Одним словом – сором. Технічні подробиці

14.01.2022, 10:26

В Україні в ніч із 13 на 14 січня хакери здійснили глобальну атаку на урядові сайти. Загалом атаку зазнали сайти 15 відомств, які зараз або не працюють або спеціально зупинені у зв'язку з розглядом причин злому.

Поки кіберполіція розбирається з тим, що відбувається, в інтернеті вже давно пояснили. Справа в тому, що всі використовували одноманітний двигун OctoberCMS, який мав проблеми з безпекою. Проте, відомо, що розробники вирішили ці проблеми. Тобто виходить, що співробітники міністерств і відомств не змогли правильно налаштувати цю систему, не кажучи про те, що для таких ресурсів використовувати систему керування вмістом сайту (CMS) з відкритим кодом як мінімум не безпечно.

 

Які сайти зламали
Таким чином, не працюють такі сайти: МЗС, ДСНС, Міносвіти, Мінспорту, Міненерго, Мінагрополітики, Мінветеранів, Кабміну, Мінохорони довкілля, Державна казначейська служба та портал "Дія".

Що про це відомо
Як написав на своїй сторінці у Facebook радника з питань кібербезпеки української політичної партії "Демократична Сокира" Андрій Баранович, на сайтах держструктур почали вночі спливати повідомлення при вході з таким змістом (він продубльований трьома мовами: українською, російською та польською):

"Українець! Всі ваші особисті дані були завантажені в загальну мережу. Всі дані на комп'ютері знищуються, відновити їх неможливо. Вся інформація про вас стала публічною, бійтеся і чекайте гіршого. Це вам за ваше минуле, сьогодення та майбутнє. По Волині, за ОУН УПА, за Галичину, за Полісся та за історичні землі”.

Читайте АСН в Google News