Польша подтвердила причастность РФ к масштабной кибератаке

Інсайдери назвали імовірну причину взламу українських урядових сайтів

Журналістка у сфері кібербезпеки Кім Зеттер повідомила, що українські урядові портали, які цієї ночі були атаковані хакерами, використовували застарілу та небезпечну систему управління вмістом сайту October CMS.

Вона також оприлюднила опис вразливостей у CMS October, яку за даними джерел, використовували кіберзлочинці, аби «покласти» українські сайти.

Інсайдери назвали імовірну причину взламу українських урядових сайтів

Джерела Кім уточнили, що атаки на українські ресурси не були автоматизованими, зловмисник чи зловмисники змінили облікові дані адміністратора та змінили головну сторінку сайтів.

Представник Українського Кіберальянсу Шон Таунсенд зазначив, що українська влада використовувала завідомо вразливий CMS October і не могла його оновити з травня.

«Тобто двадцять різних міністерств та відомств не змогли оновити свій свідомо дірявий OctoberCMS із травня місяця. І настроїти його правильно теж не змогли. Це все, що вам потрібно знати про потужну систему кібербезпеки та інші кібервійська. І це не райради та не поліклініки, а центральні органи влади»

Content Protection by DMCA.com