MY.UAНовини
Масштабна хакерська атака на реєстри: як Мінюст прогавив злам, якщо про вразливість знали ще з 2020 року
Масштабна хакерська атака на реєстри: як Мінюст прогавив злам, якщо про вразливість знали ще з 2020 року

Масштабна хакерська атака на реєстри: як Мінюст прогавив злам, якщо про вразливість знали ще з 2020 року

Тоді у його роботі знайшли чимало вразливостей - та видали документ, що зобов'язував їх усунути. Але замість того, щоб почати роботи з виключення знайдених проблем та вразливостей, підприємство почало судитися з державним органом, що проводив перевірку. І така ситуація - не нонсенс, а своєрідний тренд у політиці "нових діджиталізаторів", які не вірили у кібербезпеку.

Про це пише Інформатор.

Цап-відбувайло з НАІС

Міністерство юстиції України не лише мало б попередити масштабну кібератаку на державні реєстри, що почалася 19 грудня 2024 року, але й могло б запобігти їй. Треба було лише виконати вимоги контролюючих органів. Вони були оформлені у спеціальний припис та з'явилися після масштабної перевірки держпідприємства НАІС, що діє під "парасолькою" Мін'юсту, проведеної ще у листопаді-грудні 2020 року уповноваженим органом.

Втім, тоді, за часів керівництва Мінюстом Денисом Малюською, відомство надало перевагу іншим методам владнання ситуації із критичними вразливостями системи. Простіше кажучи, пішло до суду, аби скасувати цей припис. Інформатор розшукав цей позов у судових реєстрах та вирішив дослідити його зміст.

Зараз частину вини у Мін'юсті покладають на НАІС. Це випливає з даних, що розкрили джерела "Української правди" про звільнення його гендиректора, Олексія Бережного: посадовцю просто не будуть продовжувати контракт, який завершується з 25 грудня 2024-го. Саме НАІС відповідає за управління держреєстрами Мін'юсту, серед них - Єдиний державний реєстр (ЄДР), Держреєстр актів цивільного стану, а також система "Банкрутство та неплатоспроможність".

Позов розглядав скандальний ОАСК

Бережний керував НАІС з 2019 року, відтак, саме він був тим посадовцем, за якого ключове підприємство-тримача реєстрів перевіряли на вразливості. Дані про цю перевірку Інформатор знайшов у системі Opendatabot - її проводив уповноважений орган влади з 12 листопада по 4 грудня 2020 року. За результатами було складено акт та "припис" - документ, у якому містилися вимоги до НАІС про усунення недоліків у захисті реєстрів.

Сам зміст перевірки, а також вимоги до НАІС оприлюдненню не підлягають (бо мають гриф "для службового користування"). Але у судовій системі є дані про позов, яким НАІС намагався скасувати цей припис, а також заборонити будь-які інші дії, пов'язані з перевіркою. Його подали 18 травня 2021 року до Окружного адмінсуду Києва - того самого, відомого численними корупційними скандалам, і через це ліквідованого Верховною Радою 13 грудня 2022-го законом, спеціально внесеним президентом (замість нього утворили Київський міський окружний адмінсуд).

Форма і строки: що оскаржував Мін'юст

Суддя ОАСК Володимир Донець провадження відкрив. Аргументи НАІС ґрунтувалися на "відсутності правових підстав" для перевірки та на тому, що кінцевий акт був складений "не за уніфікованою формою" і, нібито, був направлений "з порушенням строку". Крім того, саму перевірку проводили після інформації від Слідчого управління ГУ Нацполіції Києва - це також, на думку НАІС, свідчило про "протиправність" перевірки.

"Також представник (НАІС - Ред.) зазначив про існування обґрунтованого ризику скасування атестату відповідності комплексної системи захисту інформації Інформаційної системи Єдиних та Державних реєстрів Міністерства юстиції України, що призведе до зупинення функціонування вказаних реєстрів на невизначений строк та про відсутність можливості не виконувати явно протиправні вимоги викладені в акті", - йдеться в ухвалі суду вже від 28 липня 2021-го.

