Могут ли лозунги парализовать работу правительства? Взлом шести госсайтов доказал, что да

Могут ли лозунги парализовать работу правительства? Взлом шести госсайтов доказал, что да

Сомали теряет данные визовых заявителей, а Кения — лицо на мировом уровне.

image

В ходе кибератаки ряд государственных сайтов Кении оказался завален расистскими лозунгами. На страницах министерств появилась символика белых супремасистов, а сами ресурсы несколько часов оставались недоступными. Ситуация вызвала обеспокоенность не только из-за масштаба, но и из-за содержания оставленных сообщений, которые включали фразы «We will rise again», «White power worldwide» и «14:88 Heil Hitler».

Атака затронула сайты ведомств, отвечающих за внутренние дела, здравоохранение, образование, энергетику, труд и водные ресурсы. Пострадали и другие связанные с государством площадки. Министерство внутренних дел (МВД) подтвердило происшествие, отметив, что часть порталов перестала загружаться сразу после проникновения злоумышленников. Ведомство сообщило, что первичный разбор показал причастность группы, обозначившей себя как PCP@Kenya.

После обнаружения проблемы команда безопасности активировала существующие процедуры реагирования и восстановления и привлекла отраслевых партнёров, чтобы минимизировать последствия и вернуть доступ к официальным ресурсам. В министерстве подчеркнули, что работоспособность восстановлена и системам организовано постоянное наблюдение. Жителей страны попросили сообщать в национальный центр реагирования KE-CIRT о любых данных, которые могут помочь расследованию.

Инцидент в Кении произошёл спустя сутки после кибератаки на иммиграционное ведомство Сомали. Там зафиксировали несанкционированное получение информации, связанной с людьми, использовавшими электронные визы для поездок в страну. Специалисты проверяют объём затронутых записей и пытаются понять, насколько широко успело распространиться похищенное.

Власти Сомали сообщили, что проверка касается сведений о пересечении границы через систему e-Visa, а утечка могла затронуть десятки тысяч заявителей. Посольство США в Сомали предполагает, что были скомпрометированы персональные данные как минимум 35 тысяч человек, включая значительное число граждан США.

По сведениям диппредставительства, в опубликованном массиве оказались имена, фотографии, даты и места рождения, электронные адреса, семейный статус и домашние адреса заявителей. На данный момент не уточняется наличие данных конкретных людей в слитом наборе, однако все, кто оформлял электронную визу Сомали, потенциально могут быть затронуты инцидентом. Ни одна из группировок пока не признала участие ни в атаке на правительственные ресурсы Кении, ни в нарушении безопасности систем Сомали.