Пропало все. Як російські хакери зламали українські реєстри

20.12 17:50 | Економічна правда

Що відбулося Пізно ввечері 19 грудня віцепрем’єрка з питань європейської та євроатлантичної інтеграції, міністерка юстиції Ольга Стефанішина повідомила про кібератаку на реєстри Мін’юсту.
За її словами, атака призвела до тимчасового припинення роботи державних реєстрів, які знаходяться у компетенції міністерства, зокрема ЄДР (Єдиного державного реєстру юридичних осіб, фізичних осіб-підприємців та громадських формувань). Проте з наслідками ураження систем українці зіткнулися раніше: ще вдень частина державних реєстрів не працювала, що фактично унеможливило надання нотаріальних послуг. У Мін’юсті спочатку пояснювали проблеми масштабним збоєм у мережевій інфраструктурі, яка забезпечує функціонування реєстрів.
Управління реєстрами міністерства здійснює ДП "Національні інформаційні системи" (НАІС), яке напередодні повідомило про проведення планових технічних робіт, зокрема щодо ЄДР, Держреєстру актів цивільного стану громадян, системи "Банкрутство та неплатоспроможність". Планувалося, що реєстри не працюватимуть з 22:00 до 02:00 в ніч на 20 грудня.
Проте про планові технічні роботи забули вже в обід 19 грудня.
Поки НАІС офіційно повідомляло про технічні проблеми, у російському Telegram-каналі XakNet Team з’явилася інформація про кібератаку на НАІС.
Читайте також: Злам "Дії" по-чеченськи.
Чи отримали російські хакери особисті дані українців У повідомленні, яке з"явились близько 20:00, йшлося, що в результаті атаки на НАІС хакери вийшли на інфраструктуру зі всіма даними українського Мін’юсту.
В ньому стверджувалось, що після потрапляння в інфраструктуру міністерства сумарно викрали та видалили понад 1 мільярд рядків даних, зокрема ті, які зберігалися на резервному сервері в Польщі.Вже наступного дня, 20 грудня, під час ранкового брифінгу Стефанішина повідомила, що Мін’юст тимчасово призупинив роботу всіх реєстрів, які адмініструє, щоб запобігти подальшому поширенню атаки.
Вона додала, що тривають роботи з відновлення реєстрів, і запевнила, що інші інформаційні системи держави не постраждали. "Наразі тривають дії із відновлення реєстрів.
Події, пов’язані із реєстрами, не вплинули на інші інформаційні системи держави", – додала вона. На середину дня 20 грудня сайти НАІС, Мін’юсту та ЄДР, який містить близько 60 різних реєстрів, залишалися недоступними.
Крім того, в "Дії" тимчасово недоступні 27 послуг.Грудневе загострення ГРУ В СБУ припускають, що за атакою на реєстри Мін’юсту може стояти хакерське угруповання Головного розвідувального управління (ГРУ) московія.
"Основна версія, яку розглядає СБУ, полягає в тому, що за цією кібератакою стоять спецслужби московія, зокрема хакерське угруповання ГРУ Генштабу московія", – заявив в.о.
керівника департаменту кібербезпеки СБУ Володимир Карастельов. Він не зміг спростувати інформацію, що витоку даних не сталося, оскільки триває відповідне дослідження.
Натомість Стефанішина з посиланням на Держслужбу спецзв’язку наголосила, що витік даних наразі не підтверджується.
За її словами, це була масована атака на всю інфраструктуру, яка готувалася не один місяць. Примітно, що майже рік тому хакери угруповання SandWorm, яке вважається підрозділом ГРУ московія, атакували ядро мережі найбільшого мобільного оператора України "Київстар".
Читайте також: Зірка, яку погасили.
Що сталося з "Київстаром"? Як пояснив співрозмовник ЕП у сфері відкритих даних, та атака була значно небезпечнішою за своїми потенційними наслідками.
"Мобільний зв’язок під час великої війни критично важливий – від нього залежить життя людей.
Доступ до реєстрової інформації також важливий, але переважно для збереження цілісності даних.
Головне, що дані були збережені на момент до початку атаки", – зазначив він. Опитані ЕП експерти з кібербезпеки наголошують, що кібератака на реєстри планувалася та здійснювалася тривалий час.
Ба більше, зловмисники могли протягом певного періоду перебувати у внутрішньому периметрі системи.Можливою метою хакерів було знищення баз даних у реєстрах, щоб паралізувати роботу ключових сфер країни.
