Хакеры вывели из строя земельный реестр в Словакии, операции с недвижимостью недоступны
5 января 2025 года хакеры вывели из строя земельный кадастр в Словакии. В стране невозможны операции с недвижимостью, как и получить подъемники для населения. Премьер-министр Словакии Роберт Фицо обвинил в этом Украину, такое же мнение поддержал министр внутренних дел. Информатор расскажет подробнее, что произошло и по каким странным причинам президент Зеленский должен извиниться за хакерские действия.
5 января в 9 утра Офис геодезии, картографии и земельного кадастра (UGKK) Словакии стал недоступным из-за масштабной кибератаки из-за границы - наверное, самую масштабную за всю историю Словакии атаку на госреестры. 6 января вечером МВД Словакии разослало загадочную информацию: "В связи с проведением необходимых настроек информационных систем в Управлении геодезии, картографии и кадастра Словакии, кадастровые отделы районных отделений не будут предоставлять услуги во вторник, 7 января 2025 года, а в дальнейшем услуги будут предоставлены только в ограниченном режиме". А вот уже 8 января в МВД заявили о кибератаке.
По предварительным данным реестр подвергся атаке программ-вымогателей (ransomware). Это вредоносное программное обеспечение обычно шифрует данные, блокируя доступ к ним, и хакеры требуют выкуп за расшифровку – в данном случае 1 млн евро. Хотя если бы деньги уплатили, это не гарантировало бы возобновление работы кадастра. Впрочем, у Словакии есть опыт, когда удавалось договориться с киберпреступниками.
В результате атаки на кадастр органы власти не имеют доступа к данным о праве собственности на земельные участки и другую недвижимость. Также остановлены сделки с недвижимостью. Работа геодезистов была парализована, это повлияло и на строительные компании. В городах стала невозможна выдача карт для парковки.
На фоне этого оппозиция требует отставки министра внутренних дел Матуша Шутай-Эштока, хотя МВД не отвечает за работу земельного кадастра. А в партии SaS это безобразие назвали "роковым провалом правительства Фицо". При этом министр сельского хозяйства и министр внутренних дел заверили, что "кадастр не потерял никаких данных, и гражданам не нужно беспокоиться об утечке конфиденциальной информации или потере права собственности", а хакеры якобы не получили доступа к конфиденциальным данным.
После своей поездки в Москву премьер-министр Словакии Роберт Фицо обвинил Украину в этой хакерской атаке. А вот министр внутренних дел Словакии Эшток заявил, что "в последние дни такое же нападение было совершено в Российской Федерации по признакам, которые мы имеем от разведывательных служб, с тем же исполнителем" - то есть обвинил украинских хакеров.
"Мы серьезно рассматриваем версию следствия, что атака на кадастр шла из Украины. Не говоря уже о том, что внутри кадастра некоторые сотрудники, которые там работали, открывали двери для этой атаки. Так что это будет очень весело", - сказал Фицо журналистам.
Напоминаем, что 7 января 2025 стало известно об атаке хакеров, поддерживающих Украину, на государственный Росреестр и похищение оттуда данных россиян. Словацкие политики использовали этот факт, чтобы обвинить Украину в атаке и на земельный кадастр Словакии.
В Словацкой национальной партии (входящей в правящую коалицию) призвали главу МИД Словакии Юрая Бланара выяснить у посла Украины информацию относительно кибератаки и попросить официальную позицию Украины, включая президента Зеленского для опровержения причастности Украины. А если хакеры все же были из Украины, то способствовать выявлению исполнителей и наказанию их.
На 16 января Информатор попытался зайти на сайт кадрастра из Украины. А также через VPN из Австрии и Нидерландов, но реестр у нас не открывается. Но, судя по данным словацких СМИ, кадастр не будет работать, пока не восстановят данные и не оценят нанесенный ущерб и не будут уверены, что запустить его уже безопасно.
Украинский специалист по кибербезопасности Владимир Стиран указывает на то, что словацкие чиновники даже не в состоянии отличить преступление, в ходе которого требуют средства (ransom) – в Словакии, от обычного похищения данных (в России). А данные расследователей ситуации не фигурируют в публичной плоскости и не используются политиками. Таким образом, мнения экспертов никого не волнуют. А если вероятная вина может быть на геополитическом союзнике, то нужно его как можно больше выгораживать (как это делают действующие словацкие правящие политики, защищая репутацию России). В то же время, никто из правоохранителей и экспертов в Словакии пока не указывает, откуда действовали злоумышленники.
У словаков возникли опасения, что если у государства нет резервных копий кадастровых данных (ведь эти копии не делались как следует), чтобы их можно было полностью восстановить после атаки, этим могут воспользоваться спекулянты и мошенники. Как сообщается, атаки были ориентированы только на инфраструктуру сайта. При этом IT-специалисты, отвечающие за корректную работу и сохранность кадастра, имеют сложности с восстановлением его работы из-за недостаточного количества резервных копий.
Непонятно, действительно ли хакеры скачали данные или просто зашифровали их на государственных серверах. Как правило, при этих атак хакеры также загружают копии данных.
По информации журналистов, некоторые из данных, содержащихся в цифровой версии кадастра, могут быть потеряны безвозвратно, а на полное возобновление работы системы может уйти несколько месяцев. "Если информация подтвердится, это будет означать, что в ближайшем будущем или вообще невозможно подавать заявки на внесение в кадастр, или записи придется вносить вручную", - говорится в сообщении на сайте živé.sk.
"Киберпреступникам, вероятно, удалось полностью демонтировать земельный кадастр Словакии. То, что выглядит как плохая шутка, может обернуться самым большим скандалом в сфере кибербезопасности в истории Словакии", - пишет журналист в сфере ИТ Ян Трангель.
Атаки программ-требителей распространены. Они встречаются каждый день в разных странах. Многие компании, учреждения, органы власти и люди уже сталкивались с такими атаками.
Подобная атака может начаться, например, если служащий ведомства, имеющий доступ к реестрам невинно с нажатием вложения в мошенническом электронном письме или загрузит зараженный файл на рабочий компьютер. Так вредоносное ПО попадает на компьютер, позволяя злоумышленникам получить доступ к системе и иметь возможность осматриваться. Позже злоумышленники пытаются добраться до других компьютеров в сети, оценивают данные там и делают все, чтобы оставаться скрытыми от защитных систем и не быть замеченными.
Словацкий эксерт по кибербезопасности Мартин Фабри отмечает, что не были проведены тесты на возможность внешнего проникновения в электронную систему кадастра – аудитор по кибербезопасности кадастра провалил свою работу. Эксперт выражает беспокойство, что из-за возможного пренебрежения кибербезопасностью государственных систем Словакии нельзя исключать, что злоумышленники могли "поселиться" в других госучреждениях, а теперь просто ждут подходящего момента для следующей атаки.
Кадастр недвижимости является главным инвентарем в сфере регистрации и недвижимости и оформления сделок с ней в стране. Это публичный реестр, содержащий основную информацию о земельных участках, домах и другой недвижимости, включая их владельцев, площадь, цель использования и другие правовые аспекты. Регистрация в кадастре недвижимости имеет юридическую силу и подтверждает право собственности на объект недвижимости.
Напомним, что 19 декабря 2024 года российские хакеры атаковали реестры Минюста Украины и вывели их из строя. Некоторые из них, ожидается, возобновят работу до конца января 2025-го. При этом, вероятно, произошла утечка данных, и россияне получили информацию обо всех украинцах. Это приведет к усилению внимания мошенников к каждому граждану. Но упорно указывает на необходимость увеличения кибербезопасности, ведь война с Россией ведется и на просторах интернета. Как видим, Украина относится более ответственно к этим вопросам, чем Словакия.