Втім, суддя Донець дійшов висновку, що заява НАІС не є обґрунтованою, і відмовив у заходах із забезпечення позову (тобто зупиняти дію акту й приписів не став). Водночас НАІС зберіг усі атестати відповідності - включно із загрозами, що містилися для системи, згідно з перевіркою. І, хоч суддя таки встиг призначити дати розгляду справи по суті, через ліквідацію суд так і не встиг повноцінно зануритись у розгляд справи.

Що каже Малюська і до чого тут Федоров

Зрештою, естафета перейшла вже до Київського окружного адмінсуду у особі судді Горобцової, у березні 2023 року. Однак далі призначення складу суду тоді справа не пішла. Скидається на те, що Мін'юст через позов НАІС зміг-таки "відбити" перевірку і приписи - але залишив у системі усі вразливості, встановлені фахівцями.

Наслідки цього, ймовірно, і побачила країна в грудні 2024-го - разом із масштабною кібератакою на реєстри, які керувалися НАІС. Зараз Денис Малюська запевняє, що, мовляв, більшість інформації, що нібито "вкрали" росіяни, насправді й без них перебувала у відкритому доступі. А єдиним винятком була інформація з Держреєстру актів цивільного стану, "одного із найзакритіших реєстрів" (як пояснює ексміністр, йдеться про таємницю усиновлення, яку жорстко охороняє закон).

Можна припустити, що кібератака могла б мати інші наслідки, чи й взагалі була б відбита, якби Мін'юст часів Малюськи та НАІС діяли вчасно, і, замість оскаржувати перевірку, виконали б приписи щодо стандартів безпеки держреєстрів. Втім, ситуація із атакою, схоже, вкладається у філософію боротьби з загрозами у IT-сфері, висловленою віце-прем'єр-міністром Михайлом Федоровим ще у листопаді 2019-го. Тоді посадовець прямо заявив: після серії кібератак (зокрема, 2016 року) Україна вийшла на інший рівень, відтак, "роль кібербезпеки трохи перебільшена".

Що відомо про потужну кібератаку росіян

Проте вже зранку 20 грудня стали відомими істинні масштаби зовнішньої кібератаки. Росіяни скоїли напад, аби порушити критично важливі інфраструктури держави - а самий лише час на першочергове відновлення реєстрів віцепрем'єрка Ольга Стефанішина оцінила у строк "до двох тижнів".

Зрештою, вже 22 грудня Мін'юст назвав терміни відновлення держреєстрів після кібератаки. Там зазначили: процес тривалий, кілька днів на повну стабілізацію не вистачить. Втім, додали також, що жодної інформації під час кібератаки не втратили.

