Национальный центр Cyberint (CNC) в период с 2021 по 2026 год направил государственным учреждениям 1 304 уведомления о технических, процедурных и человеческих уязвимостях, заявил глава учреждения Антон Рог в парламенте. Раскрытие информации состоялось во время слушаний по делу о хакерской атаке с использованием программы-вымогателя, которая 14 июля 2026 года затронула ANCPI и почти на месяц заблокировала платформу e-Terra и операции с недвижимостью.
По данным CNC, критические уязвимости в ANCPI были выявлены и сообщены еще в 2021 году руководству учреждения, Министерству развития и тогдашнему премьер-министру. Однако, по словам Рога, SRI не получил официального ответа от агентства.
Атаку приписали группировке ByteToBreach, которая, предположительно, удалила около 1 000 виртуальных серверов. DNSC выявил слабые и повторно используемые пароли, не обновленные системы и слишком разрешительные правила доступа. Учреждение уточнило, что признаков повреждения баз данных нет, а работа ANCPI может быть полностью возобновлена на следующей неделе.
DNSC направил уведомления 2 400 учреждениям, указав на более чем 40 000 уязвимостей.
Парламентарии предупредили, что десятки или даже сотни государственных учреждений могут столкнуться с аналогичными ситуациями.
Источники
Последние новости
19:39
19:17
18:51
18:40
18:22
Смотреть больше новостей