Как хакеры «сломали» электрополис? От кибератаки на сайты госуслуг Украины пострадала база данных МТСБУ

Хакеры «сломали» электрополис ОСАГО. От кибератаки на сайты госуслуг Украины пострадала база данных МТСБУ
Фориншурер

14 января более 70 правительственных сайтов, в том числе и централизированная база данных МТСБУ электронных договоров ОСАГО, стали жертвами хакерской атаки, а на страницах отдельных изломанных ресурсов появились угрозы в адрес украинцев.

Учитывая то, что базой Моторного бюро через API пользовались страховщики, страховые посредники, SaaS-платформы и агрегаторы, то после кибератаки временно остановились продажи электронных полисов ОСАГО в Украине.

По информации некоторых страховщиков, хакерская атака "заморозила" центральную базу МТСБУ, но резервная копия не пострадала, и действующие договора автогражданки могут исчезнуть из базы данных приложения «ДІЯ». Некоторые переживают, что возобновление оформления электронных полисов ОСАГО может занять от пары дней до полутора недель. Также проблема коснулась внесения в базу данных и продажи полисов Зелёная карта на границе в связи с оффлайном ЦБД Бюро.

Возможно этот инцидент подтолкнет госструктуры, страховщиков и МТСБУ строить свои процессы и хранить базы с помощью блокчейна и распределенного реестра. Давно уже речь идет о внедрении блокчейн-технологий и смарт-контрактов в страховании, которые не подвержены хакерским атакам и физическим перебоям системы и базы данных.

Более половины от общего количества договоров автогражданки заключается сейчас в электронной форме, доля электрополисов в 2021 году превышала 52%, в 2020-м — 37%, в 2019-м — 15%, а в 2018-м — около 2%. В среднем в месяц заключается около 300 тыс договоров ОСАГО в электронном виде на 230 млн грн.



Были атакованы сайты Государственной службы чрезвычайных ситуаций, сервиса госуслуг ДІЯ, Министерства иностранных дел, Министерства здравоохранения, Минобразования, Министерства молодежи и спорта, Минэнерго, Минагрополитики, Кабинета министров, Государственной казначейской службы и других органов. Атаковали и сайт Нацбанка, однако, как утверждают в регуляторе, все попытки удалось нейтрализовать.

Некоторые учреждения сообщили, что актуальную информацию к моменту восстановления IT-систем можно получить на страницах ведомств в соцсетях.

Соответствующее заявление передано МТСБУ специальным государственным службам по борьбе с киберпреступностью для проведения расследования. Сейчас выполняются работы по возобновлению работы сервисов МТСБУ, которые планируется завершить в кратчайшие сроки.

«Мы знаем, что информационные ресурсы МТСБУ на протяжении многих лет являются неотъемлемой составляющей в работе многих государственных учреждений, активно используются в процессах по заключению договоров ОСАГО и по урегулированию ущерба при ДТП в рамках обязательного страхования гражданско-правовой ответственности владельцев наземных транспортных средств, которые популярны среди водителей и владельцев транспортных средств. Приносим извинения за причиненные временные неудобства. Спасибо всем за понимание и предложения помочь», - говорится в сообщении МТСБУ.

Хакерская атака произошла из-за уязвимости системы управления содержимым сайта CMS October от компании-разработчика KitSoft, которая по заказу МТСБУ занималась разработкой системы "Электронный полис" в Украине. ООО "Компьютерные информационные технологии" (KitSoft) создавало интернет-ресурсы для почти 40 государственных органов, учреждений и организаций.

October – это система управления содержимым сайта с открытым исходным кодом. October особенно популярна среди пользователей в США, России, Швейцарии, Польше, Нидерландах и Великобритании.

В KitSoft сообщили, что идёт многовекторная атака на ресурсы госструктур, к которой атакующая сторона долго готовилась, т.к. кибератака осущесвляется по нескольким направлениям.

В СБУ и Министерстве цифровой трансформации сразу сказали, что утечка данных не произошла. Украинские киберспециалисты сейчас исследуют техническую сторону кибератаки и восстанавливают состояние сайта.

В Министерстве цифровой трансформации успокоили, что работа большей части атакованных государственных ресурсов уже восстановлена. Контент сайтов остался без изменений, утечки персональных данных не произошло. Другие сайты возобновят работу в ближайшее время.

Расследованием инцидента занялись Служба безопасности Украины, Госспецсвязи и департамент киберполиции Нацполиции. Сейчас они собирают цифровые подтверждения. Решается вопрос об открытии уголовного производства по статье 361 ("Несанкционированное вмешательство в работу компьютеров, автоматизированных систем, компьютерных сетей или сетей электросвязи") Уголовного кодекса, - сообщили в департаменте киберполиции.

В настоящее время Госспецсвязь собирает цифровые доказательства и анализирует log-файлы. В результате атаки на сайты персональные данные украинцев никоим образом не искажены, утечки важных данных не произошло, контент сайта не поврежден, часть сайтов сейчас принудительно отключена. Продолжается расследование, - отметили в Госспецсвязи. "Как только мы убедимся, что в системе отсутствуют посторонние, там нет вредоносного программного кода и соберем все необходимые доказательства - работа этих сайтов будет возобновлена".

