Multi от Минфин
(8,9K+)
Установить
українська
ВХОД
Вернуться
20 декабря 2024, 9:35 Читати українською

Самая масштабная кибератака на госреестры Украины: сколько займет восстановление

В четверг, 19 декабря, хакеры совершили самую масштабную внешнюю кибератаку на госреестры Украины. Приостановлена работа Единых и Государственных реестров, находящихся в компетенции Министерства юстиции. Об этом сообщила вице-премьер-министр по европейской и евроатлантической интеграции, министр юстиции Украины Ольга Стефанишина.

В четверг, 19 декабря, хакеры совершили самую масштабную внешнюю кибератаку на госреестры Украины.
Фото: freepik.com

► Читайте телеграмм-канал «Минфина»: главные финансовые новости

По ее словам, точно известно, что атаку провели россияне для нарушения работы критически важной инфраструктуры государства.

Украинские специалисты работают в усиленном режиме над поэтапным восстановлением доступа к реестрам.

Минюст с командой и специалистами других служб, координирует работу по противодействию кибератаки и восстановлению систем.

«По предварительной оценке угроз функционирования другим ресурсам — нет», — отметила Стефанишина.

Восстановление

По словам Стафанишиной, время первоочередного обновления будет составлять ориентировочно до 2 недель.

В первую очередь будут восстановлены:

  • Государственный реестр актов гражданского состояния граждан.
  • Единый государственный реестр юридических лиц и физических лиц предпринимателей.
  • Государственный реестр прав на недвижимое имущество и их обременения.

Особенности предоставления услуг гражданам будут предоставлены 20 декабря.

«После полного восстановления будет проведен обстоятельный анализ атаки совместно с профильными органами для усиления защиты от подобных вмешательств в будущем», — сказала министр юстиции.

Напомним

«Минфин» писал, что 19 декабря Минюст сообщил о масштабном сбое в работе госреестров.

В «Дие» вчера заявили, что реестры приостановлены, поэтому временно не работают:

  • Услуги ФЛП и ООО
  • Перерегистрация авто
  • Бронирование работников
  • естьВосстановление
  • Выдержка из ЕГР
  • Актовые записи
  • Сообщение о поврежденном/уничтоженном имуществе
  • И другие сервисы, связанные с Единым государственным реестром юридических лиц, физических лиц — предпринимателей и общественных формирований, Госреестром актов гражданского состояния, Госреестром вещных прав и Госреестром обременений движимого имущества.
Автор:
Роман Мирончук
Редактор ленты новостей Роман Мирончук
Пишет на темы: Экономика, финансы, банки, криптовалюты, инвестиции, технологии

Комментарии - 47

+
+266
KValera
KValera
20 декабря 2024, 9:43
#
«Я думаю, що роль кібербезпеки трохи перебільшена. Про неї багато говорять, але по факту назвати якісь реальні кейси кіберзагроз мало хто може.» — Міністр цифрової трансформації Михайло Федоров
+
0
Turbo Apricot
Turbo Apricot
20 декабря 2024, 13:45
#
Михайло Федоров в команді п’яти-шести менеджерів він потужний міністр все вірно каже, по телемарафону вже повідомили що витіків інформації не відбулося, вірте телемарафону і Міністерству національної єдності
+
0
Я_ __
Я_ __
20 декабря 2024, 15:03
#
KValera

та рівень федорова мішані це користуватися експлорером на старій вінді))
+
+99
nitrolog
nitrolog
20 декабря 2024, 9:44
#
«Після повного відновлення буде проведено ґрунтовний аналіз атаки спільно з профільними органами для посилення захисту від подібних втручань у майбутньому», — сказала міністр юстиції.

