СБУ расследует причастность спецслужб РФ к кибератакам на сайты госорганов

Служба безопасности Украины вместе с Госспецсвязи и Киберполицией продолжает расследовать кибератаку на сайты органов государственной власти, которая произошла в ночь с 13 на 14 января 2022 года.
Всего было атаковано более 70 государственных веб-сайтов, десять из которых подверглись несанкционированному вмешательству.
В СБУ подчеркнули, что контент сайтов при этом изменен не был, а утечки персональных данных не произошло.
— Наши специалисты вместе с администраторами министерств и ведомств возобновили работу большинства веб-ресурсов.
Также по инициативе СБУ был отключен ряд критических государственных ресурсов, в частности портал государственных услуг Дія, к локализации технической проблемы и недопущению распространения атаки. Мобильное приложение Дія работало и работает в штатном режиме, — говорится в сообщении.
В СБУ отметили, что сообщение об эксплуатации хакерами конкретной уязвимости системы управления контентом, которое в течение дня появлялось в медиа, было лишь одной из обрабатываемых версий.
— В конце дня мы можем с большой вероятностью утверждать, что среди прочих имела место так называемая supply chain attack, то есть атака через цепочку поставок. Злоумышленники сломали инфраструктуру коммерческой компании, имевшей доступ с правами администрирования веб-ресурсов, пострадавших в результате атаки, — добавили в СБУ.

Для сотрудников службы безопасности было важно установить метод реализации атаки, собрать цифровые доказательства, а также в сжатые сроки возобновить работоспособность веб-ресурсов.
— Пока можно говорить, что есть отдельные признаки причастности к инциденту хакерских групп, связанных со спецслужбами РФ, — отметили в СБУ.
За выходные специалисты продолжат работы по расследованию для установления его заказчиков и последующей официальной атрибуции.
В ночь на 14 января около 70 сайтов государственных органов поразила атаку хакеров. На утро не работали официальные сайты Минобразования, МИД, МВД, Минспорта, Минэнерго, Минагрополитики, АМКУ (и его межобластных территориальных отделений), Госслужбы по чрезвычайным ситуациям, Кабмина и портал Дія.
