Как хакеры «сломали» электрополис? От кибератаки на сайты госуслуг Украины пострадала база данных МТСБУ

Хакеры «сломали» электрополис ОСАГО. От кибератаки на сайты госуслуг Украины пострадала база данных МТСБУ
Фориншурер

14 января более 70 правительственных сайтов, в том числе и централизированная база данных МТСБУ электронных договоров ОСАГО, стали жертвами хакерской атаки, а на страницах отдельных изломанных ресурсов появились угрозы в адрес украинцев.

Учитывая то, что базой Моторного бюро через API пользовались страховщики, страховые посредники, SaaS-платформы и агрегаторы, то после кибератаки временно остановились продажи электронных полисов ОСАГО в Украине.

По информации некоторых страховщиков, хакерская атака "заморозила" центральную базу МТСБУ, но резервная копия не пострадала, и действующие договора автогражданки могут исчезнуть из базы данных приложения «ДІЯ». Некоторые переживают, что возобновление оформления электронных полисов ОСАГО может занять от пары дней до полутора недель. Также проблема коснулась внесения в базу данных и продажи полисов Зелёная карта на границе в связи с оффлайном ЦБД Бюро.

Возможно этот инцидент подтолкнет госструктуры, страховщиков и МТСБУ строить свои процессы и хранить базы с помощью блокчейна и распределенного реестра. Давно уже речь идет о внедрении блокчейн-технологий и смарт-контрактов в страховании, которые не подвержены хакерским атакам и физическим перебоям системы и базы данных.

Более половины от общего количества договоров автогражданки заключается сейчас в электронной форме, доля электрополисов в 2021 году превышала 52%, в 2020-м — 37%, в 2019-м — 15%, а в 2018-м — около 2%. В среднем в месяц заключается около 300 тыс договоров ОСАГО в электронном виде на 230 млн грн.



Были атакованы сайты Государственной службы чрезвычайных ситуаций, сервиса госуслуг ДІЯ, Министерства иностранных дел, Министерства здравоохранения, Минобразования, Министерства молодежи и спорта, Минэнерго, Минагрополитики, Кабинета министров, Государственной казначейской службы и других органов. Атаковали и сайт Нацбанка, однако, как утверждают в регуляторе, все попытки удалось нейтрализовать.

Некоторые учреждения сообщили, что актуальную информацию к моменту восстановления IT-систем можно получить на страницах ведомств в соцсетях.

Соответствующее заявление передано МТСБУ специальным государственным службам по борьбе с киберпреступностью для проведения расследования. Сейчас выполняются работы по возобновлению работы сервисов МТСБУ, которые планируется завершить в кратчайшие сроки.

«Мы знаем, что информационные ресурсы МТСБУ на протяжении многих лет являются неотъемлемой составляющей в работе многих государственных учреждений, активно используются в процессах по заключению договоров ОСАГО и по урегулированию ущерба при ДТП в рамках обязательного страхования гражданско-правовой ответственности владельцев наземных транспортных средств, которые популярны среди водителей и владельцев транспортных средств. Приносим извинения за причиненные временные неудобства. Спасибо всем за понимание и предложения помочь», - говорится в сообщении МТСБУ.

Хакерская атака произошла из-за уязвимости системы управления содержимым сайта CMS October от компании-разработчика KitSoft, которая по заказу МТСБУ занималась разработкой системы "Электронный полис" в Украине. ООО "Компьютерные информационные технологии" (KitSoft) создавало интернет-ресурсы для почти 40 государственных органов, учреждений и организаций.

October – это система управления содержимым сайта с открытым исходным кодом. October особенно популярна среди пользователей в США, России, Швейцарии, Польше, Нидерландах и Великобритании.

В KitSoft сообщили, что идёт многовекторная атака на ресурсы госструктур, к которой атакующая сторона долго готовилась, т.к. кибератака осущесвляется по нескольким направлениям.

В СБУ и Министерстве цифровой трансформации сразу сказали, что утечка данных не произошла. Украинские киберспециалисты сейчас исследуют техническую сторону кибератаки и восстанавливают состояние сайта.

В Министерстве цифровой трансформации успокоили, что работа большей части атакованных государственных ресурсов уже восстановлена. Контент сайтов остался без изменений, утечки персональных данных не произошло. Другие сайты возобновят работу в ближайшее время.

Расследованием инцидента занялись Служба безопасности Украины, Госспецсвязи и департамент киберполиции Нацполиции. Сейчас они собирают цифровые подтверждения. Решается вопрос об открытии уголовного производства по статье 361 ("Несанкционированное вмешательство в работу компьютеров, автоматизированных систем, компьютерных сетей или сетей электросвязи") Уголовного кодекса, - сообщили в департаменте киберполиции.