Який ще аналіз?
Вас хакнули бо некомпетенті, бо зарплати там низкі і працюють нефахові люди, а ще міністр якоїсь там трансформації казав що кібербезпека переоцінена, нащо туди вкладати гроші, краще їх освоїти на премії. Для чого наймати пентестерів за десятки тисяч баксів, якщо можна взяти адмінів за 20к грн, які ще вчора тягнули кабелі для домашнього інтернету. Ставте фахових людей на керівні посади, вони будуть наймати фахових робітників, тільки ЗП треба ще конкуренту давати
+
+45
Три літри
Три літри
20 декабря 2024, 10:39
#
Та зараз набіжіть купа скигликів які почнуть розповідати що великі зарплати це зло.
+
0
nitrolog
nitrolog
20 декабря 2024, 10:41
#
+++
+
+116
SamBB
SamBB
20 декабря 2024, 10:39
#
Стандартна відписка органів після чого на це попросять +1500000 мільярдів, розпиляють і начіпають в підсумку один одному ще медальок за мужнє відбиття та захист.А через пару місяців ситуація повториться з іншою системою.
+
0
nitrolog
nitrolog
20 декабря 2024, 10:41
#
Так і буде 100%
+
+39
Silumin
Silumin
20 декабря 2024, 10:49
#
Тим, хто дійсно важливий для влади, наприклад, суддям та прокурорам, які можуть пришити кримінальну справу кому скажуть або винести рішення на користь «своїх людей» — зарплати платяться цілком конкуренті.
А тим же, хто ніяк не впливає на можливість особистого збагачення та утримання влади, оплата проводиться по залишковому принципу.
+
0
Loginnnnn
Loginnnnn
20 декабря 2024, 11:35
#
Не все так просто, в киевстаре зарплаты были дай бог и их это не спасло, а теперь 4 или 5 топов сидят
+
+39
Qwerty1999
Qwerty1999
20 декабря 2024, 11:50
#
А можно хоть одно ФИО сидящих ТОПов Киевстара озвучить,
а то текст выглядит очень не убедительно…
+
0
Loginnnnn
Loginnnnn
20 декабря 2024, 12:58
#
Боюсь СБУ нам эти данные в ответ на комментарии к посту на минфине не раскроет)
+
+24
Qwerty1999
Qwerty1999
20 декабря 2024, 13:18
#
Loginnnnn

Не стоит так бояться всесильного СБУ.
В Украине нет секретных тюрем СБУ, где бы держали людей без суда и следствия десятилетиями.
Кстати, вы же откуда-то взяли информацию о «сидящих» ТОПах,
так поделитесь со всеми:
— если из СМИ, то скиньте ссылку;
— если сами придумали,
так и напишите…
+
+12
Я_ __
Я_ __
20 декабря 2024, 15:06
#
Qwerty1999

в`язниць нема, а підвали є)))
+
0
Три літри
Три літри
20 декабря 2024, 15:32
#
В тебе там навіть інтернет є - комфортний підвал
+
+15
Qwerty1999
Qwerty1999
20 декабря 2024, 16:50
#
Я_ __
«в`язниць нема, а підвали є »

Во всех зданиях в Украине есть технические этажи, или в простонародии — подвалы
, куда заходят подземные коммуникации
— вода и водоотведение, отопление, электопитание, кабельные трассы проводной телефонии и кабели ВОЛС для сети интернет…

Возможно в подвалах СБУ есть и комнаты для допросов,
но в них никто из подозреваемых не сидит годами.
Но вас явно не волнует фактическая сторона вопроса — главое
написать какую-нибудь чушь и радоваться, как ребёнок…

Кстати, может вы озвучите ФИО ТОПов Киевстара,
которые сидят толи в тюрьме толи в подвалах СБУ…
+
+24
nitrolog
nitrolog
20 декабря 2024, 11:51
#
Мені от теж цікаво хто і головне за що топів посадили)))
+
0
Три літри
Три літри
20 декабря 2024, 10:38
#
Про це повідомила віце-прем'єр-міністр з питань європейської та євроатлантичної інтеграції, міністр юстиції України Ольга Стефанішина.

А чому не Фьодоров? А важко відірвати дупу від стулу і поїхати запитати чиновників вживу, а не ксерити прес-релізи? Ви ЗМІ чи так, кави прийшли попити з автомату у колідорі?
+
+197
Silumin
Silumin
20 декабря 2024, 10:52
#
Тому що про «потужні перемоги» на цифровому фронті бадьоро рапортує особисто Міша Фьодоров, а от про не менш потужні обісрамси у своїй роботі він уже доручає розказувати комусь іншому, щоб негатив не асоціювався з ним особисто. Це стандартна тактика, той же Зе постійно так робить, щоб у наріда складалося враження, що все хороше — від Президента, а все погане — від нетямущих бояр.
+
+69
Qwerty1999
Qwerty1999
20 декабря 2024, 11:53
#
«час першочергового відновлення складатиме орієнтовно до 2 тижнів.»

