MY.UAНовости
"В Украине нет единой системы кибербезопасности": эксперты пояснили причины атаки на госсайты
"В Украине нет единой системы кибербезопасности": эксперты пояснили причины атаки на госсайты

"В Украине нет единой системы кибербезопасности": эксперты пояснили причины атаки на госсайты

Стране необходим собственный "киберщит", защищающий не только интернет-ресурсы госведомств, но и критически важных инфраструктур, полагают специалисты по кибербезопасности. Иначе — атаки будут повторяться.

14 января 2022 года были взломаны несколько правительственных сайтов Украины, в результате чего на главных страницах интернет-ресурсов появилось сообщение о якобы состоявшейся утечке личных данных украинцев (данная информация официально не подтверждена). Фокусузнал у экспертов по кибербезопасности, по каким причинам могла состояться эта атака, кому она была выгода и какими могут быть ее последствия.

Как были взломаны государственные сайты

Около 01:00 14 января 2022 года пользователи Twitter заметили, что на на сайте Минобразования Украины появилось сообщение от хакеров (см. фото ниже), а к утру стало известно, что неизвестными хакерами были взломаны сайты МИД Украины, ГСЧС, Минспорта, Государственного казначейства, Министерства аграрной политики и продовольствия, Кабинета министров, портал "Дія".

Сообщение от хакеров на сайте Министерства аграрной политики и продовольствия

Сообщение написано на трех языках — украинском, польском, русском с явными ошибками. Данный файл является картинкой, созданной в графическом редакторе. Этим файлом взломщики "подменили" главные страницы атакованных интернет-ресурсов. Такая подмена называется дефейс (англ. Deface) и обычно сопровождается блокировкой доступа ко всему сайту, или же удалением всей информации с сайта.

Как сообщила американская журналистка Ким Зеттер, ссылаясь на свои источники, хакеры воспользовались уязвимостью системы управления содержимым сайта с открытым исходным кодом использовали OctoberCMS, которая была установлена на все атакованные сайты.

Пост Ким Зеттер о причинах взлома украинских госсайтов

По словам эксперта по кибербезопасности Андрея Барановича, злоумышленники воспользовались уязвимостью CVE-2021-32648, о существовании которой было известно еще в мае 2021 года. Специалист пояснил, что достаточно было скачать обновления и проверить правильность настроек OctoberCMS, чтобы воспрепятствовать взлому. Но этого не случилось потому, полагает Андрей, что в ведомствах и министерствах просто нет людей, ответственных за администрирование интернет-ресурсов и их безопасность.

Кто мог взломать сайты украинских госструктур

Конечно, об этом можно только догадываться, говорит Андрей Баранович, но все же можно предположить, что взлом осуществили либо российские хакеры, либо белорусские.

Примечательно и то, что сообщения написаны на трех языках, при чем на украинском и польском — с явными ошибками. . Более того, эксперт обнаружил, что к файлу с угрозами, размещенному на госсайтах, привязаны данные GPS, указывающие на Варшавскую школу экономики. Но он полагает, что это — фейк, потому что обычно координаты проставляются в фотофайлах, а не в картинках, нарисованных при помощи графических редакторов.

"Эти координаты были добавлены нарочно. Польский язык тоже был выбран не с проста. Все это сделано, чтобы поссорить Украину с Польшей", — заключил Андрей. "Давайте рассуждать так: кому это выгодно? Ввиду стягивания российских войск к украинской границе и обострения конфликта с РФ, такие действия могли быть санкционированы Кремлем. Но также не стоит исключать возможности того, что атаку совершили белорусские спецслужбы, ввиду ухудшения отношений с Украиной. Но пока это только догадки".

Почему государственные сайты не защищены от взломов и кто за это в ответе

Эксперты говорят, что сайты госструктур не поддерживаются и не администрируются на должном уровне — и это большая проблема, ведь неподдерживаемый сайт взломать гораздо проще. Еще один недочет в том, что в госучреждениях нет сотрудников, ответственных за кибербезопасность. В итоге, интернет-ресурсами никто толком не занимается.

"Можно было бы переложить ответственность на таких сотрудников, если бы они были. Но я думаю, что теперь все службы будут перекладывать ответственность друг на друга, а виновных так и не найдут. Подчеркну, что в каждом госучреждение должен быть человек, несущий персональную ответственность за обеспечение безопасности в Интернете", — говорит Баранович.

