U-News » Інтернет » Зачем хакеры слили в Сеть секретные данные украинцев
Всі новини

Зачем хакеры слили в Сеть секретные данные украинцев

Зачем хакеры слили в Сеть секретные данные украинцев
Украинские хакеры взялись проучить чиновников — они находят уязвимости сайтов и ресурсов государственных органов и получают доступы к данным всех украинцев. Результаты публикуют на своих страницах в соцсетях. Объясняют, что только публичной поркой чиновников могут привлечь внимание к IT-безопасности страны, которая находится в состоянии войны. Мы узнали, что киберпреступники могут найти на этих ресурсах и какова угроза для украинцев.


Что находят
Украинские хакеры получают доступ к компьютерам, где хранится информация с закрытым доступом. Говорят, что делают это очень просто — находят уязвимости с помощью поисковика Google. Причем порой админы сайтов госорганов даже не трудятся припрятать где-то ключи и пароли, а выкладывают их открыто. Одним из последних «достижений» хакеров стал доступ к данным Закарпатского облвоенкомата, где хранилась информация о призывниках и названия воинских частей.

До этого они получили доступ к «Центру коммунального сервиса», где можно посмотреть информацию о коммунальных платежах, задолженностях и прописанных жильцах и владельцах частной недвижимости в Киеве, Одессе и Южном. До них нашли в открытом доступе данные МВД, где сотрудники выложили отсканированные оригиналы своих деклараций с образцами подписи, личными телефонами и адресами (всего порядка 15 Гб данных из 61 подразделения, включая Интерпол и Киберполицию).

А в ноябре хакеры публиковали документы «Энергоатома». «Дело не в документах как таковых, а в том, что они подтверждают — длительное время существовал доступ в локальную сеть. Хотелось бы увидеть не только извинения и закрытые дыры, но и подробный публичный отчет о работе над ошибками. Донецкая и Черниговская ОГА по-прежнему стоят нараспашку», — сообщает «Украинский киберальянс».

Ранее они проверяли на прочность сайт ГСЧС, откуда выложили документы с детальной картой прокладки кабеля, отвечающего за «оперативную связь», Пенсионный фонд в Никополе, где хранятся данные 52 тыс. пенсионеров, доступы к управлению задвижками на ТЭЦ. Также хакеры узнали, что «Укрзализныця» вообще хранит данные в «облаке», находящимся на территории РФ!

Чиновники не заметили
Что интересно, в ведомствах и не подозревают о том, что в открытом доступе находятся секретные документы. К примеру, о шумихе с публикацией данных из Закарпатского военного комиссариата там узнали от нас. «Мы не в курсе», — так объяснили «Вестям» в комиссариате утечку данных, после чего пообещали разобраться.

А начальник пресс-центра оперативного командования «Запад» Анатолий Прошин заверил нас, что если в интернете и хранились какие-либо данные, то они не имели грифа секретности: «По информации об утечке данных проводится проверка, если информация подтвердится, то последует адекватная реакция. Я акцентирую на том, что документы с грифом ограниченного доступа обрабатываются в помещениях, в которых установлены машины с комплексной системой защиты информации».

Чем грозит и кто ответит
Эксперты уверены, что последствия такого халатного отношения к ресурсам госорганов могут быть очень серьезными. Напомним, Украину в последнее время все чаще атакуют. Одна из самых громких историй — атака на компьютеры в диспетчерской «Прикарпатьеоблэнерго», им удалось выключить почти 30 подстанций и оставить без света 230 тыс. жителей региона. В прошлом году перед новым годом киберпреступники «положили» сайты Минфина, Пенсионного фонда и Госказначейства. Атакам подверглись сайты правительственного портала, Минфина, МВД и других.

По словам директора Лаборатории компьютерной криминалистики CyberLab Сергея Прокопенко, такой радикальный метод обратить внимание на безопасность в Сети — единственный выход. «То, что они делают, неоднозначно. Но в сложившейся ситуации это, наверное, единственный выход. Тем более что хакеры не взламывают, а находят те ресурсы, которые доступны без паролей. Грубо говоря, то, что госорганы сами выложили в интернет», — пояснил Прокопенко.

Понесет ли кто-то ответственность как за «взломы», так и за ущербную безопасность, сказать сложно, говорит он. «Наше законодательство в сфере технологий пока сильно не развито. И за правонарушения такого рода ответственность не предусмотрена. Можно было бы отдельным должностным лицам вменить служебную халатность. Но это сложно доказуемые статьи. Тем более в сфере IT», — сказал эксперт.

