$39.47 €42.18
menu closed
menu open
weather +11 Київ

Експерт із кібербезпеки Цап: Маю сумнів, що під час кібератаки не втратили даних. Як інженер та громадянин хочу почути чітку відповідь, чому не було витоку G

Експерт із кібербезпеки Цап: Маю сумнів, що під час кібератаки не втратили даних. Як інженер та громадянин хочу почути чітку відповідь, чому не було витоку Цап: Звісно, була недбалість, але й хакерський успіх теж
Фото з особистого архіву
Середню зарплату розробника сайтів можна порівняти із зарплатою народного депутата, тому українські державні структури не можуть наймати власних програмістів для створення та адміністрування сайтів. Про це в коментарі виданню "ГОРДОН" сказав експерт у галузі кібербезпеки, технічний директор компанії SHALB Володимир Цап.

"Конкретно щодо цієї кібератаки інформації недостатньо, тільки якісь чутки й дані держслужб, за якими складно сформувати цілісну картину. Мене як громадянина цікавлять дві речі: скільки грошей платників податків коштували розроблення й адміністрування сайтів, які зазнали атаки? Якщо ми за їхню безпеку заплатили багато грошей, то ситуація ненормальна. Але якщо ми заощаджували – ну що ж, таке трапляється. А другий момент: чи справді дані не втрачено? Я розумію, якщо люди могли дістати доступ до сайтів, то вони могли дістатися й до баз, реєстрів. Тому я маю сумнів, що даних не втратили. Як інженер і громадянин хочу почути чітку відповідь, чому не було витоку", підкреслив Цап.

Він вважає, атака набула такого розголосу не лише тому, що йшлося про державні сайти.

"Звісно, була недбалість, але й хакерський успіх теж. Багато чого в цій ситуації збіглося: хакери знайшли вразливість (думаю, група людей діяла) і час вибрали вдало – усі відпочивають, святкують. Напад треба було готувати кілька тижнів, а можливо, і місяців. У підсумку гарно вийшло й розголос великий. А зміст напису не дуже важливий. Можна було написати будь-що – ефект був би таким самим", – сказав експерт.

За його словами, у тому факті, що державні сайти адмініструють приватні компанії, немає проблеми, поки не порушено правил безпеки.

"Приватні компанії можуть працювати з державою як підрядники, які виконують певні завдання. У цьому випадку – це розроблення та адміністрування сайтів. Ми ж не триматимемо державних програмістів. На ставки, які є у країні, це неможливо зробити. Середня зарплата розробника сайтів – як зарплата в народного депутата, тому нормально, коли для держави щось роблять приватні компанії. Звісно, треба мати більше інформації. Якщо компанія й далі обслуговувала держсайти, то нормально, що мала права адміністратора, але якщо вже не обслуговувала сайтів, то доступ мали забрати", – зазначив співрозмовник.

Він припустив, що вразливість сайтів могли пропустити через помилку або недостатнє фінансування безпеки.

"Атака на державні сайти України – типовий дефейс. У хакерських колах так позначають демонстрування того, що хтось може зробити твій сайт недоступним, розміщуючи на ньому інформацію, яка компрометує власника сайта або показує, що в нього незахищена система. Дефейс стався тому, що сайти працювали на одній контент-менеджмент-системі. Ця система далеко не найпопулярніша у світі й перестала бути безоплатною. Складно сказати, чому не було організовано підтримки та захисту, хоча всім давно було відомо, що вона вразлива. Можливо, не було підтримки з боку держави, щоб ці версії вчасно оновили, хтось помилився, а хтось цим скористався. Так трапляється", – зазначив Цап.

На його думку, для запобігання таким інцидентам у майбутньому треба більше уваги приділяти оцінюванню ризиків і посиленню безпеки.

"Щоб запобігти атакам надалі, треба розібрати, що сталося, чому, хто винен, і змінити процеси, щоб не було повторення ситуації. А для цього потрібно грамотно оцінити ризики. Можна використовувати спеціальні системи, які навіть уразливим сайтам допомагають уникати ризиків, ускладнюючи роботу атакувальникам. Отже, дають можливість раніше помітити шкідливі дії, запобігти великим втратам. Посилена безпека також передбачає постійне оновлення – має бути відповідальна людина, яка постійно перевірятиме систему. Якби в серпні, коли стало відомо про проблему, люди оновили сайти, то й цієї кібератаки не було б", – резюмував Цап.

Контекст

У ніч на 14 січня хакери зламали низку українських урядових сайтів. Вони розмістили повідомлення з погрозами українською, російською та польською мовами і перекреслені зображення герба, прапора та карти України, а також профілю свині.

У Держспецзв'язку заявили, що ця атака найпотужніша протягом останніх чотирьох років. Унаслідок цього постраждало приблизно 70 сайтів українських держструктур як регіонального, так і загальнонаціонального рівня. Не працювали сайти низки міністерств, портал судової влади України, Єдиний реєстр судових рішень і сайт Верховного Суду.

10 сайтів зазнали вторгнення, але витоку персональних даних не було, портал держпослуг "Дія" вимкнули на вимогу Служби безпеки та Держспецзв'язку, мобільний застосунок працював у звичайному режимі, розповів віцепрем'єр-міністр – міністр цифрової трансформації України Михайло Федоров. За його інформацією, метою хакерів було дістати доступ до адмінправ компанії, яка адмініструє атаковані сайти.

У МЗС України зазначили, що висновки робити зарано, але натякнули на російський слід зламу. Зв'язку атак із Росією не відкидають також у Центрі стратегічних комунікацій при Міністерстві культури та інформаційної політики. У причетності РФ до інциденту не сумнівається секретар Ради національної безпеки і оборони України Олексій Данілов.

СБУ розслідує причетність спецслужб РФ до того, що сталося.

Про кібератаку повідомили президента США Джо Байдена. Сполучені Штати стурбовані тим, що сталося, заявили в Білому домі.

Верховний представник Євросоюзу із закордонних справ та політики безпеки Жозеп Боррель сказав, що ЄС "мобілізує всі ресурси", щоб допомогти Україні, а генеральний секретар НАТО Єнс Столтенберг анонсував підписання між Україною та Альянсом угоди про посилення кіберспівпраці. Кібератаку засудили у МЗС Німеччини, Молдови, Швеції, Польщі.

Центр аналізу загроз Microsoft Threat Intelligence Center оголосив 15 січня, що кібератаки, яких зазнала низка українських організацій, пов'язані зі шкідливим програмним забезпеченням, яке з'явилося на комп'ютерах в Україні 13 січня і схоже на програму-здирник, яка водночас не має механізму відновлення з метою отримання викупу.