19 декабря хакеры атаковали реестры Министерства юстиции Украины, фактически парализовав работу множества баз данных.
Кибератака привела к значительным сбоям в хозяйственной деятельности страны. Финансовые операции, проверка контрагентов, государственные закупки и доступ к важным государственным услугам оказались под угрозой. С 20 декабря работа нотариусов в основном сводится к удостоверению документов.
В настоящее время продолжается расследование, целью которого является выяснение ключевых обстоятельств инцидента: как хакерам удалось получить доступ к системам, произошла ли утечка данных и насколько пострадали реестры. В Минюсте утверждают, что фактов кражи информации о юридических и физических лицах Украины не выявлено, а резервные копии баз данных позволят быстро восстановить их функционирование.
ЭП рассказывает о подробностях одной из крупнейших кибератак на государственные реестры и ее последствиях для украинцев.
Поздно вечером 19 декабря вице-премьер по вопросам европейской и евроатлантической интеграции, министр юстиции Ольга Стефанишина сообщила о кибератаке на реестры Минюста. По ее словам, атака привела к временному прекращению работы государственных реестров, находящихся в ведении министерства, в частности ЕГР (Единого государственного реестра юридических лиц, физических лиц-предпринимателей и общественных формирований).
<Тем не менее, с последствиями сбоя систем украинцы столкнулись еще раньше: в течение дня часть государственных реестров не функционировала, что фактически сделало невозможным предоставление нотариальных услуг.
В Минюсте сначала объясняли возникшие проблемы масштабным сбоем в сетевой инфраструктуре, обеспечивающей работу реестров. Управление реестрами министерства осуществляет ГП "Национальные информационные системы" (НАИС), которое накануне сообщило о проведении плановых технических работ, в частности, касающихся ЕГР, Госреестра актов гражданского состояния граждан и системы "Банкротство и неплатежеспособность".
Планировалось, что реестры не будут функционировать с 22:00 до 02:00 в ночь на 20 декабря. Однако о плановых технических работах забыли уже к обеду 19 декабря. В то время как НАИС официально сообщало о технических проблемах, в российском Telegram-канале XakNet Team появилась информация о кибератаке на НАИС.
В сообщении, появившемся около 20:00, говорилось, что в результате атаки на НАИС хакеры получили доступ к инфраструктуре со всеми данными украинского Минюста. Утверждалось, что после вторжения в инфраструктуру министерства было похищено и удалено более 1 миллиарда строк данных, включая те, что хранились на резервном сервере в Польше.