Новости 5 биткоинов и меньше суток — именно столько хакеры дали властям на раздумья после взлома сайта президента

NewsMaker

I'm just a script
Премиум
28,501
46
8 Ноя 2022
Иначе — утечка секретных данных. Каких? Никто не знает.

<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/676;margin-bottom:2rem;overflow:hidden">
8f5a15pkx80xplyukpvdhoxmxq969f2f.jpg

<div itemprop="articleBody">Неизвестные взломали официальный сайт президента Кении Уильяма Руто, заменили материалы на главной странице оскорбительными сообщениями и потребовали у властей выкуп в размере пяти биткоинов . По оценке местных СМИ, на момент атаки сумма соответствовала примерно 41 млн кенийских шиллингов, или около $320 тысяч.

Злоумышленники установили крайний срок выплаты до 18:00 по местному времени в субботу. В противном случае они пригрозили раскрыть некие конфиденциальные сведения, которые якобы получили из государственных систем. Какие именно данные имелись в виду и располагали ли хакеры ими на самом деле, не уточняется.

На изменённой странице появились обвинения в адрес главы государства, адрес криптовалютного кошелька и требование перевести деньги. Атакующие также заменили баннер сайта, хотя на фоне ещё сохранялось официальное оформление Государственного дома Кении.

Министерство информации, коммуникаций и цифровой экономики подтвердило инцидент. После обнаружения взлома Управление информационно-коммуникационных технологий запустило предусмотренные процедуры реагирования и подключило к расследованию другие государственные ведомства и технических специалистов.

Власти временно закрыли доступ к сайту президента, чтобы локализовать атаку, изучить цифровые следы и восстановить ресурс. Министр Уильям Кабого Гитау сообщил, что специалисты уже приняли необходимые защитные меры.

«Мы внедрили соответствующие меры по снижению последствий, восстановление сайта продолжается», — заявил Гитау.

Он также заверил, что расследование пока не обнаружило признаков компрометации закрытой информации.

«Доказательств несанкционированного доступа к конфиденциальным данным, их вывода из систем или утраты информации нет. Государственные системы и цифровые сервисы остаются защищёнными и продолжают работать», — сообщил министр.

После отключения взломанной страницы сайт president.go.ke перестал открываться в обычном режиме. Вместо неё пользователи видели уведомление о технических работах: «Приносим извинения за неудобства. Сейчас мы проводим обслуживание. Сайт скоро снова заработает».

Власти не сообщили, каким способом злоумышленники получили доступ к ресурсу. Также неизвестно, была ли атака ограничена системой управления содержимым сайта или хакерам удалось проникнуть глубже в государственную инфраструктуру. Заявление министерства указывает, что подтверждений утечки пока нет, однако окончательные выводы будут зависеть от результатов криминалистического анализа.

Само требование выкупа ещё не доказывает, что у атакующих действительно есть закрытые документы. При вымогательских атаках злоумышленники нередко угрожают публикацией данных, даже если смогли лишь изменить содержимое публичного сайта. Давление на жертву в таком случае строится на страхе перед возможной утечкой и репутационном ущербе.

Нынешний инцидент произошёл через несколько месяцев после крупной атаки на государственные интернет-ресурсы Кении. В ноябре 2025 года хакеры одновременно нацелились на несколько правительственных сайтов . Тогда власти назвали произошедшее скоординированной кибератакой.

Повторный взлом показывает, что публичные государственные ресурсы остаются удобной целью для вымогателей и политически мотивированных групп. Даже без доступа к внутренним базам данных подмена главной страницы официального сайта позволяет привлечь внимание, распространить угрозы и поставить под сомнение способность властей защищать цифровую инфраструктуру.
 
Источник новости
www.securitylab.ru

Похожие темы