Масштабная кибератака на государственные реестры Украины

В ночь на 20 декабря 2024 года Украина столкнулась с одной из самых масштабных кибератак на государственные реестры. По данным украинского правительства, за атакой стоят российские хакеры, целью которых было нарушить работу критически важной инфраструктуры государства.

Ход атаки и последствия

В результате кибератаки на государственные реестры Украины, пострадали следующие базы данных и сервисы:

  • Реестр актов гражданского состояния.
    Затруднена регистрация браков, рождений, смертей.
    Временно прекращена обработка изменений места жительства.

  • Реестр имущественных прав на недвижимость.
    Остановлены операции с недвижимостью, включая регистрацию собственности и аренды.
    Банки и нотариусы потеряли доступ к данным, связанным с проверкой имущества.

  • Единый государственный реестр юридических лиц и физических лиц-предпринимателей.
    Проблемы с регистрацией и изменением данных о компаниях.
    Сложности в доступе к информации, необходимой для бизнеса.

  • Реестр транспортных средств.
    Заблокирована регистрация и снятие с учета автомобилей.
    Прекращена выдача справок и проверка авто на юридическую чистоту.

Наиболее пострадавшие сервисы

Реестр имущественных прав на недвижимость. Этот реестр считается наиболее уязвимым из-за высокой значимости для банковских операций, сделок с недвижимостью и нотариальной деятельности.

Реестр актов гражданского состояния. Сбои в работе этого реестра вызвали социальное напряжение, поскольку напрямую затронули граждан.

Единый государственный реестр юридических лиц. Повлиял на деловую активность, затруднив регистрацию новых предприятий и внесение изменений в существующие.

Украинские власти заверили, что утечки данных или их компрометации не произошло, однако восстановление нормальной работы этих реестров может занять значительное время.

Методы проникновения

По информации Службы безопасности Украины, хакеры могли получить доступ к системам через высокоуровневый аккаунт. Существует вероятность, что для этого были использованы методы фишинга или подкуп сотрудников, имеющих доступ к реестрам.

Реакция и меры

Украинские власти оперативно отреагировали на инцидент, временно приостановив работу реестров для предотвращения дальнейших угроз. Проводится детальный анализ атаки с целью усиления защиты и предотвращения подобных инцидентов в будущем.

Контекст

Этот инцидент является частью продолжающейся серии кибератак, сопровождающих физический конфликт между Россией и Украиной. Обе стороны неоднократно становились объектами кибератак на критически важную инфраструктуру с начала войны.

В результате кибератаки на государственные реестры Украины, пострадали следующие базы данных и сервисы: