Від кібератаки 14 січня постраждали 22 держоргани

Від кібератаки 14 січня постраждали 22 держоргани

Встановлено, що від масованої кібератаки, яка почалася у ніч з 13-го на 14 січня, постраждали 22 сайти органів державної влади. Шести сайтам було завдано значної шкоди, 70 – відключено за вказівкою Держспецзв’язку та Служби безпеки України. Про це за на брифінгу за підсумками засідання Ради національної безпеки й оборони повідомив Голова Держспецзв’язку Юрій Щиголь.

«Інфраструктуру було відновлено протягом трьох днів. А аналіз даних засвідчив, що чутлива інформація втрачена не була», – наголосив очільник Держспецзв’язку.

Всі веб-сайти постраждалих державних установ були побудовані на системі управління контентом OctoberCMS. Практично всі серед них – розроблені однією приватною компанією. Таким чином зараз відпрацьовується версія щодо комбінації трьох векторів атаки: supply chain attack, або атака на ланцюжок поставок, а також експлуатація двох вразливостей – OctoberCMS та Log4j.

Застосована зловмисниками атака дала змогу змінити головні сторінки веб-сайтів, а доступ до всього іншого – заблокувати.

«Наявні дані свідчать, що кібератака була заздалегідь ретельно підготовлена і проведена на високому операційному рівні та здійснювалася скоординовано групою хакерів», – підкреслив Юрій Щиголь.

Зазначене, а також отримана атрибуція, вказують на причетність до атаки російських хакерських угруповань. При цьому атака мала як кібер-, так і інформаційну деструктивну складову. На сьогодні активно поширюється інформація щодо витоку персональних даних громадян, яка не підтверджена основними суб’єктами забезпечення кібербезпеки.

 НАШ ГРАД