Масштабна кібератака на держреєстри: що вже відомо про злам

Які реєстри і сервіси припинили роботу
20-12-2024, 18:19 / Автор: Віталій Прокопенко
2.5т

В Україні 19 грудня сталася наймасштабніша кібератака на державні реєстри за останній час – росіяни вчинили спробу порушити роботу критично важливої інфраструктури держави. Унаслідок атаки тимчасово призупинено роботу Єдиних та Державних реєстрів, які перебувають у компетенції Міністерства юстиції України.

Усе про кібератаку на державні реєстру України читайте на ТСН.ua.

Які реєстри і сервіси припинили роботу?

Ввечері 19 грудня тимчасово припинили працювати низка реєстрів, що підтягуються у застосунку "Дія". Не працював і сайт Мін'юсту. На сторінці відомства у Facebook з'явилася заява про масштабний збій.

"Розуміємо, наскільки важливим для кожного з вас є доступ до державних реєстрів та сервісів, і щиро перепрошуємо за тимчасові незручності. На жаль, ми зіткнулися з серйозним викликом – масштабним збоєм на рівні мережевої інфраструктури, що обслуговує реєстри", – йшлося в повідомленні.

Крім того, на сайті "Дія" з'явилось повідомлення, що частина сервісів тимчасово не працює через оновлення державних реєстрів.

Водночас російські хакери заявили в Мережі, що зламали українські реєстри та начебто викрали величезний масив даних. Вони опублікували список реєстрів, які начебто були скомпрометовані, а також почали викладати скриншоти та фрагменти інформації. У списку згадуються ЄДРПОУ, реєстр актів цивільного стану, реєстр майнових прав, реєстр нотаріальних дій та десятки інших.

На порталі "Дія" та в застосунку припинили працювати:

  • реєстрація, внесення змін, закриття ФОП,
  • витяг з ЄДР,
  • реєстрація ТОВ,
  • перехід ТОВ на модельний статут,
  • будівельні послуги,
  • бронювання працівників,
  • перереєстрація авто,
  • шлюб онлайн,
  • актові записи,
  • будівельні послуги,
  • реєстрація права власності на майно,
  • інформаційна довідка з ДРРП,
  • кредити ВПО,
  • допомога особі з інвалідністю з дитинства та дітям з інвалідністю,
  • допомога людині, яка доглядає за хворою дитиною,
  • допомога при усиновленні дитини,
  • допомога на дитину одинокій матері або батьку,
  • будівельні послуги,
  • "єОселя",
  • повідомлення про пошкоджене/знищене майно,
  • "єВідновлення",
  • "єВідновлення" для бізнесу,
  • повідомлення про ремонтні роботи,
  • бронювання за сертифікатом,
  • міжнародний реєстр збитків,
  • заява про шлюб,
  • витяги та повторна видавання свідоцтв із ДРАЦС.

У "Дії" зазначали, що платформа не зберігає персональні дані користувачів, а лише відображає інформацію з реєстрів.

Масштабний збій зачепив також застосунок "Резерв+", через який тимчасово неможливо було авторизуватися та скористатися функціями.

Постраждали також і бази даних для водіїв та автовласників. Зокрема, Головний сервісний центр МВС повідомив, що призупинив надання окремих реєстраційних послуг з транспортними засобами. Увійти у "Кабінет водія", який давав можливість замовити послуги, можливо, зокрема, через "Дія підпис". Однак з документів там лише посвідчення водія, водночас немає свідоцтва про реєстрацію транспортних засобів.

Наразі неможливо вчинити такі дії, повʼязаних зі зміною власника авто:

  • за договором купівлі-продажу, укладеним у сервісному центрі МВС, у субʼєктів господарювання, у нотаріуса, в ЦНАПі та через "Дію",
  • за договором дарування, міни, за спадщиною,
  • за договором лізингу, біржовою угодою,
  • вибракування.

За даними МВС, залишаються доступним послуги:

  • перша реєстрація транспортних засобів (нових та ввезених з-за кордону),
  • заміна, бронювання, замовлення та продовження терміну зберігання номерних знаків,
  • екзаменаційні послуги (приймання іспитів, видавання посвідчення водія),
  • заміна та відновлення посвідчення водія та свідоцтва про реєстрацію транспортного засобу,
  • призначення належного користувача.

Однак насправді призначення належного користувача через "Дію" не працює. Фахівці МВС заявляють, що працюють над відновленням роботи реєстру, однак жодних прогнозів щодо відновлення системи надають.

Наймасштабніша кібератака

Пізно ввечері 19 грудня віцепремʼєрка – міністерка юстиції України Ольга Стефанішина повідомила, що держава зазнала наймасштабнішої зовнішньої кібератаки на державні реєстри за останній час.

