Масштабну кібератаку на державні реєстри Міністерства юстиції України могли здійснити як шляхом фішингу, так і підкупу працівників, які мали доступ до цих реєстрів.
Про це заявив голова підкомітету з питань безпеки в кіберпросторі, урядового зв'язку, криптографічного захисту інформації комітету Верховної Ради з питань національної безпеки, оборони та розвідки Олександр Федієнко, повідомляє "Радіо Свобода".
Він вважає, що атака була добре підготовленою. Вхід у систему здійснили із акаунту найвищого рівня.
ЧИТАЙТЕ ТАКОЖ: Які послуги надаватимуть нотаріуси, поки не працюють реєстри - Мін'юст
Для такої атаки, за словами нардепа, ворог міг завербувати працівника установи. Могли також застосувати багаторівневий механізм підкладання флешки, щоб вона пройшла внутрішній периметр і була включена.
"Тут може бути фішинг комп'ютерів усіх працівників, які, можливо, працюють із закритим контуром, дистанційно, що в принципі заборонено. Тому це точно не Вася, Петя і хтось ще. Це чітко, круто спланована кібернетична атака, яку можливо було зробити з урахуванням достатньо системної організації", - сказав Федієнко.
За його інформацією, бази даних вдалось зберегти, тому реєстри можна відновити.
"Якщо у них збереглися десь образи (архів даних - Gazeta.ua), що, я сподіваюсь, є добре. Мені підтвердили цю інформацію з закритих джерел, я думаю, що тиждень-два - вони почнуть поступово-поступово відновлюватися", - додав Федієнко.
Російські хакери 19 грудня здійснили наймасштабнішу зовнішню кібератаку на держреєстри України. Призупинено роботу Єдиних і Державних реєстрів.
Мін'юст з командою та фахівцями інших служб зараз координує роботу з протидії кібератаки та відновлення систем. Спеціалісти працюють у посиленому режимі над поетапним відновленням доступу до реєстрів.
Коментарі