Частково їм це вдалося: наразі робота нотаріусів, а також процеси купівлі-продажу майна в Україні тимчасово заблоковані. Президентка Асоціації фахівців з нерухомості Олена Гайдамаха прогнозує, що найближчі 2–3 тижні укласти угоду на ринку нерухомості буде неможливо.
Представник однієї з нотаріальних контор підтвердив ЕП, що на середину дня 20 грудня нотаріуси можуть лише завіряти документи, оскільки доступ до реєстрів залишається закритим.Що постраждало і які державні послуги не працюють За нинішніх умов в Україні фактично зупинилася значна частина господарської діяльності.
Це стосується фінансових операцій, перевірки контрагентів та інших процесів, які залежать від доступу до реєстрів. Окремо виникають проблеми з державними закупівлями через систему Prozorro, яка використовує дані з ЄДР.
Як зазначає Глоба, частина тендерів проходить у форматі відкритих торгів, де замовники зобов’язані самостійно перевіряти інформацію про учасників в реєстрах.Наразі реєструвати акти цивільного стану (одруження, розлучення, народження чи смерть) будуть за допомогою паперових носіїв.
Отримання соціальних виплат, наприклад, у зв"язку з народженням дитини, буде можливим лише після звернення громадян до відповідних органів. Робота нотаріусів також продовжиться, але доступними будуть не усі дії. Так, поки що українці мають можливість звернутися до нотаріуса за вчиненням нотаріальних дій, що не пов’язані з перевіркою відомостей, що містяться в Державному реєстрі речових прав на нерухоме майно та ЄДР.
Зокрема доступні такі нотаріальні дії: посвідчення заповіту та довіреності; видача дублікатів нотаріальних документів, що зберігаються у справах нотаріуса; засвідчення вірності копій (фотокопій) документів і виписок з них; засвідчення справжності підпису на документах, у тому числі засвідчення справжності підпису на згоді на виїзд дитини за кордон без супроводу одного з батьків; засвідчення вірності перекладу документів з однієї мови на іншу; вчинення виконавчих написів. Крім того, міністерство забезпечило можливість заведення нотаріусом спадкової справи за зверненням спадкоємця.
Читайте також: "Вдарити по центру банківських операцій".
Чи можуть російські терористи "покласти" банки? У Мін"юсті зазначають, що не застосовуватимуть заходів впливу до нотаріусів за те, що вони несвоєчасно вноситимуть дані та відомості до ЄДР.
Це дозволяє зробити постанова, яку уряд ухвалив ще у лютому 2022 року. Через збій не доступний широкий перелік державних послуг: будь-які реєстраційні дії у сфері нерухомості та бізнесу, зокрема державна реєстрація юросіб, їхньої символіки, громадських формувань, які не мають статусу юридичної особи, фізичних осіб-підприємців та відокремлених підрозділів юридичної особи тощо; ліквідація підприємств чи закриття ФОП.
Наприклад, це означає, що ФОПи не можна буде закрити до відновлення роботи ЄДР.
Якщо цей реєстр не запрацює до початку 2025 року, то ті, хто має намір припинити роботу свого ФОПа, ймовірно, будуть зобов"язані заплатити єдиний соціальний внесок та єдиний податок щонайменше за січень 2025 року; подання заяви на отримання соціальних виплат, отримання витягів з Державного реєстру актів цивільного стану громадян (ДРАЦС), подання заяви на отримання комплексної допомоги "єМалятко", подання документів на проставлення апостиля; отримання послуг у сфері ДРАЦС через ЦНАПи (проте органи місцевого самоврядування в рамках делегованих повноважень продовжують надання послуг щодо державної реєстрації народження, смерті, шлюбу); отримання відомостей з Єдиного реєстру боржників щодо осіб, проти яких відкрито провадження про банкрутство.
Такі відомості будуть надаватися у формі інформаційних листів міжрегіональними управліннями Мін"юсту за місцезнаходженням суб’єкта, щодо якого запитується інформація, за відповідним запитом (вимоги до таких запитів опубліковано); Також наразі відсутній доступ до автоматизованої системи виконавчого провадження, до якої вносяться відомості про всі прийняті рішення у таких провадженнях.
На час відсутності доступу до реєстрів, виконавцями застосовуються альтернативні шляхи винесення процесуальних документів у провадженні. Міністерство юстиції оприлюднило контакти за якими громадяни можуть проконсультуватися щодо правових питань, зокрема щодо непрацюючих державних реєстрів.