"Сьогодні відбулася наймасштабніша зовнішня кібератака на державні реєстри України за останній час. Внаслідок цілеспрямованої атаки тимчасово призупинено роботу Єдиних та Державних реєстрів, які перебувають у компетенції Міністерства юстиції України", – заявила міністерка.

Вона наголосила, що атаку здійснили росіяни, щоби порушити роботу критично важливої інфраструктури України.

Мін’юст разом з командою та фахівцями інших служб координують роботу з протидії кібератаці та відновлення систем. Спеціалісти працюють у посиленому режимі над поетапним відновленням доступу до реєстрів. За попередньою оцінкою, загроз функціонування іншим ресурсам немає.

Перш за все будуть відновлені:

  • Державний реєстр актів цивільного стану громадян,
  • Єдиний державний реєстр юридичних осіб та фізичних осіб-підприємців,
  • Державний реєстр прав на нерухоме майно та їх обтяжень.

Першочергове відновлення займе орієнтовно до двох тижнів. Після повного відновлення відбудеться ґрунтовний аналіз атаки разом з профільними органами, щоб посилити захист від подібних втручань у майбутньому. Про всі важливі оновлення повідомлятиметься додатково.

За кібератакою стоять хакери ГРУ

Т.в.о керівника Департаменту кібербезпеки СБУ Володимир Карастельов на пресконференції 20 грудня повідомив, що за кібератакою на реєстри Мін’юсту стоять хакери Головного управління Генерального штабу Збройних сил Росії.

"Основна версія, яку розглядає СБУ – це те, що за даною кібератакою стоять російські спецслужби. Зокрема хакерські угруповання, пов’язані з ГРУ ГШ РФ. Ми працюємо комплексно, але, зважаючи на специфіку, ми не можемо розкривати всі деталі", – розповів Карастельов.

Він запевнив, що всі наслідки кібератаки невдовзі будуть подолані.

Наслідки кібератаки: чи був витік інформації

Стефанішина на брифінгу 20 грудня повідомила, що у Держспецзвʼязку не підтверджують витік інформації після російської кібератаки.

"Я перед пресконференцією отримала інформацію від голови Державної служби спеціального зв'язку та захисту інформації, що витік даних наразі не підтверджується", – сказала міністерка.

Що кажуть експерти?

Експерт із кібербезпеки Костянтин Корсун оцінив наслідки хакерської атаки на реєстри.

"Скільки займе їх відновлення і чи будуть вони повністю відновлені – сказати важко. Думаю, повториться ситуація на початку повномасштабки – якийсь час реєстри просто не будуть доступні. Відповідно, ніяких реєстраційних дій не буде здійснюватися. Думаю, мова йтиме про тижні або навіть місяці", – написав експерт у Мережі.

Незалежний спеціаліст з кібербезпеки і засновник аудиторської компанії з інформаційної безпеки Disl.Tech Андрій Перевезій також описав, які наслідки злам реєстрів матиме для різних категорій користувачів.

"З точки зору кібербезпеки та ІТ-відділів, ті компанії, що працюють на напрямку з вищезгаданими реєстрами, ну трішки доведеться перебудувати архітектуру, пожити без реєстрів (не смертельно)", – сказав Перевезій.

Щодо звичайних користувачів, то спеціаліст сказав: "Ще більше ваших даних потрапило до к***в, а відповідно, з часом і у відкритий доступ (скоріше за все). Тобто все також кібергігієна – наше все".

"Ключове в усій цій ситуації – частина реєстрів мали обмежений доступ (нотаріальний наприклад), частина реєстрів взагалі закрита, у зв’язку з повномаштабною війною (гарно закрили, нічого не скажеш), повне не бажання визнавати хакерські атаки і займатись казками про технічні збої. І ключове – НАІС неодноразово попереджали про вразливості їх систем, але скажу словами одного нашого міністра – "Роль кібербезпеки дещо перебільшена" (натяк на висловлювання міністра з цифрової трансформації Михайла Федорова 2019 року – ред.)", – висловився експерт.

Нотаріальні дії будуть здійснюватися на папері

Стефанішина на брифінгу повідомила, що на період до відновлення роботи реєстрів нотаріальні дії, які не потребують доступу до реєстрів для перевірки даних, будуть здійснюватися у паперовому вигляді державними та приватними нотаріусами.

Міністерка також зазначила, що кібератака не вплинула на застосунок "Дія". Він працюватиме в частині, яка не стосується реєстрів Мін’юсту – так, як і працював раніше.

Зараз немає жодних обмежень для реєстрації актів цивільного стану. Стефанішина сказала, що "всі акти цивільного стану про народження, одруження тощо можуть здійснюватися за допомогою паперових носіїв". Усі соцвиплати, пов'язані з настанням актів цивільного стану, здійснюються на підставі заяв, які будуть розглянуті після відновлення реєстрів.

Міністерка анонсувала, що 20 грудня винесе на засідання уряду акт, за яким не будуть обчислюватися строки на період до повноцінного відновлення реєстрів.

