Одразу дві державні структури в Європі повідомили 25 вересня про серйозні кіберінциденти. В Уельсі атака порушила роботу систем регіонального управління поліції, а в Литві зловмисники проникли до інформаційної системи Міністерства внутрішніх справ. Ці випадки відбуваються на тлі зростання кількості атак саме на державні установи та критично важливі цифрові сервіси в Європі.
Про це повідомляє: «Європейська правда» з посиланням на британські та литовські джерела.
Водночас наразі немає підтверджених даних, що атаки в Уельсі та Литві пов’язані між собою або є частиною єдиної операції. Так само влада цих країн поки публічно не назвала конкретного виконавця.
Кібератака на поліцію в Уельсі
Поліція Діфед-Повіс, яка працює на території чотирьох графств Уельсу, повідомила, що кібератака сталася ще на початку вересня. Вона спричинила збої в роботі частини систем, які не стосуються екстрених викликів. Правоохоронці також перевіряють, чи могли зловмисники отримати доступ до інформації про працівників поліції.
За попередньою оцінкою, персональні дані громадян, імовірно, не були скомпрометовані. Розслідування проводить регіональний підрозділ боротьби з організованою злочинністю Tarian, а до ліквідації наслідків залучені фахівці з кібербезпеки.
Інцидент стався на тлі ширшої дискусії щодо захищеності британської цифрової інфраструктури. Лише протягом вересня Велика Британія кілька разів стикалася з масштабними технічними збоями в авіаційній системі, хоча принаймні частину з них влада не пов’язувала з кібератаками. Тому ототожнювати всі такі інциденти із зовнішнім втручанням не можна.
У Литві зламали систему МВС
Практично одночасно про кіберінцидент повідомила Литва. Зловмисникам вдалося проникнути до системи EPEKIS, яку адмініструє Департамент інформаційних технологій та зв’язку при МВС країни. Вона містить архівні дані, зокрема про іноземців, які зверталися по литовське громадянство.
У МВС заявили, що незаконний доступ вдалося оперативно заблокувати. За попередніми даними, нападники проникли до системи, проте не встигли завантажити інформацію. Розслідування проводять кримінальна поліція, Державна інспекція із захисту даних та Національний центр кібербезпеки.
Міністр внутрішніх справ Литви Мартінас Кателінас після інциденту доручив перевірити рівень захищеності всіх інформаційних систем та баз даних МВС. Він також не виключив, що під час атаки могли застосовувати інструменти штучного інтелекту, однак це наразі лише одна з версій.
Для Литви це не перший великий кіберінцидент цього року. Навесні стало відомо про можливе викрадення понад 600 тисяч записів із державного Центру реєстрів. Тоді президент Гітанас Науседа говорив про ознаки можливої діяльності держав, ворожих до Литви. Водночас у червні керівник литовського Національного центру кібербезпеки наголошував, що тодішні інциденти мали різний характер і доказів єдиної координованої атаки не було.
Чому кібератак на державні структури стає більше
Показово, що два нові інциденти сталися того самого тижня, коли Агентство ЄС з кібербезпеки ENISA оприлюднило свіжий звіт про кіберзагрози.
За даними агентства, державне управління залишається найбільш атакованим сектором у Євросоюзі — на нього припадає близько 32% проаналізованих кіберінцидентів. Ще 8% припадають на транспорт, близько 6% — на фінансово-банківський сектор. Серед атак на державні установи приблизно 82% становили DDoS-атаки.
ENISA також звертає увагу на геополітичний фактор. Кіберактивність проти європейських структур пов’язана не лише зі звичайною кіберзлочинністю, а й із хактивістськими кампаніями, кібершпигунством та діяльністю пов’язаних із державами груп. Серед факторів, які впливають на вибір цілей, агентство прямо називає геополітичні події та війну росії проти України.
Ще один показовий випадок стався 24 вересня у Нідерландах: про власний злам повідомила організація DIVD, яка сама займається пошуком кіберуразливостей та реагуванням на них. Її фахівці заявили, що характер атаки може вказувати на використання агентного ШІ, хоча розслідування ще триває.
Європейські аудитори попередили про слабке місце
Лише за кілька днів до атак в Уельсі та Литві Європейська рахункова палата оприлюднила окреме попередження: країни ЄС недостатньо швидко обмінюються інформацією про значні кіберінциденти.
За даними аудиторів, Євросоюз вклав близько €1,4 млрд у розвиток кіберзахисту, однак прогалини в обміні інформацією між державами можуть уповільнювати реакцію на масштабні атаки.
Тому нинішні події в Литві та Уельсі не доводять існування однієї координованої кампанії. Але вони добре вкладаються у ширшу тенденцію, яку зараз фіксує ENISA: державні структури, правоохоронні органи та критичні цифрові сервіси стають одними з головних цілей кібероперацій у Європі.
Раніше ШТАБ.info писав, що прем’єр Польщі Дональд Туск попередив про підготовку росією нових гібридних атак проти європейських країн. За даними польської розвідки, серед можливих сценаріїв — диверсії, кібератаки, інформаційні операції та інші провокації, спрямовані на дестабілізацію держав, які підтримують Україну. Докладніше про ці загрози — у матеріалі ШТАБ.info