Константин Корсун, специалист в области кибербезопасности, полагает, что ответственность будет возложена на глав ведомств, пострадавших от хакерских атак.

"Конечными владельцами/распорядителями сайтов являются министерства и ведомства, и в их компетенции обеспечивать безопасность интернет-сайтов. Я думаю, что виноватыми сделают глав ведомств", — заявил Константин в комментарии Фокусу.

Эксперты считают, что в Украине должным образом не скоординированы действия в сфере кибербезопасности

Кто должен обеспечивать защиту от хакерских атак интернет-ресурсов госструктур Украины

Как рассказал Фокусу Константин Корсун, в Украине существует три центра влияния в области кибербезопасности.

Первый — Национальный координационный центр кибербезопасности (НКЦК) СНБО, который, согласно закону, является национальным координатором в сфере кибербезопасности.

Второй, имеющий больше полномочий, — Государственная служба специальной связи и защиты информации Украины (Госспецсвязи), на которую возложена реализации политики государства в сфере защиты информации и государственных информационных ресурсов в том числе.

Третий, негласный, центр влияния — Департамент контрразведывательной защиты интересов государства в сфере информационной безопасности (ДКИБ) СБУ, который занимается защитой национальных интересов в сфере кибербезопасности.

Минцифры, по словам Корсуна, не имеет существенного влияния в данной сфере.

Что нужно сделать для обеспечения кибербезопасности интернет-ресурсов госстурктур Украины

Несмотря на то, что у нас есть центры и доктрины кибербезопасности, само обеспечение безопасности работы интернет-ресурсов оставляет желать лучшего, потому что подобные инциденты происходят постоянно, утверждают эксперты.

"Если у госструктур нет своих безопасников, или они не могут нанять для этих целей сторонние компания, значит, такую систему кибербезопасности нужно "выключать". О возможности кибератак ввиду эскалации конфликта на границе с РФ все ведомства знали еще до нового года. В Украину приезжали киберэксперты из Британии и США, но никто ничего не сделал", — говорит Андрей.

Специалист уверен, что стоило бы просто проверить обновления и настройки софта, сменить пароли, в общем, провести рутинное обслуживание, и ничего бы не случилось. Но этим никто не занимался.

Константин Корсун также отметил, что, несмотря на заявления политиков и получении помощи от американских партнеров в сфере кибербезопасности, в Украине до сих пор не существует собственного, единого "киберщита". По его словам, по этой причине (в том числе) госорганы не могут защитить ни себя, ни объекты критической инфраструктуры.

Результат хакерской атаки 14 января — мнение экспертов

Опираясь на свой опыт Андрей Баранович предположил, что если дело ограничится только дефейсами, то наше государство понесет чисто имиджевые потери, т.е. вряд ли случится масштабная утечка данных. Но пока не известны детали, эксперт ничего точно сообщить не может. Госспецсвязи в своем официальном заявлениитакже никаких деталей не раскрывает.

"Данная атака продемонстрировала, что никакой системы кибербезопасности у нас в стране нет. Все, о чем говорят депутаты, СБУ — это фантазии, не имеющие никакого отношения к реальности. Они мечтают о кибервойсках, о киберзащите, но о каких кибервойсках может идти речь, если все субъекты кибербезопасности не в состоянии обеспечить бесперебойную работу двух десятков сайтов органов центральной власти?", — задается вопросом специалист.

Для коллективной кибербезопасности необходимы коллективные усилия, объединение государства, общества, бизнеса вокруг одной прогрессивной идеи, считает Константин Корсун. Но на практике происходит профанация идеи кибербезопасности, говорит он, поэтому этот случай атаки — далеко не последний.

Фокус направил запросы в СНБО, повторно — в Госспецсвязи, а в Национальной комиссии, осуществляющей государственное регулирование в сфере связи и информатизации ответили, что данный вопрос их не касается. Следите за нашими новостями.

