В воскресенье Кения восстановила официальный сайтdent Уильяма Руто после атаки неизвестных хакеров, которые взломали и испортили главную страницу сайта, потребовав выкуп в размере 5 Bitcoinи угрожая опубликовать якобы украденные файлы, если оплата не будет произведена.
посетителей president.go.kedentи встречали адреса криптовалютных кошельков, оскорбительные сообщения в адрес президентаdentвместо обычных речей и официальных заявлений
Хакеры требуют миллионы в Bitcoin
Злоумышленники потребовали пять Bitcoin токенов на общую сумму около 41 миллиона кенийских шиллингов (примерно 320 000 долларов США) и дали правительству срок до 18:00 субботы для оплаты; в противном случае они обнародуют украденные конфиденциальные файлы.
Кроме того, предыдущие попытки злоумышленников связаться с правительством были проигнорированы. Сообщение: «Это уже третье сообщение в ваш адрес; прежде чем мы раскроем всю информацию о вас», — было последним, что отображалось на странице в момент её удаления.
Власти пока отказываются разглашать подробности атаки и то, выходила ли она за рамки простого изменения внешнего вида главной страницы сайта.
Правительство восстановило работу веб-сайта
Министерство информации, связи и цифровой экономики Кении заявило, что утечка была обнаружена вскоре после того, как она произошла, и доступ к странице был оперативно ограничен для общественности, пока проводилось расследование.
Секретарь кабинета министров Уильям Кабого Гитау также заявил , что следователи не обнаружили никаких доказательств несанкционированного доступа хакеров к конфиденциальным правительственным данным, загрузки данных или причинения ущерба информации, отметив, что цифровые сервисы правительства остаются в безопасности и работоспособны.
Расследование проводится Национальным координационным комитетом по компьютерным и киберпреступлениям (NC4) совместно с техническими группами администрации президента и внешними партнерами по кибербезопасности.
dentвеб-сайт в основном служит информационным порталом, где граждане могут ознакомиться с официальными речами, выступлениямиdentи обращениями исполнительной власти к широкой публике, а это значит, что взлом главной страницы сам по себе не указывает на то, что был осуществлен доступ к правительственным системам.
В Кении продолжается рост числа кибератак
Последний инцидентdent менее чем через год после того, как несколько кенийского правительства , в том числе принадлежащие президентуdent другим правительственным органам, таким как министерства внутренних дел, здравоохранения, образования, труда и энергетики, были временно отключены в ходе скоординированной кибератаки.
По данным правительства, эти атаки были совершены группой, известной как PCP@Kenya, после чего правительство пообещало усилить свою кибербезопасность.
, Кения уже пережила крупный кибер-dent в 2023 году , когда распределенная атака типа «отказ в обслуживании» (DDoS) лишила миллионы граждан доступа к платформе eCitizen, предоставляющей им доступ к государственным услугам.
В последнее время число кибератак внутри страны растет: за три месяца было совершеноdentпо всей стране. более трех миллиардов попыток кибератак, направленных на правительственные системы, облачную инфраструктуру и критически важные государственные службы, при этом в Найроби зафиксировано наибольшее количество
Этот инцидент произошел также на фоне Кения предпринимает для укрепления своей киберзащиты с помощью недавно созданного Национального агентства по кибербезопасности, которое будет служить центральным органом страны по обеспечению соблюдения политики кибербезопасности иdent .
Хотя работа сайтаdentуже восстановлена, следователи все еще пытаются установить, как злоумышленники получили доступ к сайту и выходил лиdent за пределы общедоступных страниц. Полученные результаты могут повлиять на дальнейшие шаги Кении в рамках Закона о неправомерном использовании компьютеров и киберпреступлениях.