U-News » Інтернет » Зачем хакеры слили в Сеть секретные данные украинцев
Всі новини

Зачем хакеры слили в Сеть секретные данные украинцев

Зачем хакеры слили в Сеть секретные данные украинцев
Украинские хакеры взялись проучить чиновников — они находят уязвимости сайтов и ресурсов государственных органов и получают доступы к данным всех украинцев. Результаты публикуют на своих страницах в соцсетях. Объясняют, что только публичной поркой чиновников могут привлечь внимание к IT-безопасности страны, которая находится в состоянии войны. Мы узнали, что киберпреступники могут найти на этих ресурсах и какова угроза для украинцев.


Что находят
Украинские хакеры получают доступ к компьютерам, где хранится информация с закрытым доступом. Говорят, что делают это очень просто — находят уязвимости с помощью поисковика Google. Причем порой админы сайтов госорганов даже не трудятся припрятать где-то ключи и пароли, а выкладывают их открыто. Одним из последних «достижений» хакеров стал доступ к данным Закарпатского облвоенкомата, где хранилась информация о призывниках и названия воинских частей.

До этого они получили доступ к «Центру коммунального сервиса», где можно посмотреть информацию о коммунальных платежах, задолженностях и прописанных жильцах и владельцах частной недвижимости в Киеве, Одессе и Южном. До них нашли в открытом доступе данные МВД, где сотрудники выложили отсканированные оригиналы своих деклараций с образцами подписи, личными телефонами и адресами (всего порядка 15 Гб данных из 61 подразделения, включая Интерпол и Киберполицию).

А в ноябре хакеры публиковали документы «Энергоатома». «Дело не в документах как таковых, а в том, что они подтверждают — длительное время существовал доступ в локальную сеть. Хотелось бы увидеть не только извинения и закрытые дыры, но и подробный публичный отчет о работе над ошибками. Донецкая и Черниговская ОГА по-прежнему стоят нараспашку», — сообщает «Украинский киберальянс».

Ранее они проверяли на прочность сайт ГСЧС, откуда выложили документы с детальной картой прокладки кабеля, отвечающего за «оперативную связь», Пенсионный фонд в Никополе, где хранятся данные 52 тыс. пенсионеров, доступы к управлению задвижками на ТЭЦ. Также хакеры узнали, что «Укрзализныця» вообще хранит данные в «облаке», находящимся на территории РФ!

Чиновники не заметили
Что интересно, в ведомствах и не подозревают о том, что в открытом доступе находятся секретные документы. К примеру, о шумихе с публикацией данных из Закарпатского военного комиссариата там узнали от нас. «Мы не в курсе», — так объяснили «Вестям» в комиссариате утечку данных, после чего пообещали разобраться.

А начальник пресс-центра оперативного командования «Запад» Анатолий Прошин заверил нас, что если в интернете и хранились какие-либо данные, то они не имели грифа секретности: «По информации об утечке данных проводится проверка, если информация подтвердится, то последует адекватная реакция. Я акцентирую на том, что документы с грифом ограниченного доступа обрабатываются в помещениях, в которых установлены машины с комплексной системой защиты информации».

Чем грозит и кто ответит
Эксперты уверены, что последствия такого халатного отношения к ресурсам госорганов могут быть очень серьезными. Напомним, Украину в последнее время все чаще атакуют. Одна из самых громких историй — атака на компьютеры в диспетчерской «Прикарпатьеоблэнерго», им удалось выключить почти 30 подстанций и оставить без света 230 тыс. жителей региона. В прошлом году перед новым годом киберпреступники «положили» сайты Минфина, Пенсионного фонда и Госказначейства. Атакам подверглись сайты правительственного портала, Минфина, МВД и других.

По словам директора Лаборатории компьютерной криминалистики CyberLab Сергея Прокопенко, такой радикальный метод обратить внимание на безопасность в Сети — единственный выход. «То, что они делают, неоднозначно. Но в сложившейся ситуации это, наверное, единственный выход. Тем более что хакеры не взламывают, а находят те ресурсы, которые доступны без паролей. Грубо говоря, то, что госорганы сами выложили в интернет», — пояснил Прокопенко.

Понесет ли кто-то ответственность как за «взломы», так и за ущербную безопасность, сказать сложно, говорит он. «Наше законодательство в сфере технологий пока сильно не развито. И за правонарушения такого рода ответственность не предусмотрена. Можно было бы отдельным должностным лицам вменить служебную халатность. Но это сложно доказуемые статьи. Тем более в сфере IT», — сказал эксперт.

