► Що сталось

█

Напередодні завершення важливого конкурсу щодо відбору управителя для активів підсанкційного російського олігарха Михайла Фрідмана, зокрема компанії IDS Ukraine, яка виробляє мінеральну воду «Моршинська», сервери Агентства з розшуку та менеджменту активів (АРМА) зазнали несанкціонованого втручання. Керівництво відомства розцінює цей інцидент як скоординовану хакерську атаку, спрямовану на зрив процедури відбору управителя.

► Технічні деталі та наслідки

█

Наразі детальна інформація щодо технічних аспектів атаки не розголошується. Однак, за заявами представників АРМА, було зафіксовано несанкціоноване втручання в роботу серверів. Це могло призвести до тимчасової недоступності певних сервісів або витоку конфіденційної інформації, що стосується конкурсних процедур. Атака могла бути спрямована на отримання доступу до даних про потенційних управителів або компрометацію процесу вибору.

► Кому загрожує

█

Цей інцидент становить загрозу насамперед для державних інституцій, які займаються управлінням арештованими активами. Зокрема, АРМА як ключовий орган у цьому процесі, може зазнати репутаційних втрат та операційних збоїв. Також під загрозою можуть опинитися учасники конкурсних процедур, чиї дані могли бути скомпрометовані. Опосередковано, це може вплинути на стабільність роботи підприємств, активи яких перебувають під управлінням АРМА, та на довіру до державних органів загалом.

► Рекомендації

█

У зв'язку з інцидентом, АРМА та інші державні установи, що працюють з чутливими даними, повинні вжити наступних заходів:

  • Посилити заходи кібербезпеки: провести аудит існуючих систем захисту, оновити програмне забезпечення та обладнання, впровадити додаткові рівні автентифікації.
  • Провести розслідування: встановити джерела та методи атаки, ідентифікувати зловмисників та оцінити масштаби завданої шкоди.
  • Забезпечити безперервність роботи: розробити плани відновлення після інцидентів та забезпечити резервне копіювання критично важливих даних.
  • Підвищити обізнаність персоналу: провести тренінги з кібергігієни для співробітників, щоб мінімізувати ризик соціальної інженерії.
  • Співпрацювати з CERT-UA: активно взаємодіяти з Державним центром кіберзахисту Держспецзв'язку для отримання актуальної інформації про загрози та рекомендацій щодо захисту.
🔗 Джерело: dev.ua →