БУХАРЕСТ — Агентство Национального кадастра и недвижимости Румынии (ANCPI) остается парализованным после кибератаки, начавшейся в понедельник. Работы по восстановлению систем продолжаются, а власти и сам атакующий раскрыли новые детали инцидента , сообщает eNews.
Заявление хакера
Хакер, известный в сети как «Bite to Bridge», согласился дать интервью Euronews через зашифрованное приложение. Основные тезисы его сообщения:
-
Извинения и позиция: Атакующий выразил сожаление по поводу трудностей, с которыми столкнулись граждане и ИТ-команда ANCPI, отметив, что с уважением относится к работе специалистов агентства.
-
Опровержение суммы выкупа: Хакер опроверг информацию о требовании выкупа в размере 10 миллионов евро, назвав эту сумму нелепой и отметив, что подобные вопросы обсуждаются исключительно с заинтересованными сторонами.
-
Мотивация: Атакующий подтвердил, что его действия продиктованы исключительно финансовой выгодой.
-
Технические детали: Для взлома была использована уязвимость, известная еще с 2021 года.
Комментарий властей
Дан Чемпян, директор Национального директората по кибербезопасности (DNSC), прокомментировал деятельность группировки «Bite to Bridge»:
-
Происхождение и тип угрозы: По данным ведомства, это не государственный актор, а группа, мотивированная финансово.
-
Специализация: Власти идентифицируют их как «брокеров доступа» (access broker), которые специализируются на первоначальном взломе и краже (эксфильтрации) данных для последующего шантажа.
-
Рекомендации: DNSC настоятельно призывает не платить выкуп, так как средства могут попасть к лицам, находящимся под санкциями Евросоюза. Гражданам рекомендуется регулярно менять пароли, особенно если приходят уведомления об утечке данных.
Системы ANCPI остаются недоступными, и на данный момент ведутся работы по их восстановлению.
В результате кибератаки на Национальное агентство кадастра и недвижимости (ANCPI) возник ряд технических сбоев и прямых рисков для граждан, согласно предоставленной информации.
Проблемы в ИТ-системе
-
Паралич систем: Атака привела к полной недоступности ИТ-платформ учреждения.
-
Блокировка сервисов: Услуги ANCPI стали недоступны начиная с понедельника и оставались таковыми в последующие дни.
-
Ограничение доступа: На веб-сайте учреждения отображается только сообщение о том, что ведутся работы по восстановлению сервисов, и пользователи не могут воспользоваться обычными функциями.
Риски для граждан
-
Компрометация чувствительных данных: Существует риск того, что персональные или другие конфиденциальные данные пользователей сервисов ANCPI могли быть украдены, поскольку хакер утверждает, что завладел ими.
-
Вымогательство: Подозревается, что хакер эксфильтровал (извлек) данные в целях вымогательства, что означает, что информация может быть использована для шантажа жертв или самой организации.
-
Злонамеренное использование данных: Хотя атакующий заявил, что «не продает эти данные кому попало», характер этих действий подтверждает высокий риск использования информации в незаконных целях.
-
Юридические и финансовые риски: Власти предупреждают, что в случае выплаты выкупа деньги могут попасть к лицам или организациям, находящимся в санкционных списках Европейского союза, что влечет за собой дополнительные риски.
-
Меры безопасности: Власти рекомендуют гражданам часто менять пароли, особенно если они получают уведомления о том, что их данные были скомпрометированы.
Подписывайтесь на наш Telegram-канал https://t.me/enewsmd Много интересного: инсайды, заявления, расследования. Много уникальной информации, которой нет у других












