• Индонезия восстанавливается после атаки программы-вымогателя группы Brain Cipher, затронувшей более 160 государственных ведомств.
  • Инцидент выявил критические пробелы в резервном копировании данных, вызвал призывы к отставке министра связи и подчеркнул необходимость срочных реформ в области кибербезопасности для защиты государственных услуг.

НАШЕ МНЕНИЕ
Абсурдно, что данные государственных ведомств не резервировались, — это подчёркивает острую необходимость для Индонезии пересмотреть свои протоколы кибербезопасности и политику управления данными. Надёжная защита данных — не опция, а необходимость. Без серьёзных реформ Индонезия останется лёгкой целью для будущих киберугроз.
— Ashley Wang, журналист BTW

Что произошло

Индонезия начала восстанавливать зашифрованные данные после крупной атаки программы-вымогателя в прошлом месяце, которая затронула более 160 государственных ведомств. Атаку связывают с группойBrain Cipher; злоумышленники потребовали выкуп в размере 8 миллионов долларов за разблокировку данных, однако правительство отказалось платить. По данным сингапурской компании в сфере кибербезопасностиStealthMole, нападавшие затем неожиданно извинились и бесплатно предоставили ключ дешифрования.

Атака программы-вымогателя с использованием вредоносного ПО LockBit 3.0 серьёзно нарушила работу нескольких государственных служб, включая иммиграционную службу и операции в крупных аэропортах. Министр-координатор по вопросам безопасности Hadi Tjahjanto сообщил, что данные 30 государственных служб, находящихся в ведении 12 министерств, были восстановлены благодаря «стратегии дешифрования». Однако он не уточнил, использовало ли правительство ключ дешифрования Brain Cipher. «Министерство связи использует стратегию дешифрования для восстановления услуг или активов пострадавших министерств, государственных ведомств и региональных администраций.

Мы решаем эту задачу поэтапно», — говорится в заявлении.

Читайте также:Индонезия не поддаётся требованию кибервымогателя в 8 миллионов долларов

Читайте также:5 идей Mark Lamb о том, как изменить подход к коммуникации в кибербезопасности

Почему это важно

Атака выявила критическую уязвимость: большая часть данных, хранившихся в скомпрометированных дата-центрах, не имела резервных копий. Эта халатность вызвала резкую критику и призывы к отставке министра связи Budi Arie Setiadi, чьё ведомство отвечает за дата-центры.

Инцидент подчёркивает острую необходимость для Индонезии пересмотреть свои протоколы кибербезопасности и политику управления данными. Отсутствие резервных копий критически важных данных говорит о серьёзных проблемах в управлении и о неготовности к киберугрозам. Пока страна продолжает восстанавливать свои службы, атака служит жёстким напоминанием о важности надёжных мер кибербезопасности и необходимости комплексных стратегий защиты данных.

Правительство намерено полностью восстановить все пострадавшие службы к августу. Эти усилия по восстановлению — переломный момент для Индонезии: они подчёркивают необходимость инвестиций в инфраструктуру кибербезопасности, чтобы защититься от будущих атак и обеспечить устойчивость государственных служб.