Неужели хакеры и все бекапы удалили, что так долго и возможно
вручную будут вводить все данные в СУБД…
+
0
nitrolog
nitrolog
20 декабря 2024, 12:12
#
Так хакери і написали, що вони бекапи видалили на серваках Польщі
може офлайн бекапи є
цікаво як там Федоров
+
+15
SamBB
SamBB
20 декабря 2024, 12:22
#
А як же співали про безпечні серваки за кордоном…
+
+15
Qwerty1999
Qwerty1999
20 декабря 2024, 12:42
#
Серваки за рубежом — в безопасности,
ведь их никто не обесточит и тем более не разбомбит.
А чтобы удалить файлы бекапа или даже операционную систему, достаточно удалённого доступа, желательно админского…
+
0
Qwerty1999
Qwerty1999
20 декабря 2024, 12:40
#
К сведению…
За государственные реестры
отвечает Минюст, а не Федоров.
+
0
Три літри
Три літри
20 декабря 2024, 12:42
#
Але Федоров відповідає за жижиталізацію
+
0
Qwerty1999
Qwerty1999
20 декабря 2024, 13:25
#
Повторюсь, подвергшиеся хакерской атаке реестры находятся в ведении Минюста, а Федоров не министр юстиции.
Кстати, Дия продолжает работать
и даже сегодня проводит очередной
опрос-голосование по жюри
нац.отбора на Евровидение- 2025…
Вот по работе Дии — это к Федорову.
+
0
Три літри
Три літри
20 декабря 2024, 15:32
#
Повторюсь, подвергшиеся хакерской атаке реестры находятся в ведении Минюста, а Федоров не министр юстиции.

Це не знімає з нього відповідальності за жижиталізацію яка почалась, нагадаю, в водійського посвідчення в Дії.
+
0
Qwerty1999
Qwerty1999
20 декабря 2024, 17:47
#
Три літри

Диджитализация и собственно ДИЯ началась с доступа
к базе загранпаспортов и паспортных ID-карт украинцев
а также ИНН-кодов, а не с водительских удостоверений…

«Це не знімає з нього відповідальності…»

Ну так подайте на него в суд…
+
0
Три літри
Три літри
21 декабря 2024, 12:29
#
Диджитализация и собственно ДИЯ началась с доступа
к базе загранпаспортов


Кхгм, от кажуть Путін історію переписує. А виявляєтся що не тільки він.

"
Гончарук показав на відео водійське посвідчення у смартфоні
12:53, 20.12.19

Під роликом зазначається, що доступ до сервісу «Дія», який дозволяє отримати водійське посвідчення і техпаспорт на автомобіль, відкритий вже для п’яти тисяч українців.
"

https://0x0.st/XCnA.png
Посилання знайдете на скрішноті.

Ну так подайте на него в суд…

за ступенем негативного IQ ви іноді перевершуєте будь яких місцевих тролів
+
0
juular
juular
20 декабря 2024, 15:56
#
Из этого короткого диалога следует, что «бэкапы» лежали на тех же серверах, что и данные. Я не ошибся? Если не ошибся, то очень «профессионалньно» с нашей стороны, как обычно
+
0
Три літри
Три літри
20 декабря 2024, 17:45
#
Из этого короткого диалога следует, что «бэкапы» лежали на тех же серверах, что и данные. Я не ошибся?

Зовсім не факт.

Если не ошибся, то очень «профессионалньно» с нашей стороны, как обычно

Ну, сам факт втрати бекапів настільки промовистий що вже немає що коментувати.
Підозрюю що знов як і в Києвстарі просто знищили всю інфраструктуру, ніхто не колупався з видаленням якихось окремих баз та бекапів.
+
0
Qwerty1999
Qwerty1999
20 декабря 2024, 17:59
#
У знакомых в обычной частной конторе суточные бекапы с серверов переносятся на внешний USB-накопитель ежедневно и таких внешних банок минимум СЕМЬ штук по одной на каждый день недели, которые храняться в сейфе в серверной комнате да плюс раз в неделю ещё одна копия уходит в сейф, что стоит у руководства и таких там ещё четыре внешние банки на весь месяц…
+
0
Три літри
Три літри
20 декабря 2024, 18:49
#
Я весь цей процес знаю бо ще в середині 00-х займався саме цим: наполовину автоматизованим резервним копіюванням даних.

Але такий бекап в принципі неможливо знищити відділено, максимум що вийде це зашкодити останній копії поки її ще не перенесли фізично.

Такому процесу бекапу можуть зашкодити лише фізичні явища: влучання ракети, пожежа чи землетрус/повінь. Або підкуп робітника який фізично знищить/викраде носії з бекапами. Тобто недоліки є, але всі ці недоліки не можливо реалізувати через взлом системи.