А вот президент холдинга «Интернет Инвест» Александр Ольшанский считает, что какие бы ни были благие намерения хакеров, уведомлять ведомства о проблемах в соцсетях не стоит, вместо этого можно сообщать им о лазейках напрямую.

Виноваты все
Эксперт по информбезопасности Геннадий Гулак говорит, что неправы в сложившейся ситуации все. Чиновники — потому что не следят за своей информацией, хакеры — потому что не имеют права публично это показывать, а контролирующие госорганы — потому что неэффективно наказывают нарушителей.

«Законность действий так называемых патриотов вызывает вопросы. Действия активистов можно расценивать как «незаконное вмешательство в работу автоматизированных систем» (до пяти лет тюрьмы. — Авт.). Причем неважно какая была мотивация, — говорит Гулак и добавляет, что не существует абсолютной защиты. — Беда в том, что все абсолютно уязвимости перекрыть невозможно. А цена защиты может быть заоблачно высокой. И в некоторых случаях уязвимости порождаются не самими собственниками системы, а теми продуктами, которые мы используем. В частности, атака с помощью вируса Petya.A использовала уязвимость операционной системы Windows».

Он объясняет, что за безопасностью сайтов и компьютеров госорганов должна следить Госслужба спецсвязи и защиты информации. «Но правовой нигилизм создает проблемы с обеспечением безопасности информационных систем», — объяснил Гулак.
Вести
Додати коментар

Читають Коментують
Знадобилося 20 хвилин: чоловік придумав креативний спосіб провчити галасливого сусіда
65 185
Названі найгірші чоловіки за знаком зодіаку: життя з ними буде складним
48 471
Названо найрозумніші знаки зодіаку: для них немає непосильних завдань
26 694
Показала білизну: італійська фігуристка оконфузилася в прямому ефірі
24 540
Два ранніх сигнали інсульту, які не можна ігнорувати: попередження кардіолога
15 678
Фахівці з’ясували, людям із якою групою крові не можна вживати алкоголь
14 968
Перераховано ранні симптоми деменції, які багато людей ігнорують
12 019
Спритний китаєць примудрився наздогнати «вантажівку, що втекла»
11 201
Вчителька назвала сім фраз школярів, без яких не проходить жоден урок
11 100
Американські військові зловили НЛО на камеру над Перською затокою: як виглядали три загадкові вогні
10 316
Від запалень, високого цукру і для серця: проста, але корисна ранкова каша
10 164
Рак підшлункової залози: вчені назвали головну причину виникнення хвороби
9 681
Лікарі розповіли, що відбувається з організмом людини у разі відмови від сексу
9 479
Ляльки вуду: Юлія Мендель у дописі стверджує, що Андрій Єрмак залучав магів для різних ритуалів
2
«Пастка» для пенсіонерів: чому офіційна робота зменшує виплати
2
Ірина Білик обурилася цінами за комунальні послуги: премʼєр-міністерка публічно відповіла співачці
1
Павло Зібров не прийде на концерт пам'яті Степана Гіги: причина вражає
1
Чи дійсно можна дітям бігати у церкві: священник ПЦУ дав несподівану відповідь
1
"Якщо ми крадемо, то ви повія". Гендиректор "Укрпошти" нахамив дівчині у соцмережах
1
Відомий український співак потрапив в скандал через схему для ухилянтів
1
Лукашенко розкрив власний секрет краси та здоров'я: лопата замість меду та картопля раз на тиждень
1
Два українські слова, які неможливо точно перекласти іншими мовами
1
Корисний напій, який допоможе знизити рівень цукру та холестерину в крові
1
Лікарі розповіли, чому домашня консервація є небезпечною для здоров’я людей
1
Знадобилося 20 хвилин: чоловік придумав креативний спосіб провчити галасливого сусіда
1
Ці знаки Зодіаку відчують різкий поворот долі в найближчі дні
0
Тісто не рветься і тане в роті: чому варто замішувати вареники на картопляному відварі

Багато господинь роками знаходяться у пошуках тієї самої ...

Чому ми по-різному виховуємо синів і доньок, та чи завжди це розуміємо

Найімовірніше, ваша донька сама пропонує помити посуд, ...

Як правильно знайомитися і ходити на побачення, якщо ви хочете серйозних стосунків

Сучасні знайомства схожі на нескінченне гортання стрічки, а ...