Также представитель ведомства отметил, что первое информационное сообщение о хакерской атаке на сайты органов государственной власти Украины было размещено на российском информационном ресурсе.  | Фориншурер

ТОП НАЙДІНИХ СТРАХОВИХ КОМПАНІЙ: 2026

КАСКО ОСАЦВ ТУРИЗМ ДМС LIFE МАЙНО ЗК
премії виплати
  1. ARX 2 819 023 1 276 515
  2. АРСЕНАЛ СТРАХУВАННЯ 2 788 799 1 259 777
  3. VUSO 1 331 217 620 526
  4. УНІКА 1 274 865 603 271
  5. UNIVERSALNA 1 151 040 425 179
  6. ТАС СГ 1 010 547 709 180
  7. ІНГО 866 749 441 081
  8. ЕКСПРЕС СТРАХУВАННЯ 816 157 404 378
  9. ПЕРША 189 102 110 082
  10. ОРАНТА 101 239 49 723
  1. ТАС СГ 4 174 458 1 145 347
  2. ОРАНТА 3 063 775 858 173
  3. АРСЕНАЛ СТРАХУВАННЯ 1 257 213 298 047
  4. ІНГО 1 238 703 379 268
  5. ЄВРОІНС УКРАЇНА 1 158 987 334 989
  6. VUSO 1 145 678 319 399
  7. ARX 913 552 228 809
  8. УНІКА 906 948 207 598
  9. ПЕРША 517 087 180 985
  10. ЕКСПРЕС СТРАХУВАННЯ 424 309 110 231
  1. VUSO 301 025 60 345
  2. ТАС СГ 123 829 21 423
  3. UNIVERSALNA 87 027 12 314
  4. ARX 74 600 32 743
  5. ОРАНТА 73 980 18 572
  6. УНІКА 62 456 19 358
  7. ІНГО 46 334 8 563
  8. ПЕРША 36 432 4 076
  9. АРСЕНАЛ СТРАХУВАННЯ 20 574 4 701
  10. ЄВРОІНС УКРАЇНА 8 974 1 247
  1. УНІКА 1 512 998 993 738
  2. VUSO 933 066 596 342
  3. ІНГО 866 781 659 868
  4. UNIVERSALNA 808 030 483 968
  5. ТАС СГ 713 297 388 637
  6. ARX 488 361 276 338
  7. АРСЕНАЛ СТРАХУВАННЯ 459 485 241 314
  8. ПЕРША 131 530 106 278
  9. ЄВРОІНС УКРАЇНА 121 909 73 021
  10. ОРАНТА 74 031 20 799
  1. МЕТЛАЙФ 3 086 443 623 550
  2. ГРАВЕ УКРАЇНА СТРАХУВАННЯ ЖИТТЯ 783 295 365 269
  3. УНІКА ЖИТТЯ 344 286 64 572
  4. АRХ LIFE 298 216 62 586
  1. ІНГО 1 247 140 276 210
  2. ARX 959 739 107 309
  3. VUSO 444 517 50 957
  4. АРСЕНАЛ СТРАХУВАННЯ 441 407 51 351
  5. УНІКА 427 135 19 445
  6. UNIVERSALNA 253 202 46 488
  7. ТАС СГ 153 181 26 958
  8. ОРАНТА 116 627 34 189
  9. ПЕРША 42 087 2 526
  10. ЕКСПРЕС СТРАХУВАННЯ 5 193 72
  1. ТАС СГ 1 234 831 647 565
  2. ПЕРША 351 896 186 851
  3. VUSO 271 332 64 580
  4. ІНГО 258 538 141 304
  5. ОРАНТА 217 384 162 973
  6. ARX 122 642 41 720

ДІЗНАЙСЯ ВАРТІСТЬ СТРАХУВАННЯ ОНЛАЙН


Insurance News Beinsure

©2004-2026 FORINSURER (Форіншурер) — журнал про страхування та іншуртех: новини страхового ринку, рейтинги надійних страхових компаній та банків. ISSN: 1811-3591. Для підготовки матеріалів використано огляди та дослідження Beinsure.com — Digital Media.

© Finance Media LLC. D-U-N-S Number 36-516-0096. Реєстраційний код (ЄДРПОУ) юридичної особи №35727935. Дата реєстрації 06.03.2008.
Адреса: вул. Євгена Сверстюка, 11А, Київ, 02660, Україна. Тел: +380445168560.

© Повне чи часткове використання рейтингів страхових компаній заборонено. База даних рейтингів є інтелектуальною власністю журналу Insurance TOP (УНДІ Права та економічних досліджень). Погляд Редакції не завжди може співпадати з думкою авторів, компаній чи ЗМІ. © Фото: Pexels.


DMCA.com Protection Status: Active