Оприлюднені перші результати розслідування хакерської атаки на держсайти
Держспецзв'язку, СБУ та Кіберполіція встановили, як хакери зламали сайти держустанов, повідомляє avdeevka.city з посиланням на Мінцифри.
Фахівці разом з командами міністерств і відомств уже відновили роботу більшості сайтів.
Загалом атакували понад 70 держресурсів, 10 з яких зазнали несанкціонованого втручання. Контент сайтів при цьому змінено не було та витоку персональних даних не відбулося.
За ініціативи СБУ було відключено важливі державні ресурси, зокрема і портал Дія. Це було необхідно для локалізації проблеми та щоб не допустити поширення атаки. Мобільний застосунок Дія працював та працює в штатному режимі.
Зараз можна з великою ймовірністю стверджувати, що відбулася так звана supply chain attack — атака через ланцюжок поставок. Зловмисники зламали інфраструктуру комерційної компанії, що мала доступ з правами адміністрування до вебресурсів, які постраждали внаслідок атаки.
Упродовж вихідних фахівці продовжать розслідування, щоб встановити його замовників і відповідальних за кібератаку.