Categories: Без рубрики

Кібератаку 14 січня можна було попередити, про вразливість відомо з травня 2021-го — ЗМІ

Вранці 14 січня відбулася хакерська атака на сайти уряду і низки міністерств.

Хакерську атаку, що вразила більшість урядових сайтів 14 січня, можна було попередити – про вразливість у системі було відомо ще з травня. Про це повідомляє «Економічна правда» з посиланням на джерела.

Кібератаку вдалося реалізувати завдяки вразливості системи керування вмістом веб-сайтів October CMS, яку виявили ще в травні 2021 року. Про це повідомила американська журналістка Кім Зеттер, вказує видання.

Згодом Служба безпеки України надала рекомендації, як усунути вразливість – «оновити OctoberCMS до останньої версії (мінімум до 472)». Саме на цій системі побудовані веб-сайти міністерств а інших органів влади.

Повідомляється, що October – це система управління вмістом сайту (CMS) з відкритим вихідним кодом. Цю систему використовують зокрема такі компанії як Toyota, KFC та Nestle. October особливо популярна серед користувачів у США та Росії, а також у Європі.

Спеціаліст з кібербезпеки Андрій Баранович повідомив журналістам, всі сайти працювали на одній і тій самій не оновленій версії програмного забезпечення. У ній була вразливість, що і дозволила здійснити кібератаку – при цьому уряд знав про неї ще з травня.

«Навіть більше, якщо б сам софт був налаштований правильно, тоді можна було навіть не оновлювати ПЗ, тому що вразливість не подіяла би. Але ПЗ було не налаштоване і не оновлене», – розповів він у коментарі ЕП.

Крім того, додав Баранович, інформація про те, які вразливості існують в у цій версії програмного забезпечення, і як ними можна користуватися – відкрита.

Нагадаємо, витоку даних, за даними Держспецзвязку, під час атаки не сталося.

Текст польською в повідомленні від хакерів містить стилістичні неточності та лексичні помилки, що вказує на те, що писала його людина, яка не є носієм мови.

Зауважимо, що хакерська атака сталася одночасно з напруженими переговорами між Заходом та Росією щодо відвернення можливої нової агресії РФ проти України. Крім того, вже декілька днів поспіль в українських містах невідомі масово повідомляють про замінування ТРЦ, станцій метро, шкіл, і т.д.

Фото: Unsplash

Recent Posts

Кільком працівникам Ужгородського ТЦК повідомлено про підозри у злочинах – омбудсман

За результатами перевірки правоохоронних органів кільком посадовцям Ужгородського районного територіального центру комплектування та соціальної підтримки…

5 хв. ago

У Києві знесли пам’ятник Михайлу Булгакову

4 червня в Києві на Андріївському узвозі знесли пам'ятника російському письменнику Михайлу Булгакову.

19 хв. ago

Український культурний фонд досліджує експортний потенціал креативних індустрій

Український культурний фонд розпочав масштабне дослідження стану експортного потенціалу української сфери культури та креативних індустрій.…

53 хв. ago

Стала відома позиція Міносвіти по законопроєкту щодо відміни НМТ

Міністр освіти і науки Оксен Лісовий прокоментував депутатський законопроєкт щодо скасування обов'язкового тесту з математики…

55 хв. ago

«Каблучки незламності» з Лук’янівки: киянка виставила на благодійний аукціон прикраси зі знищеного магазину її матері

Киянка запустила благодійний аукціон із продажу ювелірних виробів, які дивом вціліли після ракетного удару по…

56 хв. ago

З 5 по 12 червня в Києві пройде 23-й Міжнародний фестиваль документального кіно про права людини Docudays UA

23-й Міжнародний фестиваль документального кіно про права людини Docudays UA відбудеться в Києві з 5…

1 годину ago