СБУ порушила справу через «безпрецедентну» кібератаку на реєстри Міністерства юстиції

Міністерка юстиції Ольга Стефанішина та представник СБУ на брифінгу, Київ, 20 грудня 2024 року
Міністерка юстиції Ольга Стефанішина та представник СБУ на брифінгу, Київ, 20 грудня 2024 рокуСкриншот

Служба безпеки України відкрила провадження через кібератаку на державні реєстри, які адмініструє Міністерство юстиції України.

Про це заявив виконувач обов’язків керівника Департаменту кібербезпеки СБУ Володимир Карастельов на пресконференції Мін’юсту 20 грудня.

Справу порушили за низкою статей, зокрема ст. 438 Кримінального кодексу України — порушення законів та звичаїв війни. Основною версією, яку розглядає СБУ, є причетність до кібератаки хакерського угруповання, пов’язаного з ГРУ ГШ рф.

«Ми працюємо комплексно. Але зважаючи на специфіку роботи, не можемо зараз розкривати всі дані. Робота триває. І всі наслідки будуть своєчасно подолані та задокументовані», — завили в СБУ.

Міністерка юстиції Ольга Стефанішина отримала повідомлення від Держспецзв’язку, що витік даних наразі не підтверджується. Водночас представник СБУ зазначив: «Спростовувати, що витік даних не відбувся, я не можу. Зараз ведеться відповідне дослідження. Після отримання всіх необхідних даних, ми надамо всю необхідну інформацію».

За даними СБУ, атаку готували впродовж кількох місяців. Сервери розміщенні не в одній локації, тож це була масована атака на всю інфраструктуру, зазначили в Мін’юсті.

Що передувало?

20 грудня на державні реєстри України здійснили наймасштабнішу зовнішню кібератаку за останній час. Тимчасово призупинили роботу реєстри, які перебувають у компетенції Міністерства юстиції України.

Окрім того, Міністерство внутрішніх справ вимушено призупинило надання низки реєстраційних послуг із транспортними засобами, повʼязаних зі зміною власника. У «Дії» заявили, що майже три десятки сервісів на сайті та в застосунку тимчасово не працюють через «оновлення державних реєстрів».

Однак Стефанішина наголосила, що кібератака на реєстри Мін’юсту не вплинула на інші інформаційні системи держави, зокрема на застосунок «Дія». Він не працює саме у частині, яка стосується даних Мін’юсту. У «Дії» також підкреслили, що не зберігають особисті дані, а лише підтягують інформацію з реєстрів.

Міністерка юстиції розповіла, що про кібератаку повідомили всі суміжні державні структури. Стефанішина не виключає, що у зв’язку із цим застосунок «Резерв+» могли помістити «на карантин».