Крім цього, там рекомендують звертатися на гарячу лінію (0800 213 103, ) або у центри безоплатної правової допомоги,Що далі Наразі над розв’язанням проблеми працює велика команда фахівців із різних сфер.
ЕП стало відомо, що для відновлення роботи реєстрів, крім працівників НАІС, залучено представників Держспецзв’язку, ДП "Дія", а також бізнесу, який раніше брав участь у розробці постраждалих систем. У Мін’юсті кажуть, що першочергово працюють над відновленням даних єдиного реєстру довіреностей, реєстру спеціальних бланків нотаріальних документів та спадкового реєстру, що дозволить забезпечити належний облік та мінімізацію некоректних нотаріальних дій в період, коли не працюють реєстри. Далі відомство планує відновити реєстри актів цивільного стану громадян, юридичних осіб та фізичних осіб-підприємців, а також прав на нерухоме майно та обтяжень рухомого майна. Прем"єр-міністр Денис Шмигаль заявив, що на відновлення роботи реєстрів може піти від одного до двох тижнів.
Однак такий прогноз можливий лише за умови, що резервні копії даних не постраждали – це ключова умова для успішного відновлення.За словами міністерки юстиції, держава має бекап (резервне копіювання) даних з реєстрів станом на 19 грудня 2024 року та зможе відновити усю інформацію.
Однак не всі дані відновляться без проблем. Так, зміни, внесені до реєстрів протягом кількох годин 19 грудня 2024 року, з моменту, коли уряд помітив нетипову активність у роботі реєстрів і до моменту, коли вони припинили працювати, будуть відновлюватися окремими рішеннями уряду. "За цими питаннями ми будемо окремо ухвалювати рішення.
Водночас навіть звернення, заяви та запити, які були направлені до реєстрів і не були розглянуті, також будуть відновлені, і сьогодні на засіданні уряду ми ухвалимо рішення про призупинення обчислення всіх строків до відновлення функціонування реєстрів", – додала міністерка. На запитання ЕП щодо можливих проблем із коректністю відновлення даних Стефанішина запевнила, що резервні копії збережені, і вся інформація буде відновлена належним чином.
Роботу реєстрів могли б запустити раніше, але важливо перевірити всі точки входу в систему та усунути можливі вразливості, через які була здійснена атака, зазначає співрозмовник ЕП у сфері відкритих даних. Наразі важко оцінити всі можливі наслідки, які можуть виникнути через непрацюючі реєстри.
Аналітична платформа YouControl, що надає доступ до даних про компанії та фізичних осіб, повідомляє про наявність збережених публічних даних станом на 19 грудня. "Наш сервіс працює у штатному режимі.
Уся інформація з реєстрів Мін’юсту, актуальна на 19 грудня, 15:00, збережена", – зазначає заступник директора YouControl з правових питань Данило Глоба.
Водночас дані поступово втрачатимуть актуальність, оскільки можливість їх оновлення наразі відсутня. Зрештою державні органи можуть спробувати використовувати альтернативні джерела, такі як YouControl, для перевірки даних.
Проте це може викликати питання з боку органів контролю через можливі порушення умов проведення тендерів.*** Кібератака на реєстри Мін’юсту стала черговим прикладом того, наскільки серйозними можуть бути наслідки для всієї країни.
Пошкодження даних держреєстрів частково паралізувало ділову активність в Україні, а в інших сферах викликало занепокоєння щодо можливого впливу цього інциденту на їхню роботу. Особливу увагу привертає той факт, що подібний інцидент стається вдруге за рік після атаки на "Київстар".
У грудні 2023 року, коли половина українців залишилася без зв’язку, ця подія мала б стати сигналом для впровадження заходів, які б унеможливили або мінімізували подібні атаки.
І хоча атака на реєстри Мін’юсту не має настільки прямого впливу на життя громадян, її наслідки для економіки вже зараз відчутні. Нарешті, сам факт того, що російським спецслужбам вдається здійснювати такі атаки, має вимагати від усіх відповідальних за кібербезпеку в Україні осіб, як мінімум переглянути наявний стан речей в напрямку цифрової безпеки країни.

