СБУ повідомила про підозру колишньому топчиновнику, через якого стався несанкціонований доступ до інформаційних ресурсів судової системи України
За матеріалами кіберфахівців СБУ, підозру отримав колишній керівник держпідприємства «Інформаційні судові системи» Державної судової адміністрації (ДСА) України.
Чиновник організував несанкціонований доступ до інформаційних ресурсів судової системи України, у результаті чого, наприкінці 2018 - початку 2019 років, вони зазнали масштабної кібератаки та були знищені. Відповідно, судова система України не функціонувала належним чином упродовж кількох місяців.
Завдяки втручанню СБУ, вдалося нейтралізувати завдані такими діями вразливості у інформаційній системі, а ініційовані спецслужбою експертизи показали причетність до підривної діяльності декількох фігурантів, у тому числі і посадових осіб, відповідальних за інформаційні технології ДСА України.
З’ясувалося, що екскерівник держпідприємства, використовуючи свої повноваження, надав кільком компаніям-розробникам несанкціонований віддалений доступ до мережі та серверного обладнання дата-центру ДП «Інформаційні судові системи» ДСА України у той час, як вони працювали в штатному режимі та надавали послуги громадянам України. А це – необмежений доступ до:
- інформації щодо авто-розподілу судових справ;
- єдиного державного реєстру судових рішень;
- електронного кабінету користувачів;
- документообігу судів України;
- інших сервісів судової системи.
Разом з тим, ІТ фахівці доопрацьовували та розробляли програмні продукти не на тестових серверах, як цього вимагає законодавство, а на робочих серверах, які забезпечували функціонування судової систем України. Це спричинило нові вразливості, якими і скористалися хакери.
Наразі колишньому топчиновнику оголошено про підозру за ч. 1 ст. 361 (несанкціоноване втручання в роботу інформаційних (автоматизованих), електронних комунікаційних, інформаційно-комунікаційних систем, електронних комунікаційних мереж) Кримінального кодексу України.
Триває слідство для з’ясування усіх обставин правопорушення та виявлення і притягнення до відповідальності усіх причетних осіб.
Викриття протиправної діяльності здійснювали співробітники Департаменту кібербезпеки СБУ спільно з територіальним управлінням ДБР у м. Києві за процесуального керівництва Київської міської прокуратури.