Масштабна кібератака на держреєстри: що вже відомо про злам

Які реєстри і сервіси припинили роботу
Сьогодні, 18:19 / Автор: Віталій Прокопенко
/
332

В Україні 19 грудня сталася наймасштабніша кібератака на державні реєстри за останній час – росіяни вчинили спробу порушити роботу критично важливої інфраструктури держави. Унаслідок атаки тимчасово призупинено роботу Єдиних та Державних реєстрів, які перебувають у компетенції Міністерства юстиції України.

Усе про кібератаку на державні реєстру України читайте на ТСН.ua.

Які реєстри і сервіси припинили роботу?

Ввечері 19 грудня тимчасово припинили працювати низка реєстрів, що підтягуються у застосунку "Дія". Не працював і сайт Мін'юсту. На сторінці відомства у Facebook з'явилася заява про масштабний збій.

"Розуміємо, наскільки важливим для кожного з вас є доступ до державних реєстрів та сервісів, і щиро перепрошуємо за тимчасові незручності. На жаль, ми зіткнулися з серйозним викликом – масштабним збоєм на рівні мережевої інфраструктури, що обслуговує реєстри", – йшлося в повідомленні.

Крім того, на сайті "Дія" з'явилось повідомлення, що частина сервісів тимчасово не працює через оновлення державних реєстрів.

Водночас російські хакери заявили в Мережі, що зламали українські реєстри та начебто викрали величезний масив даних. Вони опублікували список реєстрів, які начебто були скомпрометовані, а також почали викладати скриншоти та фрагменти інформації. У списку згадуються ЄДРПОУ, реєстр актів цивільного стану, реєстр майнових прав, реєстр нотаріальних дій та десятки інших.

На порталі "Дія" та в застосунку припинили працювати:

  • реєстрація, внесення змін, закриття ФОП,
  • витяг з ЄДР,
  • реєстрація ТОВ,
  • перехід ТОВ на модельний статут,
  • будівельні послуги,
  • бронювання працівників,
  • перереєстрація авто,
  • шлюб онлайн,
  • актові записи,
  • будівельні послуги,
  • реєстрація права власності на майно,
  • інформаційна довідка з ДРРП,
  • кредити ВПО,
  • допомога особі з інвалідністю з дитинства та дітям з інвалідністю,
  • допомога людині, яка доглядає за хворою дитиною,
  • допомога при усиновленні дитини,
  • допомога на дитину одинокій матері або батьку,
  • будівельні послуги,
  • "єОселя",
  • повідомлення про пошкоджене/знищене майно,
  • "єВідновлення",
  • "єВідновлення" для бізнесу,
  • повідомлення про ремонтні роботи,
  • бронювання за сертифікатом,
  • міжнародний реєстр збитків,
  • заява про шлюб,
  • витяги та повторна видавання свідоцтв із ДРАЦС.

У "Дії" зазначали, що платформа не зберігає персональні дані користувачів, а лише відображає інформацію з реєстрів.

Масштабний збій зачепив також застосунок "Резерв+", через який тимчасово неможливо було авторизуватися та скористатися функціями.

Постраждали також і бази даних для водіїв та автовласників. Зокрема, Головний сервісний центр МВС повідомив, що призупинив надання окремих реєстраційних послуг з транспортними засобами. Увійти у "Кабінет водія", який давав можливість замовити послуги, можливо, зокрема, через "Дія підпис". Однак з документів там лише посвідчення водія, водночас немає свідоцтва про реєстрацію транспортних засобів.

Наразі неможливо вчинити такі дії, повʼязаних зі зміною власника авто:

  • за договором купівлі-продажу, укладеним у сервісному центрі МВС, у субʼєктів господарювання, у нотаріуса, в ЦНАПі та через "Дію",
  • за договором дарування, міни, за спадщиною,
  • за договором лізингу, біржовою угодою,
  • вибракування.

За даними МВС, залишаються доступним послуги:

  • перша реєстрація транспортних засобів (нових та ввезених з-за кордону),
  • заміна, бронювання, замовлення та продовження терміну зберігання номерних знаків,
  • екзаменаційні послуги (приймання іспитів, видавання посвідчення водія),
  • заміна та відновлення посвідчення водія та свідоцтва про реєстрацію транспортного засобу,
  • призначення належного користувача.

Однак насправді призначення належного користувача через "Дію" не працює. Фахівці МВС заявляють, що працюють над відновленням роботи реєстру, однак жодних прогнозів щодо відновлення системи надають.

Наймасштабніша кібератака

Пізно ввечері 19 грудня віцепремʼєрка – міністерка юстиції України Ольга Стефанішина повідомила, що держава зазнала наймасштабнішої зовнішньої кібератаки на державні реєстри за останній час.

"Сьогодні відбулася наймасштабніша зовнішня кібератака на державні реєстри України за останній час. Внаслідок цілеспрямованої атаки тимчасово призупинено роботу Єдиних та Державних реєстрів, які перебувають у компетенції Міністерства юстиції України", – заявила міністерка.

Вона наголосила, що атаку здійснили росіяни, щоби порушити роботу критично важливої інфраструктури України.

Мін’юст разом з командою та фахівцями інших служб координують роботу з протидії кібератаці та відновлення систем. Спеціалісти працюють у посиленому режимі над поетапним відновленням доступу до реєстрів. За попередньою оцінкою, загроз функціонування іншим ресурсам немає.

Перш за все будуть відновлені:

  • Державний реєстр актів цивільного стану громадян,
  • Єдиний державний реєстр юридичних осіб та фізичних осіб-підприємців,
  • Державний реєстр прав на нерухоме майно та їх обтяжень.

Першочергове відновлення займе орієнтовно до двох тижнів. Після повного відновлення відбудеться ґрунтовний аналіз атаки разом з профільними органами, щоб посилити захист від подібних втручань у майбутньому. Про всі важливі оновлення повідомлятиметься додатково.

За кібератакою стоять хакери ГРУ

Т.в.о керівника Департаменту кібербезпеки СБУ Володимир Карастельов на пресконференції 20 грудня повідомив, що за кібератакою на реєстри Мін’юсту стоять хакери Головного управління Генерального штабу Збройних сил Росії.

"Основна версія, яку розглядає СБУ – це те, що за даною кібератакою стоять російські спецслужби. Зокрема хакерські угруповання, пов’язані з ГРУ ГШ РФ. Ми працюємо комплексно, але, зважаючи на специфіку, ми не можемо розкривати всі деталі", – розповів Карастельов.

Він запевнив, що всі наслідки кібератаки невдовзі будуть подолані.

Наслідки кібератаки: чи був витік інформації

Стефанішина на брифінгу 20 грудня повідомила, що у Держспецзвʼязку не підтверджують витік інформації після російської кібератаки.

"Я перед пресконференцією отримала інформацію від голови Державної служби спеціального зв'язку та захисту інформації, що витік даних наразі не підтверджується", – сказала міністерка.

Що кажуть експерти?

Експерт із кібербезпеки Костянтин Корсун оцінив наслідки хакерської атаки на реєстри.

"Скільки займе їх відновлення і чи будуть вони повністю відновлені – сказати важко. Думаю, повториться ситуація на початку повномасштабки – якийсь час реєстри просто не будуть доступні. Відповідно, ніяких реєстраційних дій не буде здійснюватися. Думаю, мова йтиме про тижні або навіть місяці", – написав експерт у Мережі.

Незалежний спеціаліст з кібербезпеки і засновник аудиторської компанії з інформаційної безпеки Disl.Tech Андрій Перевезій також описав, які наслідки злам реєстрів матиме для різних категорій користувачів.

"З точки зору кібербезпеки та ІТ-відділів, ті компанії, що працюють на напрямку з вищезгаданими реєстрами, ну трішки доведеться перебудувати архітектуру, пожити без реєстрів (не смертельно)", – сказав Перевезій.

Щодо звичайних користувачів, то спеціаліст сказав: "Ще більше ваших даних потрапило до к***в, а відповідно, з часом і у відкритий доступ (скоріше за все). Тобто все також кібергігієна – наше все".

"Ключове в усій цій ситуації – частина реєстрів мали обмежений доступ (нотаріальний наприклад), частина реєстрів взагалі закрита, у зв’язку з повномаштабною війною (гарно закрили, нічого не скажеш), повне не бажання визнавати хакерські атаки і займатись казками про технічні збої. І ключове – НАІС неодноразово попереджали про вразливості їх систем, але скажу словами одного нашого міністра – "Роль кібербезпеки дещо перебільшена" (натяк на висловлювання міністра з цифрової трансформації Михайла Федорова 2019 року – ред.)", – висловився експерт.

Нотаріальні дії будуть здійснюватися на папері

Стефанішина на брифінгу повідомила, що на період до відновлення роботи реєстрів нотаріальні дії, які не потребують доступу до реєстрів для перевірки даних, будуть здійснюватися у паперовому вигляді державними та приватними нотаріусами.

Міністерка також зазначила, що кібератака не вплинула на застосунок "Дія". Він працюватиме в частині, яка не стосується реєстрів Мін’юсту – так, як і працював раніше.

Зараз немає жодних обмежень для реєстрації актів цивільного стану. Стефанішина сказала, що "всі акти цивільного стану про народження, одруження тощо можуть здійснюватися за допомогою паперових носіїв". Усі соцвиплати, пов'язані з настанням актів цивільного стану, здійснюються на підставі заяв, які будуть розглянуті після відновлення реєстрів.