Реєстрація заповітів, змін до них, спадкових договорів та змін до них, дублікати про нотаріальне посвідчення довіреностей здійснюються без доступу до реєстру. Тобто, ці дії нотаріуси здійснюватимуть на папері.

Щодо державної реєстрації нерухомості та бізнесу, то реєстрація юридичних осіб ФОП тощо здійснюється виключно засобами ДППР та ЄДР.

"На даному етапі тривають роботи з відновлення реєстрів. Всі дані збережені. Вони підлягають відновленню. Реєстри будуть відновлені, це питання часу", – наголосила Стефанішина.

За її словами, від 23 грудня розпочнеться робота з відновлення єдиного реєстру довіреностей, реєстру спецбланків нотаріальних документів та спадкового реєстру, що дозволить забезпечити належний облік та мінімізувати можливі негативні наслідки. Потім у пріоритеті буде відновлення ЄДР та Державного реєстру нерухомості.

"Протягом 2 тижнів будемо намагатися відновити повну функціональність державних реєстрів", – зазначила міністерка.

Чому ви можете довіряти vesti-ua.net →

Ми в Google News
Підписуйтесь, щоб не пропускати важливі новини
Підписатися

Останні новини

17:58
США зняли санкції з іранської нафти, яка "застрягла" у морі, - Бессент
296
17:36
Можливо, Третя світова війна вже почалася, і багато країн зараз намагаються виграти час, – Вучич
418
17:14
"Цукерково-букетний період" у відносинах України з ЄС закінчився, – The Economist
957
16:57
Єврокомісія закликала країни ЄС запастися газом: у чому причина
294
16:41
Кількість іноземних добровольців у ЗСУ перевищила 20 тисяч, – DW
329
16:19
ЗСУ знову завдали ударів по "Рубікону": уражено пункт управління в Маріуполі
427
16:03
Суд визнав Ілона Маска винним у махінаціях з Twitter
356
15:56
Розвідка РФ планувала інсценувати замах на Орбана, - WP
374
15:31
Росіяни пішли у масштабний наступ на семи напрямках, - Білецький
592
15:09
Трамп дожартувався: Іран пропустить японські кораблі через Ормузьку протоку
1.2т
14:58
США та Ізраїль атакували ядерний об'єкт в Ірані
448
14:41
Армія РФ зможе силою "визволяти" росіян за кордоном: Кремль готує закон
475
14:18
Поки Орбан не піде, Україна не отримає допомогу від ЄС, - прем'єр Польщі
413
14:01
Паливо знову подорожчало: ціни на бензин і дизель 21 березня
718
13:57
В Індії заборонили фільм про війну в Газі, щоб “не зіпсувати відносини з Ізраїлем”
287
13:33
"Ранок недобрий": Z-блогери заявили про знищення ще одного Ка-52
619
13:13
Росія розширює секретну авіабазу біля Москви
515
12:56
Трамп вимагає від країн Перської затоки 5 трлн доларів за продовження війни
832
12:41
Іран атакував базу США в Індійському океані на рекордну відстань близько 4000 км
813
12:19
Весь Чернігів та більша частина області повністю знеструмлені
396
12:03
Трамп зробив заяву про боєздатність армії США
842
11:58
Ростов у вогні, Москва в облозі: в Росії поскаржились на наймасштабніший наліт дронів за рік
11:29
Куба відмовилася обговорювати зміну влади зі США, - заява МЗС
433
11:11
"Необхідна гнучкість": Мелоні не підтримує дії Орбана щодо кредиту для України
443
10:57
Трамп зізнався, чого не очікував у війні з Іраном
994
10:41
Танкер з пальним РФ "передумав" пливти до Куби після попередження США, - Bloomberg
474
10:18
Українська делегація прибула до Маямі: відбудуться переговори зі США
432
10:01
Росія блокує сигнал GPS у Балтії, судна переходять на "стародавню" навігацію, – розслідування The Times
464
09:56
Дрони атакували Саратов, Енгельс і Тольятті: повідомляють про вибухи та пожежу на НПЗ
528
09:33
Трамп після 3 тижнів війни пояснив різницю між США та Іраном
517
09:09
Український "технодесант": ЗСУ почали випробування перших екзоскелетів на фронті
658
08:58
Мерц натякнув на неприємності для Орбана через блокування грошей для України
664
08:36
Трамп зізнався, що довіряє Путіну більше, ніж Зеленському
866
08:14
Польща розробляє власний аналог "Шахеда"
500
22:57
Трамп звинуватив Зеленського в "піарі"
996
22:43
Зеленський назвав чотири питання, які обговорять переговірники в США
22:19
"Боягузи, ми це запам'ятаємо", - Трамп влаштував істерику у соцмережі
1.4т
22:02
Під удар по авіазаводу в РФ потрапила дуже "жирна" ціль, - Генштаб
1.1т
Більше новин