Автор Тема: Хакеры атаковали веб-сайты государственных органов Украины: какие из них не рабо  (Прочитано 703 раз)

0 Користувачів і 1 Гість дивляться цю тему.

Offline Мазепа Київ

  • Ветеран форума
  • ******
  • Повідомлень: 8300
Хакеры атаковали веб-сайты государственных органов Украины: какие из них не работают (список) :fp2

14 января, 08:02

Атака состоялась в ночь с 13 на 14 января, в данный момент специалисты пытаются возобновить работу сайтов

Какие сайты не работают
Утром 14 января не открываются сайты:

Кабмина,
МИД Украины,
ГСЧС Украины,
МОН Украины,
Минспорта,
Минэнерго,
Минагрополитики
Дії.

Хакеры оставили угрозы

"Украинец! Все ваши личные данные были загружены в общую сеть. Все данные на компьютере уничтожаются, восстановить их невозможно. Вся информация о вас стала публичной, бойтесь и ждите худшего. Это Вам за ваше прошлое, настоящее и будущее. За Волынь, за ОУН, за УПА, за Галицию, за Полесье и за исторические земли", – написано в сообщении.

Также там были размещены значки с перечеркнутыми гербом, флагом и картой Украины и с перечеркнутым изображением свиньи. Сейчас эти сообщения уже исчезли, их нельзя увидеть.



"Повергнути ворога без битви - ось вершина військового мистецтва" Сунь-цзи (Видатний стратег давнини)

Offline Capitain Cubs

  • Ветеран форума
  • ******
  • Повідомлень: 14489
  • Стать: Чоловіча
  • Запорожець за Інгулом. Характерник-гедоніст.
циркократія знов всралася :smilie5:
Mocsia delenda est

Offline Мазепа Київ

  • Ветеран форума
  • ******
  • Повідомлень: 8300
Виявляється винні міністерські сис-адміни!! :smilie9:

Сайты министерств могли взломать через уязвимость, о которой известно давно 

Хакерам удалось осуществить атаку на украинские правительственные сайты благодаря уязвимости бесплатной CMS-системы OctoberCMS. Об этом рассказала американская журналистка-расследователь, автор книги об атаке на ядерные объекты Ирана Ким Зеттер, передает «AIN.UA».

По ее словам, кибератаку совершили из-за уязвимости именно в OctoberCMS – бесплатной системе для управления контентом сайта. Об этой «бреше» CVE-2021-32648 стало известно еще в прошлом году. Благодаря ей, хакеры могли посылать запрос на сброс пароля от аккаунта в данной системе, после чего получали к ней доступ.

Обновление программы, устраняющее уязвимость, появилось еще в сентябре 2021 года.

Эксперты по кибербезопасности считают, что IT-сотрудники украинских ведомств могли просто вовремя не обновить программу до версии без уязвимости CVE-2021-32648.

Соучредитель «Украинского киберальянса», известный под ником Шон Таунсенд в комментарии изданию предположил, что Ким Зеттер, получила международный идентификатор уязвимостей CVE от кого-то, кто имеет отношение к расследованию кибератаки.

«Думаю, достаточно вероятно, что речь идет именно об этой уязвимости. Ей уже много месяцев, и систему, судя по всему, просто никто не обновил. И не в одном месте, а во многих (в этом и беда)», — отметил Таунсенд.

Впрочем, он считает, что кибератака, скорее всего, не будет иметь серьезных последствий.

«Если это только дефейсы (подмена главной страницы сайта другой или каким-то сообщением), и это именно так, то повезло», — подчеркнул хакер.

Другой эксперт по кибербезопасности, который пожелал остаться анонимным, согласен с данным предположением. По его словам, в министерствах, вероятно, не знали об обнаруженной уязвимости OctoberCMS, поскольку не следили за новыми версиями системы.

«Один раз заплатили какой-то компании за установку и настройку софта, и на этом все закончилось. В любом случае, если атака была из-за нее, то это проблема самих министерств, а именно их сисадминов/девопсов, которые должны следить за обновлением безопасности таких систем», — пояснил эксперт.

Позже Правительственная команда реагирования на чрезвычайные события CERT-UA сообщила, что хакеры действительно могли осуществить атаку из-за уязвимости October CMS.
"Повергнути ворога без битви - ось вершина військового мистецтва" Сунь-цзи (Видатний стратег давнини)

Offline RG

  • Ветеран форума
  • ******
  • Повідомлень: 33335
  • Стать: Чоловіча


Offline RG

  • Ветеран форума
  • ******
  • Повідомлень: 33335
  • Стать: Чоловіча
 :fp2

Первый заместитель начальника департамента Киберполиции Сергей Кропива в конце декабря получил почти 400 тыс. гривен зарплаты, что в три раза больше, чем в том же месяце получил глава Нацполиции Игорь Клименко.
....
Выплаты осуществил департамент Киберполиции.


