«Более высокой сложности атака»: В Госспецсвязи рассказали о расследовании масштабной кибератаки

Почти все сайты, которые пострадали от атаки хакеров на государственные информационные ресурсы, возобновили работу. Об этом сообщает Государственная служба специальной связи и защиты информации.

По информации ведомства, на сайты была осуществлена атака более высокого уровня сложности, чем предполагалось изначально. То есть речь идет не только о модификации стартовых страниц. Ряд внешних информационных ресурсов был уничтожен хакерами в ручном режиме.

«Краткие сроки реализации атаки свидетельствуют о координации действий хакеров и их численности», — отметили в службе спецсвязи.

Специалисты Госспецсвязи в взаимодействии с корпорацией «Майкрософт» проверяют версию по использованию программы-вайпера, которая уничтожает данные.

На данный момент отрабатывается версия комбинации трех векторов атаки: supply chain attack и эксплуатация уязвимостей OctoberCMS и Log4j. Кроме того, с 14 января фиксируются DDOS-атаки на ряд пострадавших правительственных сайтов. Рабочая группа привлекла международных экспертов, чтобы установить источник происхождения атаки.

Расследование и работа по восстановлению остальных ресурсов продолжается.

This site is registered on wpml.org as a development site. Switch to a production site key to remove this banner.