"Бійтесь і чекайте гіршого": хакери атакували урядові сайти та "Дію"
У ніч з 13 на 14 січня хакери здійснили глобальну атаку на сайти Кабінету міністрів та окремих міністерств. Також тимчасово недоступний сайт держпослуг "Дія".

Джерело: урядові сайти, Facebook-сторінка Міносвіти

Деталі: У Міносвіти повідомили, що у зв’язку з глобальною атакою у ніч з 13 на 14 січня 2022 року офіційний сайт міністерства тимчасово не працює.

У відомстві закликали користуватися іншими вебресурсами, зокрема офіційними сторінками міністерств у соцмережах.

Повідомляється, що наразі тривають роботи з усунення несправності, а також працює кіберполіція.
Зокрема, не працює сайт Кабміну, МЗС, ДСНС, Міносвіти, Мінспорту, Міненерго, Мінагрополітики, Мінветеранів, Мінізахисту довкілля та Держказначейства.

Крім того, на стартовій сторінці МЗС українською, російською та польською мовами можна побачити повідомлення про те, що особисті дані українців будуть у загальному доступі в мережі.

Дослівно: "Українець! Всі ваші особисті дані були завантажені в загальну мережу. Всі дані на комп'ютері знищуються, відновити їх неможливо. Вся інформація про вас стала публічною, бійтеся і чекайте гіршого. Це вам за ваше минуле, сьогодення і майбутнє. За Волинь, за ОУН УПА, за Галичину, за Полісся і за історичні землі".
 
Також не працює сайт держпослуг "Дія", проте проблем із роботою застосунку "Дія" немає.
 

Монобанк добавил

Тревожные новости из Матрицы

Из-за сбоя в работе сервисов моторного транспортного страхового бюро (МТСБУ) в Украине остановлена продажа электронного полиса ОСАГО.

По информации от МТСБУ их базы временно недоступны. Предполагаемая причина – внешняя атака. Ходят упорные слухи, что базы МТСБУ уничтожены хакерами и характер сбоя вызывает тревогу о том, что слухи обоснованы.

Ожидаем, что в период 7-30 дней в МТСБУ будут заниматься восстановлением данных из бэкапов.
В этот период в monobank не будет:
- проверки об окончании срока действия полиса;
- электронных полисов на почту.

Наш партнер, pоlis.uа, сейчас правят свои API и как только будут готовы, мы сможем возобновить продажу теперь уже бумажных полисов ОСАГО в monobank.
Увы, пока работа сервисов МТСБУ полностью не восстановится, после покупки полиса, мы будем отправлять клиентам бумажный договор ОСАГО.

Просим прощения у тех клиентов, кого коснется эта ситуация.
Публікації за темою:
більше приховати
Джерело: www.pravda.com.ua
tkapluk
2022-01-14 15:11:10
Avatar

Бійтесь і чекайте гіршого


Нічого нового )) 

 
zaborovsky
2022-01-14 16:42:48
Avatar
"роль кибербезопасности несколько преувеличена"

(c) глава минцЫрка министерства жижитализации
GrDEV
2022-01-14 20:53:21
Avatar
Не удивлюсь если у них все сайты на одном сервере работали ))) Сервер ломанули - все сайты и пострадали.
Vpage
2022-01-15 11:30:34
Avatar
Видимо, полное отсутствие мониторинга и контроля. Я еще 13-го днем обратил внимание, что изменился сертификат на домене gov.ua и диагностика писала, что сертификат отозван, но тамошние админи это прощелкали. Наш начальник IT отдела сразу предположил, что их ломают, как в воду смотрел....
tkapluk
2022-01-15 12:05:44
Avatar
Что можно 30 дней восстанавливать из бекапов? )) 
Rudz
2022-01-15 13:21:56
Avatar
Что можно 30 дней восстанавливать из бекапов? )) 
из бумажных бекапов 
 
andryas
2022-01-15 13:26:47
Avatar
Це цвєточки, кажуть омериганці. Якщо така ситуація у інших сферах, то життя може заграти новими фарбами.

https://www.reuters.com/world/europe/no-lights-no-heat-no-money-thats-life-ukraine-during-cyber-warfare-2022-01-14/
nedoinet
2022-01-15 13:28:51
Avatar
из бумажных бекапов 
 

У них бэкапы скриншотов.
vop
2022-01-15 17:22:57
Avatar
Дию отключили сами... На всяк случай. :)

А вообще, какая, нафиг, кибер-атака, какие, нафг, кибер-террористы? Какие-то школьики задефейсили криво сделанный сайт, на этом все закончилось...
 
zaborovsky
2022-01-16 15:43:48
Avatar
не все так просто, как может показаться

с мест сообщают
 

Масштабная кибератака на более чем 70 государственных ресурсов Украины 14 января не была условно «безвредным» дефейсом, когда взломщики получили доступ к панелям управления сайтами, разместили свое хакерское сообщение, и на этом якобы все: администраторы пришли и вернули контент сайта обратно. 
Вернее, дефейс (мелкое хулиганство в хакерском мире) таки действительно был, так как большинство сайтов через несколько часов вернулись к жизни. Но он просто отвлекал внимание от более разрушительных действий хакеров, скорее всего, происходивших параллельно. 

vop
2022-01-16 19:17:51
Avatar
не все так просто, как может показаться
Если задефейсили 70 сайтов, то где список, ну, хотя бы 10-ти?

Мы знаем:
1. Задефейссили сайт МОН с кривым CMS.
2. От перепуга, на всяк случай отрубили целую кучу других сайтов, в том числе и на том же CMS.

Что я вам скажу! Ну не занимаются спецслужбы такой херней, как дефейс никому ненужных сайтов. Этим занимаются "школьники" для "поржать". Спецслужбы вскрывают сети тайно, с целью хищения сенсетиивных данных...

Мне кажется просто что "талантливые" украинские чиновники и функционеры от IT просто воспользовались случаем, что бы напомнить, что они не зря получают хорошие зарплаты, подняв некоторую панику.
zaborovsky
2022-01-16 20:28:41
Avatar
Если задефейсили 70 сайтов, то где список, ну, хотя бы 10-ти?

список 10 там и был

https://check.gov.ua/, https://court.gov.ua/, https://www.dsns .gov.ua/, https://e-driver.hsc.gov.ua/, https://e-journal.iea.gov.ua/, http://gov.ua/, https://mail .gov.ua/, https://www.minregion.gov.ua/», — сказано в сообщении, на ее Facebook-странице. 

ну и Дия до сих пор нормально не работает -- через сайт не войти

а так-то да, вполне возможно, что по случаю напомнили, что не зря получают деньги и хотят еще :)
 
vop
2022-01-16 21:06:59
Avatar
Так это те сайте, которые так же сделаны на ОктоуберЦМС, котрые по быстрому повырубали, что бы их тоже не задефейсили. Потому, как кроме одного сломанного сайта больше ни о каких не говорилось.

А по поводу Дії - мне кажется, отключив, лихорадочно ищут спецов (реальных) по безопасности, что бы провести ревизию. Но это мои предположения.
Ви маєте увійти під своїм обліковим записом

loading