Поділитися
Поділитися сюжетом
Джерело матеріала
Згадувані персони
Путин возьмет Украину голыми руками: стало известное условие
Comments UA
2024-12-23T16:30:51Z
Трампа предупредили, что США столкнутся со страшной угрозой, если Украина вынуждено пойдет на серьезные уступки
Известия Киев
2024-12-21T09:34:16Z
Зеленский уволил посла в Германии: подробности
Comments UA
2024-12-25T20:54:00Z
Трамп пригласил на свою инаугурацию президентов еще двух стран
Корреспондент
2024-12-18T10:12:18Z
В Defense Express объяснили, сколько США выделят Украине помощи до инаугурации Трампа
TSN
2024-12-26T00:51:30Z
В Раде объяснили, почему закон о демобилизации принять невозможно
TSN
2024-12-25T23:27:06Z
Путин изменил планы: захват Покровска отложен ради другой стратегической цели, – ISW
Comments UA
2024-12-24T05:51:13Z
Зеленский значительно изменил риторику по поводу войны: какую цель выбрала команда президента
Comments UA
2024-12-23T16:21:58Z
Зеленский и премьер Японии договорились о встрече
ZN UA
2024-12-25T20:12:44Z
В Европе погибла российская телеведущая и модель: что произошло
Comments UA
2024-12-19T09:27:24Z
Алина Гросу намекнула на беременность от мужа – известного российского актера
TSN
2024-12-12T12:09:54Z
Совет да любовь: самые громкие свадьбы знаменитостей в 2024 году
Фокус
2024-12-21T14:00:24Z
"Знаешь тетю Ани Лорак": Песков жестко опустил запроданку
GlavRed
2024-12-22T09:51:09Z
Как выбрать цвет, что принесет удачу в 2025 году
Comments UA
2024-12-26T01:12:57Z
Пугачева в прикольном свитере с дочкой показалась под елкой
GlavRed
2024-12-25T21:21:35Z
51-летняя Руслана рассказала о потере ребенка и о неудачных попытках забеременеть с помощью ЭКО
TSN
2024-12-16T16:09:29Z
"Еще тогда случился визуальный контакт": популярный актер закрутил новый роман
GlavRed
2024-12-22T19:45:29Z
"Ты не затащишь меня в медовую ловушку": у певца Дантеса произошел языковой конфликт с блогером Ксюшей Манекен
Апостроф
2024-12-21T19:00:27Z
Герой Украины рассказал, как "минуснул" одноклассника-изменника во время зачистки села
TSN
2024-12-16T22:24:27Z
Гороскоп на завтра: какие сюрпризы готовит 26 декабря каждому из знаков
Comments UA
2024-12-25T16:12:05Z
Расстрел водителя был бы адекватным: ветеран АТО об инциденте с ТЦК и патрульными в Вышгороде
Comments UA
2024-12-21T20:57:39Z
"Оккупанты бросают все силы": Сырский оценил оборону на Покровском направлении
TSN
2024-12-12T07:54:11Z
Депутат на Львовщине пытался смыть в унитаз пачки долларов. ФОТО
Новости Украины
2024-12-25T21:39:43Z
Российские штурмы вышли на качественно новый уровень . ВИДЕО
Новости Украины
2024-12-25T20:57:54Z
Погода в Украине на Новый год - чего ожидать 31 декабря и 1 января
Апостроф
2024-12-21T11:36:00Z
“Я говорю – нас всех рас***рило! Дайте откат!”: ГУР перехватило разговор о потерях у россиян
TSN
2024-12-16T17:27:31Z
Авария российских танкеров возле Керчи: "Небрежность и разгильдяйство" виноваты, а не шторм
TSN
2024-12-15T19:54:52Z
Полиция идентифицировала всех участников смертельного ДТП вблизи Львова
TSN
2024-12-15T15:15:47Z
Во Львове произошла потасовка с полицией при задержании уклониста
TSN
2024-12-23T18:18:35Z
Кровавое нападение на ярмарке в Магдебурге: следствие указывает на связи подозреваемого с "АдН"
Comments UA
2024-12-21T09:39:03Z
В Запорожской области объявили принудительную эвакуацию
Корреспондент
2024-12-12T15:36:59Z
Такси въехало в толпу на тротуаре в Нью-Йорке
Корреспондент
2024-12-26T01:09:09Z