А вот президент холдинга «Интернет Инвест» Александр Ольшанский считает, что какие бы ни были благие намерения хакеров, уведомлять ведомства о проблемах в соцсетях не стоит, вместо этого можно сообщать им о лазейках напрямую.

Виноваты все
Эксперт по информбезопасности Геннадий Гулак говорит, что неправы в сложившейся ситуации все. Чиновники — потому что не следят за своей информацией, хакеры — потому что не имеют права публично это показывать, а контролирующие госорганы — потому что неэффективно наказывают нарушителей.

«Законность действий так называемых патриотов вызывает вопросы. Действия активистов можно расценивать как «незаконное вмешательство в работу автоматизированных систем» (до пяти лет тюрьмы. — Авт.). Причем неважно какая была мотивация, — говорит Гулак и добавляет, что не существует абсолютной защиты. — Беда в том, что все абсолютно уязвимости перекрыть невозможно. А цена защиты может быть заоблачно высокой. И в некоторых случаях уязвимости порождаются не самими собственниками системы, а теми продуктами, которые мы используем. В частности, атака с помощью вируса Petya.A использовала уязвимость операционной системы Windows».

Он объясняет, что за безопасностью сайтов и компьютеров госорганов должна следить Госслужба спецсвязи и защиты информации. «Но правовой нигилизм создает проблемы с обеспечением безопасности информационных систем», — объяснил Гулак.
Вести
Додати коментар

Читають Коментують
Рибалка з США спіймав окуня-гіганта: вага риби може побити усі світові рекорди
18 665
Вчені з’ясували, проживання на яких поверхах найшкідливіше для здоров’я
15 281
Такого ще не бачив: чоловік знайшов у Карпатах хату, де 100 років тому "зупинився час"
13 287
Медик назвала звичку, яка веде до ожиріння печінки
11 943
Мережу розсмішила історія українки в Польщі, яка купила дитині на свято в дитсадок костюм: що з ним не так
10 773
Названо 3 напої, що тримають під контролем рівень цукру в крові
8 669
За відмову партнеру у сексі можна потрапити до в’язниці: про який злочин йдеться
8 487
Як 85-річний чоловік зміг обдурити шахраїв, які хотіли забрати в нього 10 тисяч євро
8 379
Не лише алкоголь: медики назвали три звички, що руйнують печінку
8 320
Дієтолог розповіла, яка крупа зберігає серце та мозок надовго
7 948
3 продукти, які потрібно їсти регулярно, для здорового серця
7 840
З 1 січня пенсії призупинять без ідентифікації: кого зобов’язали пройти перевірку
7 779
Доступний для кожного: вчені розповіли, який фрукт знижує холестерин
7 258
Могилевська різко відповіла на закиди про всиновлення дітей і "нерідну маму"
4
У радіоведучого Слави Дьоміна загинула сусідка внаслідок повітряної російської атаки
1
Кому 2026 рік принесе удачу та перемоги: щаслива четвірка знаків зодіаку
1
Треба записатися у зал: Безугла після скандалу в Раді вирішила стати боксеркою
1
Такого ще не бачив: чоловік знайшов у Карпатах хату, де 100 років тому "зупинився час"
1
Шість місяців на курячому філе та цвітній капусті: чим закінчилася дієта жінки
1
У поліклініці Кремля заявили про можливість "продовжити життя до 120 років"
1
Розчиняється в океані без сліду: винахід учених з Японії може врятувати Землю
1
З 1 січня пенсії призупинять без ідентифікації: кого зобов’язали пройти перевірку
1
"Я служу своїй дружині, готовий зробити для неї все": Козловський ніжно відгукнувся про матір свого сина
1
Можуть призвести до серцевого нападу: вчені назвали п'ять небезпечних напоїв
1
Таро-гороскоп на Різдво: які знаки Зодіаку розпрощаються з труднощами
0
Новий конфуз: Меган Маркл осоромилася на кухні, але навіть цього не помітила
0
Домашній «жироспалювач»: рецепт імбирного напою, який допомагає схуднути

Імбир — це один з тих продуктів, який діє м'яко, але дає ...

Зимове сонцестояння 2025: точна дата і 4 перевірені ритуали для залучення удачі та достатку

Зимове сонцестояння — одне з найпотужніших астрономічних та ...

Чи готові ви до нових романтичних зв’язків після важкого розриву: головні ознаки

Розставання з коханою людиною — одне з найболючіших ...