Підкомітет з питань кібербезпеки Ради: хакери могли використати підкуп або фішинг для атаки на держреєстри

Автор:
Анастасія Могилевець
Дата:

Масштабну кібератаку на державні реєстри Міністерства юстиції України могли здійснити за допомогою фішингу

Метод шахрайства, коли зловмисники видають себе за надійні організації чи людей, щоб змусити жертву надати конфіденційну інформацію (паролі, дані банківських карток тощо). Найчастіше здійснюється через фальшиві сайти, електронні листи або повідомлення.
або підкупу працівників, які мали доступ до цих реєстрів.

Про це розповів голова підкомітету з питань безпеки в кіберпросторі комітету Верховної Ради з питань нацбезпеки, оборони та розвідки Олександр Федієнко в коментарі «Радіо Свобода».

Він стверджує, що зловмисники добре підготувалися до атаки, а вхід до системи здійснили з акаунта «найвищого рівня».

«Може бути [версія] вербування працівника цієї установи [для здійснення атаки], може бути й механізм підкладання якоїсь флешки, щоб вона пройшла разом із людиною у внутрішній периметр. Може бути фішинг комп’ютерів людей, які працюють дистанційно. Це чітко спланована атака», — каже Федієнко.

Бази даних державних реєстрів удалося зберегти, тому система підлягає відновленню, каже очільник підкомітету Ради. Він припустив, що Мін’юст почне працювати над роботою сервісів за кілька тижнів.