версия по использованию программы-вайпера, уничтожающей данные, проверяется. Для этого Госспецсвязи взаимодействует с компанией Майкрософт в рамках заключенного летом соглашения о сотрудничестве Government Security Program. В то же время уже сейчас можно утверждать о значительно более высокой сложности атаки, чем модификация стартовой страницы вебсайтов. Ряд внешних информационных ресурсов были уничтожены злоумышленниками в ручном режиме. Сжатые сроки реализации атаки свидетельствуют о координации действий хакеров и их численности", - сообщили в ведомстве.

Сейчас отрабатывается версия комбинации трех векторов атаки:

  • supply chain attack (внедрение вируса в код, который попадает на компьютеры клиентов при обновлении стороннего программного обеспечения);
  • эксплуатация уязвимостей OctoberCMS (система управления контентом, которую использовали пострадавшие сайты);
  • эксплуатация уязвимостей Log4j (библиотека для ведения логов программами на языке Java, в которой в декабре 2021 года обнаружили критическую и очень доступную уязвимость).

Кроме того, начиная с 15 января ряд пострадавших органов государственной власти стали жертвами DDOS-атак.

Рабочая группа привлекла международных экспертов в целях достоверного установления источника происхождения атаки.

Напомним, что хакеры, атаковавшие правительственные сайты, разместили угрозы на отдельных ресурсах на трех языках: украинском, русском и польском.

"Украинец! Все ваши личные данные были загружены в глобальную сеть. Все данные на компьютере уничтожаются, восстановить их невозможно. Вся информация о вас стала публичной, бойтесь и ждите худшего. Это вам за ваше прошлое, настоящее и будущее. За Волынь, за ОУН УПА , за Галицию, за Полесье и за исторические земли", – говорилось в сообщениях.

Минцифры предполагает, что за кибератакой стоит РоSSия, но в СНБО не исключают, что были задействованы и хакеры из Беларуси.

После атаки до сих пор в Украине возникают проблемы с доступом к реестру автоцивилки.







Интересные новости
Ілон Маск хоче брати гроші з нових користувачів XІлон Маск хоче брати гроші з нових користувачів X
Блок рекламы


Похожие новости

Потенційний витік даних саміту НАТО: уряд Литви підтвердив, що сталася кібератакаПотенційний витік даних саміту НАТО: уряд Литви підтвердив, що сталася кібератака
Двоє експрацівників СБУ допомагають кібератакам ФСБ РФ на УкраїнуДвоє експрацівників СБУ допомагають кібератакам ФСБ РФ на Україну
Нова кібератака: зловмисники розсилають листи зі скомпроментованих скриньок держорганівНова кібератака: зловмисники розсилають листи зі скомпроментованих скриньок держорганів
Британія виділить Грузії 5 млн на боротьбу з "російськими кібератаками"Британія виділить Грузії 5 млн на боротьбу з "російськими кібератаками"
В США признали, что помогают Украине хакерскими атакамиВ США признали, что помогают Украине хакерскими атаками
Хакеры Anonymous сообщили об атаке на правительственные сайты БеларусиХакеры Anonymous сообщили об атаке на правительственные сайты Беларуси
Сайты украинских телеком-операторов получили масштабную DDoS-атаки из РоSSии – ГосспецсвязиСайты украинских телеком-операторов получили масштабную DDoS-атаки из РоSSии – Госспецсвязи
РоSSия блокирует любое упоминание войны в Украине, включая сайты по уходу за животными и тату-салоновРоSSия блокирует любое упоминание войны в Украине, включая сайты по уходу за животными и тату-салонов
РоSSийские хакеры атаковали правительственные сайты ГерманииРоSSийские хакеры атаковали правительственные сайты Германии
Укрзализныця поддается кибератакам - возможны сбои в работе отдельных сервисовУкрзализныця поддается кибератакам - возможны сбои в работе отдельных сервисов
Последние новости

Подгружаем последние новости