Απότο Listín Diario
ΣΑΝΤΟ ΝΤΟΜΙΝΓΚΟ- Το Γραφείο Τεχνολογιών Πληροφορικής και Επικοινωνιών της Κυβέρνησης (OGTIC) και η Ομάδα Αντιμετώπισης Περιστατικών Κυβερνοασφάλειας (CSIRT-RD) του Εθνικού Κέντρου Κυβερνοασφάλειας (CNCS), ανέφεραν ότι 14 ιστότοποι της Δομινικανής Πολιτείας δέχτηκαν επίθεση από την ομάδα χάκερ «Hunter Bajwa Pakistan Zindabad».
Οι πληροφορίες δημοσιεύθηκαν μέσω δελτίου τύπου χωρίς να διευκρινίζονται ποιες ιστοσελίδες επηρεάστηκαν.
Η OGTIC δήλωσε ότι από το σύνολο των 46 κυβερνητικών ιστοσελίδων που μοιράζονται την ίδια υποδομή φιλοξενίας, μόνο αυτός ο αριθμός επηρεάστηκε από ένα περιστατικό γνωστό τεχνικά ως «Παραμόρφωση».
Αυτή η επίθεση απορύθμισης δομής ιστού είναι «η λιγότερο σοβαρή, καθώς συνίσταται στην εκμετάλλευση μη αναγνωρισμένων τρωτών σημείων σε συστήματα διαχείρισης περιεχομένου για την αλλαγή της εμφάνισης μιας δεδομένης διαδικτυακής πύλης με σκοπό την προσέλκυση της προσοχής από τον δράστη».
Σύμφωνα με την κυβέρνηση, το περιστατικό μετριάστηκε από την ομάδα του τμήματος ασφάλειας πληροφοριών του Κυβερνητικού Γραφείου Τεχνολογιών Πληροφοριών και Επικοινωνιών σε συντονισμό με την Εθνική Ομάδα Αντιμετώπισης Κυβερνοσυμβάντων (CSIRT-RD) του Εθνικού Κέντρου Κυβερνοασφάλειας.
Ανέφεραν ότι αυτοί οι τύποι επιθέσεων είναι επιφανειακοί και ο κίνδυνος που ενέχουν είναι γενικά χαμηλός από επιχειρησιακής άποψης, καθώς, εκ σχεδιασμού, οι πληγείσες θεσμικές πύλες που έχουν αναπτυχθεί και διαχειρίζεται προσφέρουν πληροφορίες μόνο στους πολίτες και το ευρύ κοινό και είναι απομονωμένες από τα συστήματα πληροφοριών, τις πλατφόρμες και τις εφαρμογές που είναι κρίσιμες για τη λειτουργία των δημόσιων θεσμών.
«Αυτό είναι σύμφωνο με τα τεχνικά πρότυπα και τους κανονισμούς που προωθεί η OGTIC, σύμφωνα με τις ορθές πρακτικές και μεθοδολογίες για τον σχεδιασμό, την ανάπτυξη και τη διαχείριση ψηφιακών υπηρεσιών και εφαρμογών και, ως εκ τούτου, δεν προκάλεσε ζημιά ή απώλεια δεδομένων και κρίσιμων πληροφοριών για την ορθή εκτέλεση του θεσμικού έργου», ανέφεραν.
Διαβεβαίωσαν ότι οι τεχνικές ομάδες των εμπλεκομένων ιδρυμάτων ενεργοποίησαν το σχέδιο και τα πρωτόκολλα αντιμετώπισης και ανάκτησης κυβερνοσυμβάντων και επιχειρησιακής συνέχειας για την αποκατάσταση της λειτουργίας των διαδικτυακών πυλών στον συντομότερο δυνατό χρόνο, «κάτι που επιτεύχθηκε σε χρόνο ρεκόρ».
Ανέφεραν επίσης ότι, μετά την αποκατάσταση της διαθεσιμότητας της υπηρεσίας, και οι δύο ομάδες απόκρισης καθιέρωσαν νέα μέτρα ελέγχου για την αποτροπή μελλοντικών περιστατικών αυτού του τύπου, «διαφυλάσσοντας τη διαθεσιμότητα, την εμπιστευτικότητα και την ακεραιότητα των δεδομένων και των πληροφοριών που φιλοξενούνται στις εγκαταστάσεις του Κρατικού Κέντρου Δεδομένων».
Σύμφωνα με τις πληροφορίες που παρασχέθηκαν, αυτή η επίθεση δεν επηρέασε καμία κρίσιμη υπηρεσία, κυβερνητικές συναλλακτικές υπηρεσίες ή τη λειτουργία θεσμικών υπηρεσιών.




