O Quênia restaurou o site oficial dodent William Ruto no domingo, após um ataque de hackers desconhecidos que invadiram e desfiguraram sua página inicial, exigindo um resgate de 5 Bitcoine ameaçando divulgar arquivos supostamente roubados caso o pagamento não fosse efetuado.
Quem acessou o site dent.go.kedentpresi sábado se deparou com um endereço de carteira de criptomoedas, mensagens ofensivas dirigidas ao presidentedentuma contagem regressiva em vez dos discursos e anúncios oficiais habituais.
Os atacantes exigiram cinco tokens Bitcoin , no valor total de cerca de 41 milhões de xelins quenianos (aproximadamente US$ 320.000), e deram ao governo até as 18h de sábado para efetuar o pagamento; caso contrário, divulgariam os arquivos confidenciais roubados.
Além disso, as tentativas anteriores dos atacantes de contatar o governo foram ignoradas. A mensagem: “Esta é a terceira vez que entramos em contato com você; antes que vazemos tudo sobre você”, era a última coisa que a página exibia no momento em que foi retirada do ar.
Até o momento, as autoridades se recusaram a divulgar como o ataque ocorreu ou se ele foi além da desfiguração da página inicial do site.
O Ministério da Informação, Comunicações e Economia Digital do Quênia afirmou que a violação foi detectada logo após ocorrer e que o acesso público à página foi imediatamente restringido enquanto as investigações forenses eram iniciadas.
O secretário do gabinete, William Kabogo Gitau, também afirmou que os investigadores não encontraram provas de que hackers tenham obtido acesso não autorizado a dados governamentais sensíveis, descarregado dados ou causado perda de informação, declarando que os serviços digitais do governo permanecem seguros, protegidos e operacionais.
A investigação está sendo conduzida pelo Comitê Nacional de Coordenação de Crimes Cibernéticos (NC4), juntamente com as equipes técnicas da Casa do Estado e parceiros externos de segurança cibernética.
O sitedentpresidência serve principalmente como um portal de informações para que os cidadãos leiam discursos oficiais, compromissosdente comunicações do executivo ao público em geral, o que significa que a desfiguração da página inicial por si só não indica que os sistemas governamentais também foram acessados.
O incidente mais recentedent menos de um ano depois de alguns do governo queniano , incluindo os do presidentedent de outros órgãos governamentais, como os ministérios do Interior, da Saúde, da Educação, do Trabalho e da Energia, terem ficado temporariamente fora do ar durante um ataque cibernético coordenado.
Segundo o governo, esses ataques foram realizados por um grupo conhecido como PCP@Kenya, após o que o governo prometeu reforçar suas defesas de segurança cibernética.
Antes disso, o Quênia já havia sofrido um grande incidente cibernéticodent 2023, quando um ataque de negação de serviço distribuído (DDoS) impediu milhões de cidadãos de acessar a plataforma eCitizen, que lhes dá acesso a serviços públicos.
O número de ataques dentro do país tem aumentado recentemente, com mais de três bilhões de tentativas de ataques cibernéticos visando sistemas governamentais, infraestruturas em nuvem e serviços governamentais críticos em um período de três meses, sendo Nairóbi a cidade com o maior número de incidentes relatados emdento país.
A violação também ocorre em um momento em que o Quênia toma medidas para fortalecer suas defesas cibernéticas com a recém-aprovada Agência Nacional de Segurança Cibernética, que servirá como órgão central do país para a aplicação de políticas de segurança cibernética edent resposta
Embora o site dadentjá tenha sido restaurado, os investigadores ainda estão trabalhando para determinar como os invasores obtiveram acesso e se odent se estendeu além das páginas públicas do site. As descobertas podem influenciar os próximos passos do Quênia sob sua Lei de Crimes Cibernéticos e Uso Indevido de Computadores.
Não se limite a ler notícias sobre criptomoedas. Compreenda-as. Assine nossa newsletter. É grátis.