Первый замначальника Киберполиции Кропива перед Новым годом получил почти 400 тыс. гривен зарплаты

Offline Мазепа Київ

  • Ветеран форума
  • ******
  • Повідомлень: 8300
Беларуський слэд..


В хакерской атаке на Украину нашли белорусский след: в СНБО раскрыли детали
15 января 2022, 21:03
За хакерскую атаку ответственна группа, известная как UNC1151, рассказал Сергей Демедюк.

Стали известны подробности хакерской атаки на Украину / Reuters
За масштабной кибератакой на Украину стоит хакерская группа, связанная с белорусской разведкой.

Об этом заявил заместитель секретаря Совета национальной безопасности и обороны Украины Сергей Демедюк, передает Reuters.

По его словам, белорусские хакеры использовали вредоносное программное обеспечение, похожее на то, которое использовала группа, связанная с разведкой РФ.

Замсекретаря СНБО пояснил, что за хакерскую атаку ответственна группа, известная как UNC1151, и что она была прикрытием для более разрушительных действий за кулисами.

"Порча сайтов была лишь прикрытием для более разрушительных действий, которые происходили за кулисами и последствия которых мы ощутим в ближайшем будущем", - добавил Демедюк.
"Повергнути ворога без битви - ось вершина військового мистецтва" Сунь-цзи (Видатний стратег давнини)

Offline Мазепа Київ

  • Ветеран форума
  • ******
  • Повідомлень: 8300
Разработчик пострадавших от хакерской атаки госсайтов Украины до сих пор не восстановил свой сайт
InfoResist
По состоянию на 12:15 понедельника, 17 января, сайт компании-разработчика пострадавших от хакерской атаки госсайтов Kitsoft так и не запущен в работу. На странице компании в Facebook появилась обновленная информация о хакерской атаке.

Представители Kitsoft отметили, что хакерская атака носила комплексный, сложный характер и несколько векторов развития сценариев, а ее целью является дестабилизация и напряжение ситуации в стране.

В компании также обратили внимание на то, что в результате атаки пострадали не только разработанные Kitsoft сайты, но и ряд других: check.gov.ua, court.gov.ua, dsns.gov.ua, e-driver.hsc.gov.ua, e-journal.iea.gov.ua, mail.gov.ua и minregion.gov.ua.

«Государственные сайты, которые находятся на поддержке нашей компании, мы вовремя тестируем на уязвимости, исправляем ошибки и обновляем. К сожалению, не все заказчики заключают договоры на поддержку сайтов, и, соответственно, мы не имеем к ним доступа и возможности их обновлять, ведь все права после разработки передаются заказчику. Для предотвращения таких атак государству важно выделять ресурсы на регулярную поддержку и обновление ИТ-систем», — сказано в сообщении.

В ночь на 14 января хакеры совершили масштабную атаку на правительственные сайты Украины и сайт государственных услуг «Дия».
СБУ расследует причастность спецслужб РФ к последней кибератаке на Украину.
Компания Microsoft обнародовала исследование по поводу кибератаки на Украину.
В Швеции заявили, что кибератака говорит о подготовке России к широкой агрессии.
"Повергнути ворога без битви - ось вершина військового мистецтва" Сунь-цзи (Видатний стратег давнини)

Offline Мазепа Київ

  • Ветеран форума
  • ******
  • Повідомлень: 8300
Появились новые подробности кибератаки на правительственные сайты Украины
Светлана Закелова

10:28, 19.01.22

От кибератаки 14 января пострадали около 70 государственных ресурсов.

В нескольких учреждениях, ставших жертвами атаки, зафиксировано использование программы-вайпера WhisperGat

В Государственной службе специальной связи и защиты информации обнародовали новые подробности кибератаки на государственные информационные ресурсы, произошедшей в ночь с 13 на 14 января.

Как сообщили в пресс-службе Госспецсвязи, сейчас использование программы-вайпера WhisperGate, по классификации компании Microsoft для уничтожения данных, зафиксировано в нескольких учреждениях, ставших жертвами атаки.

"Таким образом, с высокой вероятностью можно утверждать, что дефейс (замена отображаемой информации) веб-сайтов атакованных госорганов и уничтожение данных с помощью вайпера являются составляющими одной кибератаки, направленной на нанесение как можно большего ущерба инфраструктуре государственных электронных ресурсов", - говорится в сообщении.

Ранее в Microsoft рассказали о вирусе, который хакеры запустили в компьютеры во время атаки на правительственные сайты.

Специалисты компании обнаружили вредоносное программное обеспечение на десятках пораженных систем, охватывающих несколько государственных, некоммерческих организаций и организаций, которые занимаются информационными технологиями в Украине.

Как сообщал УНИАН, в ночь на 14 января была совершена хакерская атака на ряд правительственных сайтов, в частности Министерства иностранных дел, Министерства образования и науки, Госслужбы по чрезвычайным ситуациям и другие. Всего было атаковано более 70 государственных веб-сайтов, 10 из которых подверглись несанкционированному вмешательству.

