ՀՀ ընտրական կայքը՝ թուրքական «WOLVES OF TURAN»-ի թիրախ․ ինչ է հայտնի հաքերային հարձակման և տվյալների հնարավոր արտահոսքի մասին

APT73 կոչվող հաքերային խմբավորումը հայտարարել է, թե հարձակվել է ՀՀ ներքին գործերի նախարարության elections.mia.gov.am կայքի վրա, որտեղ հրապարակված են ՀՀ ընտրողների մասին տեղեկություններ՝ անուն, ազգանուն, հայրանուն, ծննդյան ամսաթիվ, գրանցման հասցե և այլն։ ՆԳՆ կայքը նշված է որպես «Wolves of Turan»-ի թիրախ։

Հետաքրքիր է` APT73-ի և «Wolves of Turan»-ի կապը։ Կիբերանվտանգության ոլորտի որոշ աղբյուրներ APT73-ին նույնացնում են Bashe/Eraleig ransomware խմբի հետ և նշում «Wolves of Turan»-ի հետ տվյալների արտահոսքերի փոխանակման մասին։ Կիբերսպառնալիքների հետախուզական ծառայություններ մատուցող SecAlliance-ի վերլուծության համաձայն՝ elections.mia.gov.am-ի դեպքում «Wolves of Turan»-ի հայտարարությունը հայտնվել է նաև Bashe/APT73-ի արտահոսքերի կայքում, ինչը կարող է վկայել խմբերի միջև համագործակցության մասին։ 

ՆԳՆ կայքի վրա հարձակման մասին տեղեկությունը հրապարակել է տվյալների արտահոսքերի մշտադիտարկման Breach House հարթակը 2026 թվականի հունիսի 2-ին՝ ՀՀ ԱԺ ընտրություններից առաջ։ Նշվում է, որ դա եղել է ռանսոմվերային հարձակում (ransomware attack), որը կիբերհարձակման տեսակ է (շորթող ծրագրով հարձակում), որտեղ չարագործները վնասաբեր ծրագրի (malware) միջոցով արգելափակում կամ գաղտնագրում են օգտատիրոջ կամ կազմակերպության տվյալները, այնուհետև պահանջում են փրկագին (ransom)՝ դրանք վերադարձնելու կամ ապագաղտնագրելու համար:

Breach House-ը գրում է, որ elections.mia.gov.am կայքից հավաքագրել են հանրայնացված տվյալները՝ թիրախի ոլորտը, տեղակայումը և ժամանակագրությունը, ինչպես դրանք հրապարակվել են հարձակվողների արտահոսքի կայքում։

ՆԳՆ կայքի վրա հարձակման մասին տեղեկությունը ճշտելու նպատակով Factor.am-ը դիմել է Ներքին գործերի նախարարություն՝ խնդրելով պարզաբանել՝ հաքերներին հաջողվե՞լ է կոտրել կայքը, եթե այո՝ ինչ տվյալներ են արտահոսել։

ՆԳՆ-ից պատասխանել են, որ «ոստիկանությունում elections.mia.gov.am կայքի հաքերային հարձակման ենթարկվելու վերաբերյալ տեղեկատվություն չի ստացվել, կայքի բնականոն աշխատանքի խափանման, տվյալների անվտանգության խախտման, տվյալների արտահոսքի կամ չարտոնված հասանելիության դեպքեր չեն արձանագրվել»։

Նկատենք, որ Breach House-ը չի հաստատում հարձակման իրական լինելը։ Այն ընդամենը գրանցում է, որ APT73 խումբը հայտարարել է նման հարձակման մասին, իսկ Breach House-ը այդ հրապարակումը ինդեքսավորել է՝ միաժամանակ նշելով, որ հարձակումը դեռևս չի բացահայտվել։

Հավելենք, որ տվյալների արտահոսքերի մշտադիտարկման Breach House հարթակը մեկ վայրում հավաքագրում է հանրայնորեն հասանելի տեղեկատվություն արտահոսած տվյալների բազաների վերաբերյալ այնպիսի աղբյուրներից, ինչպիսիք են հաքերային ֆորումները և Telegram-ի ալիքները։

Ներկայացված տեղեկատվությունը հավաքագրվում և ցուցադրվում է՝ հնարավոր տուժածներին և կազմակերպություններին նախազգուշացնելու հիմնական նպատակով։

Այն օգնում է արագ հայտնաբերել՝ ինչ տվյալներ են արտահոսել, ինչն է այժմ տարածվում կամ թրենդային, և ինչ տվյալներ են շրջանառվում բաց հարթակներում։

 

Գայանե Խաչատրյան

Leave a comment