Теги по теме
Україна
Поделиться
Поделиться сюжетом
Источник материала
Шедевр за майже пів мільярда доларів: як виглядає найдорожча картина у світі
24tv
2025-11-25T10:36:32Z
"Чіткий план": Jerry Heil здивувала метою повернення на Нацвідбір Євробачення
GlavRed
2025-11-25T10:24:18Z
Легендарну Бріжит Бардо знову госпіталізували - що відомо
GlavRed
2025-11-25T10:21:32Z
Він неодноразово ішов з професії: де зараз відомий український актор Роман Ясіновський
24tv
2025-11-25T10:18:47Z
Фільм «Війна тітки Світлани», знятий у Франківську, збирає на дрони у США та Канаді
УкраинФорм
2025-11-25T10:09:46Z
"Розлучилася з найпрекраснішим чоловіком": Могилевська зробила гучне зізнання
GlavRed
2025-11-25T09:39:55Z
Змінився до невпізнання: як на початку кар'єри виглядав MELOVIN, який відмовився від Нацвідбору
24tv
2025-11-25T09:39:05Z
"Шахед прилетів у квартиру": українські зірки показали, як пережили удар РФ
GlavRed
2025-11-25T09:24:58Z
Кольори, у яких не можна зустрічати Новий рік 2026: забудьте про них
24tv
2025-11-25T09:18:46Z
"Нова Пошта" підвищує ціни: наскільки та коли зросте вартість доставки
Фокус
2025-11-25T12:00:21Z
Золото "полетіло" вгору: ціна цього металу стрімко збільшується
24tv
2025-11-25T11:06:28Z
Компанія «Екіпаж» у цифрах: ключові переваги та можливості виробництва
Мій Харків
2025-11-25T11:04:56Z
160 жителів Нью-Йорка отримають по $12 000 у криптовалюті
InternetUA
2025-11-25T11:04:05Z
На Одещині будують завод з виробництва солі у промислових масштабах
УкраинФорм
2025-11-25T11:03:08Z
Подорожчання продуктів у Запоріжжі: ціни помітно ростуть
Политека
2025-11-25T11:00:50Z
На Хмельниччині господарство збільшило потужності для зберігання зерна
AgroPortal
2025-11-25T11:00:04Z
ЄС передав Миколаєву 36 комплектів сонячних енергосистем для критичної інфраструктури
УкраинФорм
2025-11-25T10:51:13Z
Держава профінансує проєкти індустріальних парків у Вінницькій та Тернопільській областях
Agravery
2025-11-25T10:45:40Z
Каллас відкинула можливість повернення Росії до G8
УкраинФорм
2025-11-25T12:18:13Z
Директор НАБУ анонсував нові підозри у рамках “Міндічгейту” - не в енергетиці
Комсомольская правда
2025-11-25T12:09:19Z
Апеляційна палата ВАКС залишила в силі запобіжний захід Чернишову
УкраинФорм
2025-11-25T12:03:51Z
Готові обговорювати: Лавров висловився про мирний план, який РФ отримала "неофіційними каналами"
Фокус
2025-11-25T12:00:24Z
Меланія Трамп зустріла різдвяну ялинку, яка прикрашатиме Білий дім
24tv
2025-11-25T12:00:06Z
Шість дронів РФ порушили повітряний простір Молдови, один із них упав на будинок
ГЛАВКОМ NET
2025-11-25T11:48:23Z
Трамп і Зеленський на порозі вирішальних переговорів щодо мирного плану - ЗМІ
GlavRed
2025-11-25T11:33:55Z
Президент Фінляндії заінтригував заявою про "вирішальні" дні для досягнення миру в Україні
TSN
2025-11-25T11:33:08Z
Путін повторив помилку Гітлера, війна закінчиться перемогою України в 2027-2028 роках – Дикий
GlavRed
2025-11-25T11:24:07Z
У Києві внаслідок масованого удару РФ кількість загиблих зросла до семи
ZN UA
2025-11-25T11:45:35Z
В Ефіопії вивергається вулкан, який спав 12 тисяч років: хмара попелу підлітає до Китаю
Фокус
2025-11-25T11:12:47Z
Російський удар пошкодив хаб мережі супермаркетів Novus: чи є загиблі
24tv
2025-11-25T11:06:36Z
Удар по житловому будинку в Києві: дрон влетів у квартиру, очевидці розповіли про страшну ніч
TSN
2025-11-25T11:03:28Z
Постраждалим від російської атаки на Київщині надають матеріали для відновлення житла