Рука мужчины застряла в дверях вагона: ему ничего не осталось, как бежать за поездом
Фокус
2024-12-25T20:30:56Z
В российском Сочи прогремела серия взрывов
Корреспондент
2024-12-14T20:39:33Z
Гибель Лиама Пейна: суд допросит работников отеля
Корреспондент
2024-12-12T16:12:24Z
Мошенница требовала 1 млн гривен у жены пленного защитника Азовстали
Корреспондент
2024-12-12T15:06:08Z
Потери России и Украины в Курской области претерпели существенные изменения: что произошло
Comments UA
2024-12-25T12:54:58Z
Девушка с 16-м размером груди рассказала, почему ее сторонятся другие женщины
Фокус
2024-12-21T09:30:03Z
"Что теперь, что ты инвалид? А что, ты человек?": под Киевом ветерана войны без ног не пускали на паркоместо
TSN
2024-12-16T14:06:36Z
Тайны скандалов в КНУ. Почему ректор Бугров покрывает сексизм и сексуальные притязания?
Знай
2024-12-25T17:42:08Z
Без суржика: как сказать на украинском «общєжитіє»
ZN UA
2024-12-26T01:01:56Z
26 декабря 2024 года: Собор Пресвятой Богородицы - что сегодня нельзя делать
Фокус
2024-12-25T23:27:43Z
На границе образовались страшные очереди: что происходит
Comments UA
2024-12-22T14:24:06Z
На каком направлении Россия сконцентрировала 150 тысяч солдат: объяснение эксперта
Comments UA
2024-12-19T13:06:51Z
Преподаватель КНУ назвал миротворцев "голодными к женщинам" и вспомнил Вторую мировую войну
Фокус
2024-12-23T17:27:54Z
Эти представительницы зодиакального круга притягивают мужчин, как магнитом: таких только три
TSN
2024-12-15T07:51:28Z
Почему у многих людей от красного вина болит голова: объяснение ученых
UAToday
2024-12-19T14:09:31Z
Новый год и знаки зодиака: как праздновать, чтобы год был удачным
Comments UA
2024-12-20T04:00:06Z
На новогодний стол 2025: рецепт торта "Медовик" с заварным кремом
Фокус
2024-12-18T05:06:23Z
Что делать с дедухом после Рождества: традиции и рекомендации
Comments UA
2024-12-25T23:00:49Z
Как выбрать идеальный подарок на Новый год по знаку зодиака
Comments UA
2024-12-25T19:33:01Z
Как узнать, сладкие ли апельсины: уловки, которые помогут не приобрести старые и безвкусные
TSN
2024-12-16T13:36:18Z
Звездные подсказки на Рождество: подробный гороскоп для каждого знака зодиака
Comments UA
2024-12-23T16:15:07Z
КАК ВЫБРАТЬ ХЛОПКОВУЮ ТКАНЬ ДЛЯ ПОШИВА НАВОЛОЧЕК
Известия Киев
2024-12-19T13:13:05Z
Назван самый популярный автомобиль на мировом рынке
Корреспондент
2024-12-12T15:57:18Z
Остановили авто - влетели в штраф: водителей начали наказывать за обычную парковку
Знай
2024-12-23T17:21:12Z
Tesla отзывает почти 700 тысяч автомобилей в США
Корреспондент
2024-12-24T16:48:27Z
Есть диванчик и кухня: американцы прикрепили к велосипеду целый автодом
Знай
2024-12-21T05:51:55Z
Когда полиция нарушает закон: водителям назвали перечень оснований для остановки авто
Знай
2024-12-25T16:51:36Z
Продавали угнанные во время оккупации Киевщины авто в ЕС: "торговцы" получили подозрения
Апостроф
2024-12-25T13:33:42Z
Кроссовер Эрлинга Холанда выставили на продажу за 1,5 миллиона евро
Фокус
2024-12-20T16:30:46Z
Гибридные и традиционные седаны 2025 года: что будет актуально в новом году
Знай
2024-12-25T12:51:39Z
Будущее уже близко: 5 деталей авто, которые навсегда исчезнут
Comments UA
2024-12-25T11:03:51Z
Уникальные свойства чая, о которых знают не все
Comments UA
2024-12-21T03:30:46Z
Неожиданный прорыв в борьбе с выпадением волос: ученые изобрели сахарный гель
UAToday
2024-12-21T21:48:40Z
Уникальные свойства соли, о которых знают не все
Comments UA