В Госспецсвязи заявили, что это была самая масштабная атака на правительственные веб-ресурсы за последние четыре года.

Секретарь Совета национальной безопасности и обороны Алексей Данилов уверен, что за этой кибератакой стоит Россия.
"Повергнути ворога без битви - ось вершина військового мистецтва" Сунь-цзи (Видатний стратег давнини)

Offline irpin

  • Ветеран форума
  • ******
  • Повідомлень: 4786
  • Стать: Чоловіча
відновлюються помалу. укметртестстандарт запрацював після декількох днів, коли був недоступний.

Offline Адам Жоржович

  • Ветеран форума
  • ******
  • Повідомлень: 19215
Цього не може бути: єблан хуйлу ще під час першого атсосу саміту наказав прибрати хакерів кхуям, бо будуть такі санкціє, що Данія здригнеться.  :bf

Offline RG

  • Ветеран форума
  • ******
  • Повідомлень: 33335
  • Стать: Чоловіча
'Це все китайці !'(с) Бидлан   :idea:

Offline Адам Жоржович

  • Ветеран форума
  • ******
  • Повідомлень: 19215
'Це все китайці !'(с) Бидлан   :idea:

Але це у минулому і жорсткий єблан чітко вказав на кацапів і поставив їм жахливий ультиматум, чим зупинив всі кібератаки назавжди!

Offline RG

  • Ветеран форума
  • ******
  • Повідомлень: 33335
  • Стать: Чоловіча
Але це у минулому і жорсткий єблан чітко вказав на кацапів і поставив їм жахливий ультиматум, чим зупинив всі кібератаки назавжди!

Там про країни НАТО все-таки базар був.

Нащот України - для початку Опариш повинен би чітко заявити про кацапську кібератаку, а не чвякати-хуякати, як в інтерв'ю Вашінгтон Пост.

Не буде ж дєдужко Бідон лізти попереду найвидатнішого лідера сучасності   :smilie7:

Offline irpin

  • Ветеран форума
  • ******
  • Повідомлень: 4786
  • Стать: Чоловіча
гм, схоже, що простим ломом сайтів не обійшлося.

з'явилася інформація про продаж дампа даних з дії.
є кілька питань чистої логіки, але спочатку спробую розкласти по полицях.

1. повний дамп (за словами вимагачів) містить дані про 2млн користувачів.

2. сайт дії - по суті портал, де не повинно бути ніяких даних. він повинен лише перенаправити користувача до відповідного джерела (бд).

3. мінцифри стверджує, що це все неправда. дані не могли потрапити зловмисникам, типу на сайті нічого не зберігається, а клієнтів дії мало не 17млн, тобто, якби крали, то крали б все.

пішов шукати той (пробник) кусок коду, що пропонується для продажу.
схоже, що:

дамп вміщує дані до грудня 21-го року включно, іншими словами - не туфта.
дамп вміщує криптограічні сертифікати користувачів дії (ацск привату, та і т.д.), іншими словами - срака повна.

у зв'язку з цим питання:
якщо база дії не була хакнута, то звідки дамп?
чому розробник досі стверджує, що "витоку з дії немає",  коли очевидні речі вже в доступі?

можливо, що базу таки не витягли повністю і розробник свої сервери захистив надійно.
тоді висновок один: портал кешував дані у себе(!!!) і мінцифри відверто бреше.

на завершення:
анонсовані нові дампи зливу (на продаж) після зламу сайтів хелсі, мінрегіон, мвс, є-драйвер.
якщо вони створені за зразком порталу дії, то слід чекати додаткові мільйони записів до першої частини.

схоже, чекати лишилося недовго.
якщо здійсниться, то все стане набагато хєровіше, ніж здавалося на початку історії.
« Останнє редагування: Січня 22, 2022, 03:24:00 15:24 від irpin »

Offline Бувалий

  • Ветеран форума
  • ******
  • Повідомлень: 47996
  • Стать: Чоловіча
На Android 4.4.1... Дiя не вантажится, а на Android 5... легла, але... не хоче працювати, поки не буде з'еднання з базами...
Як завжди, Зелене кодло навiть таку добру справу... зробило через сраку - лiвою ногою...
 :smilie7:

Offline Адам Жоржович

  • Ветеран форума
  • ******
  • Повідомлень: 19215
Там про країни НАТО все-таки базар був.

Нащот України - для початку Опариш повинен би чітко заявити про кацапську кібератаку, а не чвякати-хуякати, як в інтерв'ю Вашінгтон Пост.

Не буде ж дєдужко Бідон лізти попереду найвидатнішого лідера сучасності   :smilie7:

Нінада ля-ля: ми всі знаємо, що "Україна - персональний проект єблана" і що "єблан примушує опариша робити правільні речі".    :smilie8: Подробиці - в архівах з позаминулої осені.