Kenyanska myndigheter utreder en cyberattack som störde president William Rutos officiella webbplats.
Angriparna ersatte webbplatsens startsida med förolämpande politiska budskap riktade mot presidenten. De krävde även en lösensumma på fem Bitcoin och hotade att publicera ospecificerad information.
Webbplatsintrånget i Kenya tvingade tillfälligt presidentportalen att stänga ner. Myndigheterna har dock inte bekräftat om angriparna fick åtkomst till statliga uppgifter eller interna system.
Hackare vandaliserar presidentens webbplats
Cyberattacken riktades mot president.go.ke, det kenyanska presidentämbetets officiella webbplats, lördagen den 18 juli.
Under incidenten kunde besökare inte längre komma åt det vanliga myndighetsinnehållet. I stället visade startsidan obehöriga meddelanden riktade mot president Ruto.
Angriparna publicerade även en adress till en kryptovalutaplånbok. Dessutom krävde de fem Bitcoin, som vid tidpunkten var värda cirka 41 miljoner kenyanska shilling.
Enligt lösensummemeddelandet skulle hackarna publicera ospecificerad information om regeringen vägrade att betala. De förklarade dock inte vilka uppgifter de påstod sig ha kommit över.
Ingen grupp har offentligt tagit på sig ansvaret för webbplatsintrånget i Kenya.
Regeringen aktiverar cybersäkerhetsinsats
Kenya ansvarige minister för information, kommunikation och digital ekonomi, William Kabogo, bekräftade att regeringens cybersäkerhetsteam hanterade attacken.
Samtidigt började tekniker vid presidentkansliet arbeta med att begränsa incidenten och återställa presidentens webbplats.
Myndigheterna tog bort den manipulerade startsidan och stängde ner webbplatsen. Därmed kunde besökare inte längre se angriparnas meddelanden medan specialister undersökte de berörda systemen.
Regeringen har inte uppgett om den planerar att förhandla med angriparna. Den har inte heller gett några tecken på att den tänker betala den begärda lösensumman.
Attackens omfattning är fortfarande oklar
Myndigheterna har inte bekräftat om cyberattacken sträckte sig längre än den offentliga webbplatsen.
Vandalisering av en webbplats ger inte alltid angripare åtkomst till privata databaser eller interna nätverk. I vissa fall ändrar hackare endast det innehåll som allmänheten kan se.
Lösensummemeddelandet väckte dock oro för att angriparna kan ha kommit över känslig information. Utredarna måste därför fastställa hur inkräktarna tog sig in på webbplatsen och om de fick åtkomst till anslutna system.
Hittills har regeringen inte rapporterat någon bekräftad datastöld. Hackarna har inte heller publicerat några bevis på att de har konfidentiella filer.
Påståendena om stulen myndighetsinformation är därför fortfarande obekräftade.
Kenya utreder möjlig dataexponering
Utredningen kommer sannolikt att granska serverloggar, administratörskonton, programvarusårbarheter och tredjepartstjänster som är anslutna till presidentportalen.
Cybersäkerhetsteamen kan även undersöka om angriparna stal inloggningsuppgifter eller utnyttjade en säkerhetsbrist som inte hade åtgärdats. Dessutom måste de fastställa hur länge inkräktarna hade tillgång till systemet.
Webbplatsintrånget i Kenya har väckt ny oro över säkerheten hos den offentliga sektorns digitala tjänster. Myndighetsportaler är attraktiva mål eftersom de har politisk betydelse och ofta tillhandahåller viktig information till medborgarna.
Angripare kan också använda vandaliserade myndighetswebbplatser för att sprida politiska budskap, skada allmänhetens förtroende eller pressa myndigheter att betala en lösensumma.
Presidentportalen tas offline
Webbplatsen förblev otillgänglig efter att myndigheterna hade tagit bort det obehöriga innehållet. De har inte meddelat när den normala tjänsten återupptas.
Innan portalen återställs måste cybersäkerhetsspecialister bekräfta att angriparna inte längre har åtkomst. De kan även återställa inloggningsuppgifter, åtgärda sårbarheter och stärka övervakningen av systemet.
Utredningen pågår fortfarande. Därför är det ännu oklart vem som genomförde attacken eller om hackarna kom över känsliga uppgifter.


0 svar till ”Intrång på kenyansk webbplats utlöser myndighetsutredning”