УкраинФорм
2025-11-25T11:03:06Z
У Харкові чоловіка підозрюють у нанесенні тяжких тілесних ушкоджень під час сварки
Мій Харків
2025-11-25T10:54:51Z
На Черкащині російський безпілотник знищив приватний будинок
УкраинФорм
2025-11-25T10:51:05Z
У Херсоні внаслідок обстрілу Дніпровського району поранений цивільний
УкраинФорм
2025-11-25T10:15:30Z
Катастрофічна аварія за участю McLaren – суперкар перетворився на купу металу
AutoCentre
2025-11-25T10:12:29Z
КДЮСШ «Школа Спорту» відкриває новий зал з греко-римської боротьби у Києві
Политека
2025-11-25T18:11:08Z
Підрозділи Повітряних сил України завершили курс підготовки в Норвегії
УкраинФорм
2025-11-25T11:03:56Z
Удари по порту «Новоросійськ»: джерело повідомляє, що міг бути пошкоджений великий десантний корабель
УкраинФорм
2025-11-25T11:03:06Z
Астрологиня назвала дату завершення війни в Україні: подробиці передбачення
TSN
2025-11-25T10:51:34Z
Розкриті технічні характеристики нової китайської гіперзвукової ядерної ракети Jinglei-1
InternetUA
2025-11-25T10:48:45Z
Письменниця хоче написати книжку про Фаріон. Донька загиблої проти
ГЛАВКОМ NET
2025-11-25T10:42:42Z
Сили оборони вразили низку стратегічних об’єктів окупантів
ГЛАВКОМ NET
2025-11-25T10:36:45Z
Зеленський нагородив почесною відзнакою 33 ОМБр
УкраинФорм
2025-11-25T10:36:41Z
Зеленський доручив розробити Національний план дій щодо захисту прав дитини до 2030 року
УкраинФорм
2025-11-25T10:33:38Z
РФ вигадала спосіб залучити медиків до роботи на окупованих територіях
ГЛАВКОМ NET
2025-11-25T11:03:13Z
Жир відпаде миттєво: як підручними засобами почистити ручки на газовій плитці
24tv
2025-11-25T10:24:39Z
Як зберігати квашену капусту в домашніх умовах
TSN
2025-11-25T09:51:34Z
Цей продукт вбиває ваше серце: кардіолог назвала найнебезпечніший вид м'яса
Знай
2025-11-25T09:51:04Z
Корисні властивості гарбузового насіння, як воно зміцнює організм
360ua.news
2025-11-25T08:51:53Z
У США вперше померла людина від пташиного грипу H5N5
ГЛАВКОМ NET
2025-11-25T08:00:40Z
Яку каву пити під час дієти: названо напій, який допомагає тримати форму
GlavRed
2025-11-25T02:54:38Z
Вчені розробили ШІ для діагностики рідкісних генетичних захворювань
InternetUA
2025-11-25T01:03:25Z
У Росії наростає дефіцит життєво важливих ліків - ЦПД
УкраинФорм
2025-11-25T00:57:12Z
Hyundai готує кросовер із рекордним запасом ходу
AutoCentre
2025-11-25T11:07:38Z
Дешевше за Skoda Enyaq: представлено новий флагманський кросовер MG
ЗаРулем
2025-11-25T10:57:46Z
Перетворили "Жук" на кросовер: японці повернули на ринок культовий VW Beetle
Фокус
2025-11-25T10:36:25Z
Фарба може просто злізти: за якої температури не варто мити авто взимку
GlavRed
2025-11-25T09:24:40Z
Stellantis показав електричний кросовер Leapmotor B03X для ринків Європи
AutoGeek
2025-11-25T09:21:30Z
Несподівано: Mitsubishi оголосила про масштабне повернення до Європи
ЗаРулем
2025-11-25T09:12:55Z
Одна зміна у цьому позашляховику робить сафарі ще більш чарівним
Топ Жир
2025-11-25T09:12:39Z
Кемпер LDV Deliver 9 ламає стереотипи та кидає виклик Volkswagen
AutoCentre
2025-11-25T09:03:07Z
Kia презентувала яскравий електрокросовер для серйозного бездоріжжя
Фокус
2025-11-25T08:45:44Z
Будинок на вулиці Стуса у Тернополі, який постраждав через атаку РФ, не підлягає відновленню
УкраинФорм
2025-11-25T12:00:45Z
Росіяни намагаються оточити Мирноград - ДШВ
УкраинФорм
2025-11-25T11:30:26Z
У «Дії» з'явилася нова військова облігація - Алчевськ
УкраинФорм
2025-11-25T11:27:48Z
