Государственная служба специальной связи и защиты информации Украины сообщила, что почти все сайты, пострадавшие от кибератаки, уже работают. Также в ведомстве рассказали о характере атаки на госсайты. Информацию обнародовали на Facebook-странице Госспецсвязи.
«По состоянию на 14.00 сегодняшнего дня возобновили работу почти все сайты, пострадавшие от кибератаки на государственные информационные ресурсы в ночь на пятницу. Расследование и работа по восстановлению остальных ресурсов продолжается.
Версия по использованию программы-вайпера, уничтожающей данные, проверяется. Для этого Госспецсвязи взаимодействует с корпорацией Майкрософт в рамках заключенного летом соглашения о сотрудничестве Government Security Program.
В то же время, уже сейчас можно утверждать о значительно более высокой сложности атаки, чем модификация стартовой страницы вебсайтов. Ряд внешних информационных ресурсов был уничтожен злоумышленниками в ручном режиме. Краткие сроки реализации атаки свидетельствуют о координации действий хакеров и их численности.
Сейчас отрабатывается версия комбинации трех векторов атаки: supply chain attack и эксплуатация уязвимостей OctoberCMS и Log4j. Также, начиная с пятницы, фиксируются DDOS-атаки на ряд пострадавших органов государственной власти. Рабочая группа привлекла международных экспертов в целях достоверного установления источника происхождения атаки», — сказано в сообщении.
Ранее «Судебно-юридическая газета» писала, что «польские» хакеры, взломавшие сайт МИД, оставили «послание» украинцам на ломаном польском языке.
Также Госспецсвязь сообщила, что кибератака на правительственные сайты стала самой мощной за последние четыре года.
Добавим, что Польша прокомментировала хакерскую атаку на правительственные сайты Украины.
Кроме того, в Microsoft рассказали об этом вирусе.
Подписывайтесь на наш telegram-канал t.me/sudua и на Youtube Право ТВ, а также на нашу страницу в Facebook и в Instagram, чтобы быть в курсе самых важных событий.