Міністерка анонсувала, що 20 грудня винесе на засідання уряду акт, за яким не будуть обчислюватися строки на період до повноцінного відновлення реєстрів.

Реєстрація заповітів, змін до них, спадкових договорів та змін до них, дублікати про нотаріальне посвідчення довіреностей здійснюються без доступу до реєстру. Тобто, ці дії нотаріуси здійснюватимуть на папері.

Щодо державної реєстрації нерухомості та бізнесу, то реєстрація юридичних осіб ФОП тощо здійснюється виключно засобами ДППР та ЄДР.

"На даному етапі тривають роботи з відновлення реєстрів. Всі дані збережені. Вони підлягають відновленню. Реєстри будуть відновлені, це питання часу", – наголосила Стефанішина.

За її словами, від 23 грудня розпочнеться робота з відновлення єдиного реєстру довіреностей, реєстру спецбланків нотаріальних документів та спадкового реєстру, що дозволить забезпечити належний облік та мінімізувати можливі негативні наслідки. Потім у пріоритеті буде відновлення ЄДР та Державного реєстру нерухомості.

"Протягом 2 тижнів будемо намагатися відновити повну функціональність державних реєстрів", – зазначила міністерка.

Нагадаємо, Україна зупинить транзит газу з Росії, - Зеленський.

Раніше Вєсті-ua.net писали,

Також Вєсті-ua.net повідомляли, Україна зупинить транзит газу з Росії, - Зеленський.

Чому ви можете довіряти vesti-ua.net →

Читайте vesti-ua.net в Google News

Останні новини

22:43
Просив сильно не бити суперника: Зеленський поговорив з Усиком перед боєм із Ф'юрі
11
22:19
Генералу РФ оголосили підозру за удар по журналістах Reuters
147
22:03
В Україну практично в повному складі прибув уряд Литви
153
21:58
ЄС не готовий вводити миротворців до України: у FT назвали причину
186
21:33
Що чекає на нас у 2025 році: нумерологи дали прогноз для кожного числа долі
233
21:14
Названо фіналістів Нацвідбору на Євробачення-2025
175
20:56
Україна одержала від Німеччини ще одну систему IRIS-T
236
20:41
Суд звільнив від покарання підлітка-палія авто ЗСУ
259
20:18
У Києві від російських ракет постраждали 6 посольств
404
20:01
МЗС назвало дату візиту Келлога в Україну
316
19:54
Гороскоп на 21 грудня: прогноз для кожного знака зодіаку
619
19:35
Вартість білокачанної капусти зростає: скільки коштує кілограм
320
19:16
Грецька кухня визнана найсмачнішою у світі
312
18:57
Курс долара у січні: прогноз експерта на наступний місяць
315
18:38
Всесвіт зробить неймовірний подарунок цим п'яти знакам зодіаку у 2025 році
797
18:19
Масштабна кібератака на держреєстри: що вже відомо про злам
368
18:00
У Словаччині розкритикували позицію України щодо транзиту газу
393
17:41
Яким буде курс долара наступного тижня: прогноз банкіра
318
17:22
В Україні очікується аномально тепла погода з дощами, - синоптик
322
17:03
В Україні з 1 січня суттєво подорожчає автострахування
411
16:44
У Києві уламки ракет пошкодили костел святого Миколая
379
16:25
Ці помилки повільно вбивають смартфон: яких звичок варто позбутися
462
16:06
Астрологи назвали знаки зодіаку, якими найлегше маніпулювати
456
15:46
Німеччина передала Україні ще один ЗРК IRIS-T, - Шольц
336
15:27
Сервісні центри МВС призупинили надання деяких послуг
343
15:08
Міноборони готує кардинальну реформу ТЦК, - нардеп
703
14:49
Британські війська в Україні стануть ціллю для російських ракет, - The Times
404
14:30
Хакери вкрали критично важливі дані внаслідок атаки на держреєстри, - експерт з кібербезпеки
659
14:11
У польському Жешуві розгорнули системи протиповітряної оборони NASAMS
460
13:52
Обмінники оновили курси валют: скільки тепер коштує долар
402
13:33
Ціни зросли вдвічі: експерт пояснив, чому в Україні не дешевшає картопля
428
13:14
На чотири знаки зодіаку чекають дивовижні події цими вихідними
1.2т
12:55
Трамп пригрозив ЄС митом, якщо Європа відмовиться закуповувати американську нафту та газ
641
12:36
Українці назвали свою версію причин регулярних відключень світла
604
12:17
КНДР передала РФ нову партію самохідних гаубиць, - Forbes
382
11:58
Українська економіка здоровіша, ніж російська, - The Economist
446
11:39
У Польщі заявили про готовність прийняти нову хвилю українських біженців
444
11:20
Підвищення тарифів операторів мобільного зв'язку: послугу перенесення номера вирішили зупинити
599
Більше новин