Иначе — утечка секретных данных. Каких? Никто не знает.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/676;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Неизвестные взломали официальный сайт президента Кении Уильяма Руто, заменили материалы на главной странице оскорбительными сообщениями и потребовали у властей выкуп в размере пяти биткоинов . По оценке местных СМИ, на момент атаки сумма соответствовала примерно 41 млн кенийских шиллингов, или около $320 тысяч.
Злоумышленники установили крайний срок выплаты до 18:00 по местному времени в субботу. В противном случае они пригрозили раскрыть некие конфиденциальные сведения, которые якобы получили из государственных систем. Какие именно данные имелись в виду и располагали ли хакеры ими на самом деле, не уточняется.
На изменённой странице появились обвинения в адрес главы государства, адрес криптовалютного кошелька и требование перевести деньги. Атакующие также заменили баннер сайта, хотя на фоне ещё сохранялось официальное оформление Государственного дома Кении.
Министерство информации, коммуникаций и цифровой экономики подтвердило инцидент. После обнаружения взлома Управление информационно-коммуникационных технологий запустило предусмотренные процедуры реагирования и подключило к расследованию другие государственные ведомства и технических специалистов.
Власти временно закрыли доступ к сайту президента, чтобы локализовать атаку, изучить цифровые следы и восстановить ресурс. Министр Уильям Кабого Гитау сообщил, что специалисты уже приняли необходимые защитные меры.
«Мы внедрили соответствующие меры по снижению последствий, восстановление сайта продолжается», — заявил Гитау.
Он также заверил, что расследование пока не обнаружило признаков компрометации закрытой информации.
«Доказательств несанкционированного доступа к конфиденциальным данным, их вывода из систем или утраты информации нет. Государственные системы и цифровые сервисы остаются защищёнными и продолжают работать», — сообщил министр.
После отключения взломанной страницы сайт president.go.ke перестал открываться в обычном режиме. Вместо неё пользователи видели уведомление о технических работах: «Приносим извинения за неудобства. Сейчас мы проводим обслуживание. Сайт скоро снова заработает».
Власти не сообщили, каким способом злоумышленники получили доступ к ресурсу. Также неизвестно, была ли атака ограничена системой управления содержимым сайта или хакерам удалось проникнуть глубже в государственную инфраструктуру. Заявление министерства указывает, что подтверждений утечки пока нет, однако окончательные выводы будут зависеть от результатов криминалистического анализа.
Само требование выкупа ещё не доказывает, что у атакующих действительно есть закрытые документы. При вымогательских атаках злоумышленники нередко угрожают публикацией данных, даже если смогли лишь изменить содержимое публичного сайта. Давление на жертву в таком случае строится на страхе перед возможной утечкой и репутационном ущербе.
Нынешний инцидент произошёл через несколько месяцев после крупной атаки на государственные интернет-ресурсы Кении. В ноябре 2025 года хакеры одновременно нацелились на несколько правительственных сайтов . Тогда власти назвали произошедшее скоординированной кибератакой.
Повторный взлом показывает, что публичные государственные ресурсы остаются удобной целью для вымогателей и политически мотивированных групп. Даже без доступа к внутренним базам данных подмена главной страницы официального сайта позволяет привлечь внимание, распространить угрозы и поставить под сомнение способность властей защищать цифровую инфраструктуру.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/676;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Неизвестные взломали официальный сайт президента Кении Уильяма Руто, заменили материалы на главной странице оскорбительными сообщениями и потребовали у властей выкуп в размере пяти биткоинов . По оценке местных СМИ, на момент атаки сумма соответствовала примерно 41 млн кенийских шиллингов, или около $320 тысяч.
Злоумышленники установили крайний срок выплаты до 18:00 по местному времени в субботу. В противном случае они пригрозили раскрыть некие конфиденциальные сведения, которые якобы получили из государственных систем. Какие именно данные имелись в виду и располагали ли хакеры ими на самом деле, не уточняется.
На изменённой странице появились обвинения в адрес главы государства, адрес криптовалютного кошелька и требование перевести деньги. Атакующие также заменили баннер сайта, хотя на фоне ещё сохранялось официальное оформление Государственного дома Кении.
Министерство информации, коммуникаций и цифровой экономики подтвердило инцидент. После обнаружения взлома Управление информационно-коммуникационных технологий запустило предусмотренные процедуры реагирования и подключило к расследованию другие государственные ведомства и технических специалистов.
Власти временно закрыли доступ к сайту президента, чтобы локализовать атаку, изучить цифровые следы и восстановить ресурс. Министр Уильям Кабого Гитау сообщил, что специалисты уже приняли необходимые защитные меры.
«Мы внедрили соответствующие меры по снижению последствий, восстановление сайта продолжается», — заявил Гитау.
Он также заверил, что расследование пока не обнаружило признаков компрометации закрытой информации.
«Доказательств несанкционированного доступа к конфиденциальным данным, их вывода из систем или утраты информации нет. Государственные системы и цифровые сервисы остаются защищёнными и продолжают работать», — сообщил министр.
После отключения взломанной страницы сайт president.go.ke перестал открываться в обычном режиме. Вместо неё пользователи видели уведомление о технических работах: «Приносим извинения за неудобства. Сейчас мы проводим обслуживание. Сайт скоро снова заработает».
Власти не сообщили, каким способом злоумышленники получили доступ к ресурсу. Также неизвестно, была ли атака ограничена системой управления содержимым сайта или хакерам удалось проникнуть глубже в государственную инфраструктуру. Заявление министерства указывает, что подтверждений утечки пока нет, однако окончательные выводы будут зависеть от результатов криминалистического анализа.
Само требование выкупа ещё не доказывает, что у атакующих действительно есть закрытые документы. При вымогательских атаках злоумышленники нередко угрожают публикацией данных, даже если смогли лишь изменить содержимое публичного сайта. Давление на жертву в таком случае строится на страхе перед возможной утечкой и репутационном ущербе.
Нынешний инцидент произошёл через несколько месяцев после крупной атаки на государственные интернет-ресурсы Кении. В ноябре 2025 года хакеры одновременно нацелились на несколько правительственных сайтов . Тогда власти назвали произошедшее скоординированной кибератакой.
Повторный взлом показывает, что публичные государственные ресурсы остаются удобной целью для вымогателей и политически мотивированных групп. Даже без доступа к внутренним базам данных подмена главной страницы официального сайта позволяет привлечь внимание, распространить угрозы и поставить под сомнение способность властей защищать цифровую инфраструктуру.
- Источник новости
- www.securitylab.ru