Очікуйте сильний вітер та похолодання: коли Україну покине тепла погода
GlavRed
2025-11-25T11:16:40Z
Втрата цього міста буде критичною: експерти розібрали нову загрозу на фронті
24tv
2025-11-25T11:06:25Z
Погода 26 листопада: синоптикиня вказала на особливість завтрашнього дня
TSN
2025-11-25T11:03:39Z
З-під завалів дістали тіло чоловіка: у Києві кількість загиблих зросла до семи, 14 поранених
УкраинФорм
2025-11-25T11:03:10Z
Масована атака "Кинджалами", "Калібрами", "Іскандерами" та "Шахедами": де рухалися ворожі цілі
24tv
2025-11-25T10:57:33Z
Чоловіку у ТЦК дали повістку, але військові частини відмовлялись брати його на службу: яка причина
TSN
2025-11-25T10:51:48Z
Виберіть яйце та дізнайтеся, яка ви людина насправді: точний психологічний тест
TSN
2025-11-25T10:51:34Z
Чому красиві люди їдять виноград - чим він корисний для жінок
GlavRed
2025-11-25T09:54:53Z
Шеф-кухар розповів про звички молоді, які «вбивають» ресторанний бізнес
ГЛАВКОМ NET
2025-11-25T09:54:51Z
Чи потрібно розділяти світлі та темні речі перед пранням – остаточна відповідь
GlavRed
2025-11-25T09:54:34Z
Справжні паліндроми: 4 імені, які читаються однаково в обох напрямках
24tv
2025-11-25T09:39:51Z
Святкові прикраси, які можна купити на секонді: виглядають дорого, а коштують копійки
24tv
2025-11-25T08:45:53Z
Китайський гороскоп на завтра 26 листопада: Кроликам - гнів, Півням - суперечки
GlavRed
2025-11-25T08:39:56Z
Який колір принесе вам щастя та достаток: відповідь захована в даті народження
GlavRed
2025-11-25T08:27:57Z
Ви здивуєтеся результату: 3 несподівані додатки, які можуть значно покращити смак зеленого чаю
24tv
2025-11-25T08:12:15Z
Канада: як провінції створюють власні моделі відповідальної гри
MY.UA
2025-11-25T18:07:18Z
Смартфон середнього класу отримає гігантську батарею на 10 000 мАг: це новий стандарт
Фокус
2025-11-25T11:57:31Z
Найбезпечніший вулкан у світі несподівано вивергнувся: тисячі років вважався неактивним
Фокус
2025-11-25T10:45:38Z
Стало відомо, що було в листуванні звільнених працівників Rockstar
24tv
2025-11-25T10:45:35Z
Китай запустив безпілотний корабель на свою космічну станцію
УкраинФорм
2025-11-25T10:45:30Z
Покинутий тунель 40 років тому став токсичною пасткою: що там виявили дослідники
Фокус
2025-11-25T10:42:40Z
Астрономи могли виявити найбільш ранню і далеку чорну діру серед відомих
Фокус
2025-11-25T10:36:50Z
Космічний корабель Starliner компанії Boeing зможе перевозити лише вантажі, але не людей
24tv
2025-11-25T10:36:48Z
Літій-іонним акумуляторам знайшли заміну: їхню головну проблему вирішило повітря
Фокус
2025-11-25T10:21:20Z
Хвороба Куртуа відкриває шанс для Луніна у Лізі чемпіонів
Football.ua
2025-11-25T11:57:26Z
Михайлюк провів 17 матч у старті з початку сезону НБА
УкраинФорм
2025-11-25T11:06:18Z
П'ятий тур Ліги чемпіонів: Бавария проти Арсеналу, Челсі вперше з 2018 року зустрінеться з Барселоною
Football.ua
2025-11-25T11:04:38Z
Крістал Пелес обрав заміну Геї
Football.ua
2025-11-25T11:00:48Z
Хто виграє чемпіонат світу?
Football.ua
2025-11-25T11:00:15Z
Все завершилося вилученням. Одноклубники Миколенка побилися між собою прямо на полі
ГЛАВКОМ NET
2025-11-25T10:51:19Z
Триразова чемпіонка Росії з шорт-треку погоріла на порушенні антидопінгових правил
ГЛАВКОМ NET
2025-11-25T10:36:54Z
Урсу обіграв володаря wild card на старті турніру ATP у Пакистані
УкраинФорм
2025-11-25T10:33:45Z
ПСЖ прагне безкоштовно підписати захисника, за яким стежить Реал
Football.ua
2025-11-25T10:24:25Z