Додати коментар

Користувач:
email:





Інвестуй у розвиток,
Українського ринку знай,
Ти допоможеш йому.

- Fin.Org.UA

Новини

17:00 - Кабмін встановив фіксовані ціни за електроенергію для будинків без опалення
16:44 - Уряд схвалив екологічну програму управління радіоактивними відходами
16:01 - Угорщина веде переговори про постачання газу через Україну – Орбан
14:58 - ЄС імпортує рекордні обсяги російського СПГ у 2024 році
14:30 - Google пропонує послабити пошукові угоди в антимонопольній справі в США
13:50 - За добу енергетики відновили живлення для понад 80 тисяч споживачів
12:46 - Нацбанк збільшив продаж валюти до найвищого рівня за рік
12:41 - Уряд підтримав постанову “Зброя Перемоги”
11:46 - Профспілка працівників Starbucks страйкує в містах США
10:57 - Honda і Nissan розглядають можливість спільного виробництва автомобілів
10:00 - єРобота: На грантові кошти підприємці на Львівщині придбали новітнє обладнання для DTF-друку та розширили свій бренд
10:00 - МВФ схвалив новий транш для України в розмірі $1,1 мільярда
09:52 - ПФУ: Станом на 20 грудня на пенсійні виплати спрямовано 55,0 млрд грн
08:59 - Оперативна інформація ДСНС щодо наслідків ведення бойових дій російською федерацією та щодо роботи піротехнічних підрозділів
07:35 - Фінансовий астрологічний прогноз на 21.12.2024
23:00 - Накази Міністерства енергетики України
23:00 - Новини від Міністерства енергетики України
23:00 - Регуляторні акти Міністерства енергетики України
22:34 - Виконавча рада МВФ затвердила шостий перегляд програми EFF. Найближчим часом Україна отримає близько $1,1 млрд
22:25 - IMF Executive Board Approves the Sixth Review of the Extended Fund Facility and UAD 1.1 Billion Disbursement
22:25 - Рада МВФ схвалила шостий перегляд програми розширеного фінансування та затвердила виділення траншу обсягом 1,1 млрд дол. США
21:00 - Прийнято постанову про зупинення строків адміністративного провадження через обмежений доступ до реєстрів Мін’юсту
21:00 - Новини 20 грудня: ракетна та хакерська атаки московія по Україні
20:42 - S&P погіршило рейтинг УЗ після пропозиції про відстрочення виплат за євробондами
20:30 - Вимоги до страхових посередників відповідатимуть нормам ЄС
20:17 - В Україні законодавчо закріплять статус Єдиного державного реєстру ветеранів війни
20:15 - Фіцо звинуватив Зеленського в "газовій кризі" у Словаччині
20:12 - В Україні утворено Координаційний штаб з питань реалізації державної ветеранської політики
19:59 - Литва залишається надійним партнером України у питаннях захисту та відновлення довкілля, – Світлана Гринчук
19:51 - Мінфін: Уряд затвердив порядок погодження пропозицій щодо максимальних порогів обсягу капітальних інвестицій


Більше новин

ВалютаКурс
Австралійський долар26.1077
Канадський долар29.1211
Юань Женьміньбі5.7376
Чеська крона1.7328
Данська крона5.8323
Гонконгівський долар5.3877
Форинт0.105092
Індійська рупія0.49252
Рупія0.0025814
Новий ізраїльський шекель11.4253
Єна0.26723
Теньге0.079804
Вона0.028958
Мексиканське песо2.0729
Молдовський лей2.287
Новозеландський долар23.6014
Норвезька крона3.6703
московський рубль0.40527
Сінгапурський долар30.8548
Ренд2.2785
Шведська крона3.7937
Швейцарський франк46.8046
Єгипетський фунт0.8224
Фунт стерлінгів52.3765
Долар США41.8761
Білоруський рубль15.221
Азербайджанський манат24.6301
Румунський лей8.744
Турецька ліра1.1901
СПЗ (спеціальні права запозичення)54.6118
Болгарський лев22.2473
Євро43.5114
Злотий10.2099
Алжирський динар0.31193
Така0.34654
Вірменський драм0.105374
Домініканське песо0.69081
Іранський ріал0.0000898
Іракський динар0.031744
Сом0.47909
Ліванський фунт0.000465
Лівійський динар8.5237
Малайзійський ринггіт9.3501
Марокканський дирхам4.156
Пакистанська рупія0.1496
Саудівський ріял11.0692
Донг0.0016407
Бат1.21298
Дирхам ОАЕ11.3214
Туніський динар13.2153
Узбецький сум0.0032324
Новий тайванський долар1.27929
Туркменський новий манат11.8813
Сербський динар0.37539
Сомоні3.8159
Ларі14.8527
Бразильський реал6.8615
Золото109026.52
Срібло1209.4
Платина38949.38
Паладій38079.61

Курси валют, встановлені НБУ на 23.12.2024