Аксенок отметил, что информационная система CSDD очень сложная: в ней используется множество различных программных продуктов, над разработкой которых работали разные программисты.
В основе успешности атаки, по его словам, лежала небольшая ошибка программирования, которую проведённые тесты кибербезопасности не выявили.
Проверка системы проводилась и 28 июня, однако тогда конкретная уязвимость обнаружена не была. Аксенок допускает, что на этот раз злоумышленники применили более сложный подход. Кроме того, возможности кибератак развиваются, и в них уже используется искусственный интеллект.
Однако главная проблема, на его взгляд, заключалась не столько в самой уязвимости, сколько в запоздалой реакции на первые признаки атаки.
Аксенок пояснил, что уже в субботу, 8-го числа, около пяти утра в системах были видны попытки установить соединение с серверами злоумышленников. Межсетевой экран эти попытки блокировал, и в системах фиксировались повторные отказы в соединении.
Тем не менее об этих признаках своевременно не сообщили CSDD, а подозрительные IP-адреса не заблокировали.
Аксенок считает, что в этой ситуации требовалось более тесное взаимодействие между привлечёнными поставщиками услуг IT-безопасности и CSDD, чтобы оперативно предупредить о происходящем и немедленно принять необходимые меры защиты.
По его мнению, если бы на первые признаки отреагировали вовремя, даже успешное проникновение в систему само по себе ещё не обязательно привело бы к утечке данных.
Подпишитесь на главное за день
Telegram-канал PRESS.LV — срочные новости и эксклюзивы.





















































Будьте первым, кто прокомментирует
Для участия в обсуждении нужен аккаунт PRESS.LV.