Accessibility links

Сайт министерства взломал специалист средней руки


Атака хакеров осталась незамеченной и для СМИ. Создается впечатление, что, как и в 2008 году, кибербезопасность ведомств не является приоритетом для государства

Атака хакеров осталась незамеченной и для СМИ. Создается впечатление, что, как и в 2008 году, кибербезопасность ведомств не является приоритетом для государства

Проблема кибербезопасности государственных служб в Грузии остается нерешенной. Вчера вечером неизвестные хакеры взломали интернет-страницу Министерства по примирению и гражданскому равноправию, работа которой не восстановлена до сих пор. Это уже шестой случай обрушения сайтов государственных ведомств в течение последних двух лет. Примечательно, что до сих пор не существует службы, которая бы занималась этим вопросом.

Сайт Министерства по примирению и гражданскому равноправию был взломан во вторник в 15 часов 30 минут. На главной странице появился анимационный персонаж, ковыряющийся в носу. Все это сопровождалось сообщениями на английском языке: «Взломан по ошибке 7rB», «Ни одна система не является безопасной», «Получить доступ к сайту было легко».

По заявлению главы пресс-службы министерства Мананы Мчедлишвили, они уже сообщили об атаке в МВД и Минюст:

«Сайт недоступен до сих пор, ведутся работы по его восстановлению и проведению превентивных мер по недопущению повторного взлома. Что касается уязвимости нашей веб-страницы, то она соответствует уровню безопасности сайтов других государственных ведомств. Как говорят специалисты, проблема не является серьезной и сайт, предположительно, заработает ближе к вечеру. К счастью, база данных министерства не повреждена, и мы продолжаем выдавать информацию всем заинтересованным лицам по телефону в штатном режиме».

Это не первый случай взлома правительственных сайтов в Грузии. В начале июля атаке подверглась интернет-страница Министерства по делам европейской и евроатлантической интеграции, на которой сообщалось, что она была «взломана киберами исламского государства». С декабря прошлого года дважды был обрушен сайт Министерства сельского хозяйства, а министерств охраны окружающей среды и по делам диаспоры – в марте прошлого и в январе этого года, соответственно. Веб-страница парламента не выдержала натиск хакеров в январе 2014 года.

«Эху Кавказа» заявили в Министерстве юстиции, что обеспечением кибербезопасности государственных ведомств занимается Агентство по обмену данных при Минюсте. На его сайте сообщается, что агентство существует с 2011 года. Далее читаем следующее: «Из-за того, что на сегодняшний день в Грузии не функционирует Национальная группа по реагированию на компьютерные инциденты, исследованием всех компьютерных инцидентов занимается данное агентство». Специалист ведомства по связям с общественностью Мамука Кахниашвили говорит, что на этом этапе агентство обеспечивает кибербезопасность всех ведомств, кроме Минобороны. Однако расследование инцидентов – в компетенции МВД:

«При МВД существует отделение по борьбе с киберпреступностью, которое расследует данный инцидент. По действующему законодательству, в нашу обязанность входит только выдача рекомендаций и обеспечение превенции. Однако мы не несем ответственности за безопасность госсайтов. В случае инцидента они обращаются к нам и на основе наших рекомендаций улучшают защиту. Повторюсь, мы не отвечаем за безопасность веб-страниц тех или иных государственных ведомств», – заявил Мамука Кахниашвили.

По его словам, после августовской войны 2008 года кибербезопасность госведомств в Грузии значительно продвинулась и на сегодняшний день является лучшей в регионе.

Специалисты в области IT, впрочем, сомневаются в этом. Эксперт в области информационных технологий Бека Мерквиладзе говорит, что размещение анимации свидетельствует о крайне низкой степени защиты сайта. Специалист рассказал о предполагаемых целях взломщиков:

«Так как массовой утечки данных не произошло, можно сказать, что работал специалист средней руки, который продемонстрировал свою техническую выучку. Зачастую таким образом безработные специалисты IT заняты поиском потенциальных нанимателей. Не исключено, что взломщик находится на территории Грузии, хотя наверняка атака на сайт министерства произошла с серверов третьих государств. Уважающее себя ведомство не должно иметь сайт с таким низким уровнем безопасности».

Несмотря на неоднократные запросы, в МВД отказались комментировать взлом сайта Министерства по примирению и гражданскому равноправию. Атака хакеров осталась незамеченной и для СМИ. Создается впечатление, что, как и в 2008 году, кибербезопасность ведомств не является приоритетом для государства.

Уважаемые посетители форума "Эхо Кавказа", пожалуйста, используйте свой аккаунт в Facebook для участия в дискуссии. Комментарии премодерируются, их появление на сайте может занять некоторое время.

XS
SM
MD
LG