В ночь с 13 на 14 января неизвестные хакеры атаковали сайты украинских министерств, правительственный портал, портал судебной власти, судебные реестры и сайт "Дия". Часть сайтов отключили для "недопущения расширения атаки", после полудня 14 января они все еще не работали. Кибератака охватила около 70 сайтов центральных и региональных органов власти и стала мощнейшей за последние четыре года. В Госспецсвязи утверждают, что контент сайтов не тронут, и хакеры не получили доступ к реестрам, где хранятся данные украинцев. Единственное заметное действие хакеров – картинка с текстом на украинском, русском и польском языках о мести украинцам "за прошлое, настоящее и будущее". Простым языком - случился массовый дефейс. По информации экспертов, взлом был произведен - брешь в системе October CMS, на которой работают сайты украинских министерств и ведомств. Она не обновлялась с мая 2021 года. Часть сайтов ведомств работает на старой версии другой системы – Wordpress. Из-за устаревших версий, не учитывающих все угрозы кибербезопасности, и происходят такие взломы. Госспецсвязь вместе с СБУ и киберполицией выяснили, что "с большой вероятностью произошла так называемая supply chain attack, то есть атака через цепочку поставок". Сообщается, что злоумышленники сломали инфраструктуру коммерческой компании Kitsoft (ООО "Комп'ютерні інформаційні технології"), специализирующаяся на создании IT-продуктов для госорганов и бизнеса (которая имела доступ с правами администрирования к пострадавшим вебресурсам). В свою очередь в Kitsoft утверждают, что пострадали не только сайты, которые они обслуживали. Текст в картинке, размещенной на взломанных сайтах министерств, был написан на русском, украинском и польском языках. В нем были строки: "Это вам за ваше прошлое, настоящее и будущее. За Волынь, за ОУН УПА, за Галицию, за Полесье и за исторические земли". Эксперты отмечают наличие в картинке данных о локации, где она была сделана – это Варшава. По другим сообщением, исходя из текста на польском можно установить, что писали его не поляки, т.к. используются не характерные для носителей языка обороты и терминология. Польша уже указала на Россию как на источник этой кибератаки. "Кибератака, о которой сообщила украинская сторона, является частью типичной деятельности спецслужб Российской Федерации", – заявил пресс-секретарь министра, координирующего работу польских спецслужб, Станислав Жарын. По материалам из разных источников. P.S. Что касается взлома - он эффектный. Как результат, может быть в Украине наконец то задумаются о том, что сайтами должны заниматься не школьники на аутсорсе через фирму-посредника. а профессионалы своего дела, желательно работающие в штате специальной гос организации.
Замсекретаря СНБО Сергей Демедюк заявил, что за масштабной кибератакой на Украину стоит хакерская группа, связанная с… белорусской разведкой. По его словам, за атаку ответственна группа, известная как UNC1151: «Порча сайтов была лишь прикрытием для более разрушительных действий, которые происходили за кулисами и последствия которых мы ощутим в ближайшем будущем» (поди пойми что он имел в виду ) По словам Демедюка, белорусские хакеры использовали вредоносное программное обеспечение, похожее на то, которое использовала группа, связанная с разведкой РФ. В общем, вслед за уже устоявшимся брендом «российские хакеры» встречайте «белорусских хакеров». _________ https://t.me/KlymenkoTime/39853
А может быть это была ответка на недавнюю операцию СБУ по ликвидации сервиса по подмене IP-адресов? https://www.securitylab.ru/news/528668.php Замаскироваться под других в сети вполне реально.