А у випадку з реєстрами видалення бекапів сталося саме через віддалений доступ:
— москалі ракету по Варшаві не запускали
— приміщення дата-центра не згоріло через підпал
— винести купу серверів (а дані не зберігаются на одному фізичному HDD) не зможе навіть декілька людей

До слова далеко не факт що українські робітники чи навіть їх польські підрядники фізично мали доступ до серверів де зберігались бекапи. В часи хмарних технологій це все робиться інакше і вже ніхто не міняє касети з магнітною стрічкою і не складає їх в сейф.
+
0
Qwerty1999
Qwerty1999
20 декабря 2024, 22:49
#
Три літри

Другим моим знакомым админам, которые сейчас перевели контору на работу в облако, никто не запрещает раз в месяц копировать файлы бекапов из облака на локальный комп, где в корзине стоят съемные носители инфомации.

Вставил в корзину нужные диски, включил комп, запустил копирование из облака на локальный ПК и ушел домой. На следующий день проверил результат копирования, выключил комп, вынул из корзины съемные носители инфомации, приложил распечатку оглавления и положил всё в сейф.

И ни в какую Польшу не надо ехать, хотя у знакомых
облако в Прибалтике у TЕТ Cloud…
Нужен всего-лишь скоростной интернет-канал,
хотя-бы на гигабит, а это не такая большая проблема…
+
0
Три літри
Три літри
21 декабря 2024, 6:24
#
І що має показати цей приклад? Хіба я казав що з образка неможливо щось скопіювати?

Ми ведемо мову про інше: про те що сучасні підходи до бекапів виключають можливість фізичного пошкодження та що через віртуальність самого поняття «сервера» копії не можна фізичного розмістити на тому ж жорсткому диску де знаходяться основні дані.

Тож навіть як хакери отримають доступ до основного сервера реєстру вони не отримають доступ до бекапів бо це не фізичний пентіум в корпусі тауер на якому сервер та бекапи це просто різні папки на диску C:. І те де розташований сервер — в Польщі чи в Україні — особливого значення не має. В Польщу все виносили саме для фізичної безпеки: щоб не прилетіла ракета в дата-центр та щоб не вимкнулось світло в ньому.

+
0
Qwerty1999
Qwerty1999
20 декабря 2024, 12:08
#
Первая хакерская атака рашистов, реально затронувая большинство ИТ-систем
предприятий Украины была проведена через частного разработчика ПО Медок,
который больше месяца морозился, не обращая внимания на жалобы клиентов,
пока всё окончательно не рухнуло.
С госреестрами немного сложнее — ведь там всё покрыто тайной, особенно
недочеты в работе и просчеты в организации технических регламентов и процессов…
+
+45
Kharakternyk
Kharakternyk
20 декабря 2024, 12:12
#
Дві-три неділі:)
+
+15
Kharakternyk
Kharakternyk
20 декабря 2024, 12:17
#
Раніше доходило до того, що спалювали, наприклад, військомат. Зараз не потрібно — достатньо хакнути:)
+
0
Три літри
Три літри
20 декабря 2024, 12:31
#
Тобі знов не пощастило: військкомат не хакнули
+
+15
Kharakternyk
Kharakternyk
20 декабря 2024, 13:06
#
:))) Запишемо це, як перемогу для глядачів **х-марафону:)
+
0
Три літри
Три літри
20 декабря 2024, 13:31
#
Тобі, як гладачу марафону, це навряд чи сподобається
+
+45
Qwerty1999
Qwerty1999
20 декабря 2024, 12:51
#
В Иране на объектах по обогащению урана защита была на высшем уровне и даже выхода в интернет не было.
Но израильтяне нашли всего одного сотрудника, который смог принести на охраняемый объект флешку с вирусом и большинство центрифуг по обогащению урана пришло в негодность…

У нас до сих пор есть масса граждан Украины, которые либо молча симпатизируют россии либо открыто поддерживают российскую агрессию за обещание гражданства рф или небольшое материальное вознаграждение…

Особенно поражают 15−17-ти летние дети, которые никогда не жили ни в ссср ни в россии, но в желании заработать тридцать сребренников поджигают машины воинов ВСУ…
P.S. Почему-то уверен, что хакерская атака стала возможной исключительно из-за инсайда, как это было и с ПО Медок…
+
0
nitrolog
nitrolog
20 декабря 2024, 13:56
#
Та КС

