"У повідомленні йшлося про оренду серверів для підготовки нових атак на вебсайти державного сектору, банківського сектору, сектору оборони. За цим повідомленням вбачається, що атаки повинні здійснити дефейс вебресурсів, що розміщуються в зоні .ua", – зазначають українські експерти.
Наразі це повідомлення й гілку коментарів під ним видалено.
Кіберфахівці закликають компанії терміново зв'язуватися з ними в разі виявлення ознак кібератак або аномальних дій на інформаційних системах.
Фото: cert.gov.ua
Контекст
У ніч на 14 січня хакери зламали низку українських урядових сайтів. Вони розмістили погрозливі повідомлення українською, російською та польською мовами й перекреслені зображення герба, прапора та карти України, а також профілю свині. У текстах були помилки, зображення герба спотворене, а повідомлення польською написане так, ніби для його створення було використано поганий перекладач, звернули увагу ЗМІ.
У Держспецзв'язку кажуть, що ця атака – найпотужніша за останні чотири роки. Через неї постраждало приблизно 70 сайтів українських держструктур як регіонального, так і загальнонаціонального рівня. Не працювали сайти низки міністерств, портал судової влади України, Єдиний реєстр судових рішень і сайт Верховного Суду. Надвечір 14 січня приблизно 90% сайтів відновили роботу, повідомили в Офісі президента.
У МЗС України натякнули на російський слід зламу. Зв'язок атак із Росією припускають також у Центрі стратегічних комунікацій при Міністерстві культури та інформаційної політики. У причетності РФ до інциденту не сумнівається секретар Ради національної безпеки і оборони України Олексій Данілов. Його заступник Сергій Демедюк вважає, що кібератака може бути пов'язаною зі спецслужбами Білорусі.