2024-12-22T00:36:32Z
Делают невозможное возможным: ученые нашли у некоторых сердечников уникальную способность
Фокус
2024-12-21T13:51:46Z
Вредящая пища: что категорически нельзя есть на завтрак
Comments UA
2024-12-26T00:06:59Z
Вчера было +7, а завтра уже -5: как гипертоникам справиться с температурными качелями
Знай
2024-12-25T21:51:17Z
Тайна возраста раскрыта: что на самом деле влияет на ваше старение
Comments UA
2024-12-25T17:57:21Z
Как за считанные минуты превратить волосы в роскошную шевелюру: понадобится лавровый лист
TSN
2024-12-25T17:27:52Z
Зима без простуд: 7 продуктов, которые должны быть в вашем меню
Comments UA
2024-12-25T16:57:09Z
"Победа есть": Усик обратился к болельщикам после реванша с Фьюри
ZN UA
2024-12-23T20:06:34Z
Усик против Фьюри : как оценил легендарный бой искусственный интеллект
Comments UA
2024-12-22T07:09:53Z
Забарный оценил разгромную победу над Манчестер Юнайтед
Корреспондент
2024-12-23T15:21:50Z
Легенда Интера стал президентом южноамериканского клуба
Корреспондент
2024-12-16T12:15:20Z
Звезда "Ливерпуля" и бразильцы: стали известны главные фавориты в борьбе за "Золотой мяч"-2025
ZN UA
2024-12-25T22:57:42Z
Эксмуж Седковой больше недели пролежал в морге: что известно о похоронах Яниса Тиммы
Comments UA
2024-12-25T21:57:25Z
Усик завершил тренировочный лагерь перед реваншем с Фьюри
Корреспондент
2024-12-12T15:09:13Z
Лидер Челси начал встречаться с известной блогершей после развода с женой
Корреспондент
2024-12-16T17:00:21Z
Стало известно, что сказал Фьюри Усику на битве взглядов перед реваншем
ZN UA
2024-12-20T09:12:29Z
Субсидия на сверхурочную площадь жилья: кто может ее получить
ZN UA
2024-12-24T05:02:49Z
Грозит ли Украине блэкаут этой зимой: в МВФ озвучили настораживающий прогноз
Comments UA
2024-12-21T12:21:14Z
На работу и обратно – 30 гривен: проезд в маршрутках ударит по кошелькам
Знай
2024-12-23T18:06:31Z
В РФ остановили поставки нефти трубопроводом "Дружба", - Reuters
Апостроф
2024-12-20T20:52:54Z
Россия стала использовать биткоин во внешней торговле
Корреспондент
2024-12-26T01:27:25Z
Ровенская АЭС секретно получила новое оборудование от Škoda JS
ZN UA
2024-12-26T00:57:33Z
«Поставка российского газа через Украину»: какой «трюк» готовит Орбан
Comments UA
2024-12-22T07:45:47Z
Доллар установил новый рекорд в Украине
Корреспондент
2024-12-16T17:00:29Z
Стали известны графики отключения света 15 декабря
Корреспондент
2024-12-14T18:51:22Z
Начинаем побеждать тьму: что начнет происходить с 22 декабря
Comments UA
2024-12-21T11:36:15Z
Лазерный станок: универсальный инструмент для современного производства
AutoGeek
2024-12-18T03:18:00Z
Эксперт: Nintendo может анонсировать Switch 2 раньше времени из-за участившихся утечек вокруг консоли
GameMag
2024-12-25T20:54:41Z
Какие игры для консолей россияне покупают перед Новым годом — М.Видео-Эльдорадо опубликовала топ продаж
GameMag
2024-12-25T20:54:36Z
Спешите забрать: Control стала бесплатной в Epic Games Store на 24-часовой раздаче в честь Нового года
GameMag
2024-12-25T20:48:52Z
Цири в русской озвучке: Представлен дублированный трейлер "Ведьмака 4" от Flarrow Films
GameMag
2024-12-25T20:48:10Z
"Дальнобойщики 2" и Илья Мэддисон вошли в российский Зал славы видеоигр
GameMag
2024-12-25T20:42:23Z
Интернет-провайдер сделает украинцам больно в 2025 году: цены режут глаз
Знай
2024-12-25T20:06:10Z
"Ведьмак 4" предложит сложный, глубокий игровой мир с уникальными активностями
GameMag
2024-12-25T17:03:41Z