бо подібний рівень доступу це тільки якщо в тебе є всі ключі від усіх воріт, хіба що якийсь адмін всі доступа зберігав в блокноті на робочому столі і файл називався passwords, і я цьому не здивуюсь
+
+15
juular
juular
20 декабря 2024, 16:05
#
У большинства нашего населенния и повального большинства комментаторов этого сайта — полярное мышление. Стоит возмутится уровнем дна нашей власти, как сразу тебя обвиняет в прокремлевскости, агентом Кремля или «ждуном». Полярное мышление — это результат промывки мозгов нашей же пропагандой. А если еще на «кацапской мове» написано, то все — «диагноз поставлен», «агент разоблачен» Я не берусь оценивать конкретно ваше мнение в данном вопросе, но в общем и целом так и происходит. Лично я презираю украинскую власть и качество реализации государственных институтов, вообще хотелось бы чтобы был проведен беспристрасный аудит — куда недоросль потратил «помощь партнеров». Но это ж НЕ означает, что я выступаю за поддержку РФ, их еще более ужравшегося властью президента, и убийство граждан моей страны и так далее. Но в головах большинства соотечественников — тумблер своеобразный, плохо сказал про «батьківщину»… а тут же еще ай-ай-ай «война» (все под нее списать можно же ж — значит предатель ну это такое, как говорится «бывает» А еще, подумалось, чем круче концлагерь здесь реализует артист (а вариантов у него немного), тем больше будет и реальных желающих и ждунов, и совсем не из-за «любви» к врагу или рф, а из животного желания, чтобы это все закончилось хоть как бы, «любой ценой». В этом и состоит трагедия ситуации. Не знаю насколько люди еще это поняли, но уже произошла трагедия — безвыходная и безальтернативная.
+
+15
Qwerty1999
Qwerty1999
20 декабря 2024, 18:11
#
juular
«Не знаю насколько люди еще это поняли, но уже
произошла трагедия — безвыходная и безальтернативная»


Это вы наверное про оккупированные территории Донбасса, где рф ничего
не будет развивать в обозримом будущем, кроме наращивания
военной мощи и строительства эшелонированной обороны…

«чтобы это все закончилось хоть как бы, „любой ценой“»

Поэтому вместо ВСУ некотоые идут в агентурную российскую сеть
и сдают даже близких соседей — неужели Буча так никого
и ничему не научила…
+
0
juular
juular
21 декабря 2024, 11:22
#
>> Это вы наверное про оккупированные территории Донбасса, .

не только, это про Украину в целом, еще ничего не закончилось. А будущее наших детей исчезает с каждым днем, про нас уже не говорю. Я уверен что и Украина там ничего не будет развивать. Тут я вообще не понимаю «немножко»: там вроде все предатели и «рашисты», много лет нам поют о том что это нищий дотационный регион, но почему-то невероятной ценой нашего будущего и демографии мы кладем там десятки (если не сотни) тысяч людей чтобы как это это призрачно «вернуть». Это же бред. Кроме того все это «номинальное» возвращение призрачно зависит (на самом деле уже нет) от «доброй воли» третьих лиц — наших т.н. «партнеров».



>> Поэтому вместо ВСУ некоторые идут в агентурную российскую сеть

какой-то мизерный процент идет, конечно кто-то же сотрудничает и условно передает какие-то координаты или еще что-то. бОльшая часть людей пассивна ограничивается написанием комментариев, обсуждениями «на кухнях» и т. д. Составляют общественное мнения так сказать, как эта часть и в каких обстоятельствах может себя проявить — вопрос для исследований или социологов, кто изучает подобные вопросы. Буча остается Бучей — а живые остаются живыми — какая им разница условно зарежет их добрый русский или собственные ТЦК
+
0
Три літри
Три літри
21 декабря 2024, 12:24
#
но почему-то невероятной ценой нашего будущего и демографии мы кладем там десятки (если не сотни) тысяч людей чтобы как это это призрачно «вернуть».

З 2015 року ми там нікого не кладемо. Чи на московії мешкаєте і обстановку черпаєте в соловьова?

Що Порошенко, що Зеленський не робили заяв щодо силового повернення Донбасу та Криму, обидва вели мову про політичне урегулювання. Закидати таке автору фразу «доповимось десь по середині» взагалі якось дуже тупо.

какая им разница условно зарежет их добрый русский или собственные ТЦК

ну, тепер сумнівів не залишилось що до москалеподібного желе в черепній коробці
Чтобы оставить комментарий, нужно войти или зарегистрироваться