Одним словом - стыд. Технические подробности

14.01.2022, 10:26

В Украине в ночь с 13 на 14 января хакеры осуществили глобальную атаку на правительственные сайты. В общей сложности атаке подверглись сайты 15 ведомств, которые сейчас или не работают или специально остановлены в связи с разбирательством причин взлома.

Пока киберполиция разбирается с происходящим, в интернете уже давно дали объяснение. Дело в том, что они все использовали однообразный движок OctoberCMS, который имел проблемы с безопасностью. Однако  известно, что разработчики решили эти проблемы. То есть выходит, что сотрудники министерств и ведомств не смогли правильно настроить данную систему, не говоря о том, что для таких ресурсов использовать систему управления содержимым сайта (CMS) с открытым исходным кодом как минимум не безопасно.

 

Какие сайты взломали

Таким образом, не работают такие сайты: МИД, ГСЧС, Минобразования, Минспорта, Минэнерго, Минагрополитики, Минветеранов, Кабмина, Минохраны окружающей среды, Государственная казначейская служба и портал "Дия".

Что об этом известно

Как написал на своей странице в Facebook советника по вопросам кибербезопасности украинской политической партии "Демократична Сокира" Андрей Баранович, на сайтах госструктур начали ночью всплывать сообщения при входе с таким содержанием (он продублирован на трех языках: украинском, русском и польском):

"Украинец! Все ваши личные данные были загружены в общую сеть. Все данные на компьютере уничтожаются, восстановить их невозможно. Вся информация о вас стала публичной, бойтесь и ждите худшего. Это вам за ваше прошлое, настоящее и будущее. По Волыни, за ОУН УПА, за Галицию, за Полесье и за исторические земли".

Читайте АСН в Google News