Хакери здійснили нову атаку на державні структури в Україні

16:40 17.01.2022

Сьогодні о 8 ранку на сторінці форуму Prozorro Infobox з’явилося повідомлення, аналогічне тим, що були використані під час кібератаки на інші державні сайти 14 січня.

Наразі сторінка вимкнена, а фахівці проводять розслідування та працюють над оперативним відновленням роботи форуму, пише Державна служба спеціального зв'язку та захисту інформації України.

Форум Prozorro Infobox – є окремою системою, яка не пов'язана із системою закупівель Prozorro. За наявною інформацією ані інформаційний ресурс Prozorro Infobox, ані сам портал Prozorro не постраждали. Система публічних закупівель працює у штатному режимі. 

Закликаємо у разі підозри чи виявлення ознак атаки невідкладно звертатися до Державної служби спеціального зв'язку та захисту інформації України. Фахівці Урядової команди реагування на комп'ютерні надзвичайні події CERT-UA у режимі 24/7 оперативно реагують на повідомлення та допомагають зупинити атаки. Наші фахівці аналізують логфайли для того, щоб зрозуміти весь ланцюжок реалізації атаки, збирають цифрові докази, а також допомагають якомога швидше відновити роботу вебресурсів.

Масована кібератака на державні інформаційні ресурси була здійснена в ніч з 13 на 14 січня. Від неї постраждали майже 70 сайтів центральних і регіональних органів влади. Також частина сайтів, у тому числі портал «Дія», були відключені спільно з адміністраторами, щоб уникнути можливості поширення атаки на інші ресурси.

Зловмисники зламали інфраструктуру комерційної компанії, яка мала доступ з правами адміністрування до постраждалих в результаті атаки вебресурсів.

Наразі Держспецзвʼязку досліджують цей інцидент та збирає докази, для того, щоб зрозуміти весь ланцюжок реалізації цієї атаки.
 

Ще на цю тему