В настоящее время Госспецсвязь собирает цифровые доказательства и анализирует log-файлы. В результате атаки на сайты персональные данные украинцев никоим образом не искажены, утечки важных данных не произошло, контент сайта не поврежден, часть сайтов сейчас принудительно отключена. Продолжается расследование, - отметили в Госспецсвязи. "Как только мы убедимся, что в системе отсутствуют посторонние, там нет вредоносного программного кода и соберем все необходимые доказательства - работа этих сайтов будет возобновлена".

Также представитель ведомства отметил, что первое информационное сообщение о хакерской атаке на сайты органов государственной власти Украины было размещено на российском информационном ресурсе.  | Фориншурер

ТОП НАЙДІНИХ СТРАХОВИХ КОМПАНІЙ: 1К2026

КАСКО ОСАЦВ ТУРИЗМ ДМС LIFE МАЙНО ЗК
премії виплати
  1. АРСЕНАЛ СТРАХУВАННЯ 671 304 465 947
  2. ARX 667 559 408 472
  3. УНІКА 381 277 187 795
  4. VUSO 339 430 208 521
  5. UNIVERSALNA 283 185 133 381
  6. ІНГО 229 422 136 587
  7. ТАС СГ 223 359 229 292
  8. ЕКСПРЕС СТРАХУВАННЯ 199 926 107 317
  9. ПЕРША 45 034 27 060
  10. ОРАНТА 22 795 15 269
  1. ТАС СГ 967 675 525 212
  2. ОРАНТА 688 988 328 560
  3. АРСЕНАЛ СТРАХУВАННЯ 383 891 153 737
  4. ІНГО 289 227 159 132
  5. VUSO 242 198 141 723
  6. УНІКА 240 000 88 677
  7. ЄВРОІНС УКРАЇНА 212 831 145 233
  8. ARX 187 269 93 084
  9. ПЕРША 121 450 75 731
  10. ЕКСПРЕС СТРАХУВАННЯ 108 158 48 460
  1. VUSO 59 996 17 107
  2. ТАС СГ 22 081 9 791
  3. UNIVERSALNA 16 650 2 214
  4. УНІКА 12 679 7 572
  5. ARX 12 206 7 124
  6. ОРАНТА 11 123 5 554
  7. ІНГО 9 780 2 179
  8. ПЕРША 7 688 354
  9. АРСЕНАЛ СТРАХУВАННЯ 4 472 3 194
  10. ЄВРОІНС УКРАЇНА 1 661 473
  1. УНІКА 504 694 255 606
  2. ІНГО 311 560 197 269
  3. UNIVERSALNA 232 760 124 499
  4. ARX 231 174 71 546
  5. VUSO 226 435 168 329
  6. ТАС СГ 186 103 111 965
  7. АРСЕНАЛ СТРАХУВАННЯ 120 818 84 635
  8. ЄВРОІНС УКРАЇНА 63 252 17 613
  9. ПЕРША 23 855 18 255
  10. ОРАНТА 22 635 6 972
  1. МЕТЛАЙФ 805 931 179 546
  2. ГРАВЕ УКРАЇНА ЖИТТЯ 155 418 99 885
  3. УНІКА ЖИТТЯ 92 967 43 837
  4. ARX LIFE 80 529 13 528
  1. ІНГО 432 348 36 368
  2. ARX 227 816 28 928
  3. VUSO 111 602 10 938
  4. УНІКА 111 556 22 878
  5. АРСЕНАЛ СТРАХУВАННЯ 92 393 725
  6. UNIVERSALNA 69 107 5 840
  7. ТАС СГ 41 696 9 991
  8. ОРАНТА 28 080 2 343
  9. ПЕРША 8 348 3 825
  10. ЕКСПРЕС СТРАХУВАННЯ 1 938 0
  1. ТАС СГ 240 071 174 233
  2. ПЕРША 95 352 38 490
  3. VUSO 61 931 26 407
  4. ІНГО 58 700 40 187
  5. ОРАНТА 47 303 33 111
  6. ARX 25 717 8 110
  7. АРСЕНАЛ СТРАХУВАННЯ 6 474 153 737

ДІЗНАЙСЯ ВАРТІСТЬ СТРАХУВАННЯ ОНЛАЙН


Insurance News Beinsure

©2004-2026 FORINSURER (Форіншурер) — журнал про страхування та іншуртех: новини страхового ринку, рейтинги надійних страхових компаній та банків. ISSN: 1811-3591. Для підготовки матеріалів використано огляди та дослідження Beinsure.com — Digital Media.

© Finance Media LLC. D-U-N-S Number 36-516-0096. Реєстраційний код (ЄДРПОУ) юридичної особи №35727935. Дата реєстрації 06.03.2008.
Адреса: вул. Євгена Сверстюка, 11А, Київ, 02660, Україна. Тел: +380445168560.

© Повне чи часткове використання рейтингів страхових компаній заборонено. База даних рейтингів є інтелектуальною власністю журналу Insurance TOP (УНДІ Права та економічних досліджень). Погляд Редакції не завжди може співпадати з думкою авторів, компаній чи ЗМІ. © Фото: Pexels.


DMCA.com Protection Status: Active