Kenyanske myndigheder undersøger et cyberangreb, som forstyrrede præsident William Rutos officielle hjemmeside.
Angriberne erstattede hjemmesidens forside med fornærmende politiske budskaber rettet mod præsidenten. De krævede også fem Bitcoin i løsepenge og truede med at offentliggøre uspecificerede oplysninger.
Indbruddet på den kenyanske hjemmeside tvang midlertidigt præsidentportalen offline. Myndighederne har dog ikke bekræftet, om angriberne fik adgang til offentlige data eller interne systemer.
Hackere vandaliserer præsidentens hjemmeside
Cyberangrebet ramte president.go.ke, det kenyanske præsidentembedes officielle hjemmeside, lørdag den 18. juli.
Under hændelsen kunne besøgende ikke længere få adgang til det normale offentlige indhold. I stedet viste forsiden uautoriserede beskeder rettet mod præsident Ruto.
Angriberne offentliggjorde også en adresse til en kryptovalutawallet. Derudover krævede de fem Bitcoin, som på det tidspunkt var omkring 41 millioner kenyanske shilling værd.
Ifølge løsepengekravet ville hackerne offentliggøre uspecificerede oplysninger, hvis regeringen nægtede at betale. De forklarede dog ikke, hvilke data de angiveligt havde fået fat i.
Ingen gruppe har offentligt taget ansvaret for indbruddet på den kenyanske hjemmeside.
Regeringen aktiverer cybersikkerhedsberedskabet
Kenyas minister for information, kommunikation og digital økonomi, William Kabogo, bekræftede, at regeringens cybersikkerhedsteams håndterede angrebet.
Samtidig begyndte teknologiteamet ved præsidentkontoret at begrænse hændelsen og genoprette præsidentens hjemmeside.
Myndighederne fjernede den manipulerede forside og tog hjemmesiden offline. Dermed kunne besøgende ikke længere se angribernes beskeder, mens specialister undersøgte de berørte systemer.
Regeringen har ikke oplyst, om den planlægger at forhandle med angriberne. Den har heller ikke givet tegn på, at den vil betale de krævede løsepenge.
Angrebets omfang er fortsat uklart
Myndighederne har ikke bekræftet, om cyberangrebet nåede længere end den offentligt tilgængelige hjemmeside.
Vandalisering af en hjemmeside giver ikke altid angribere adgang til private databaser eller interne netværk. I nogle tilfælde ændrer hackerne kun det indhold, som offentligheden kan se.
Løsepengekravet skabte dog bekymring for, at angriberne kan have fået fat i følsomme oplysninger. Efterforskerne skal derfor fastslå, hvordan de trængte ind på hjemmesiden, og om de fik adgang til tilknyttede systemer.
Indtil videre har regeringen ikke rapporteret noget bekræftet datatyveri. Hackerne har heller ikke offentliggjort beviser på, at de er i besiddelse af fortrolige filer.
Påstandene om stjålne myndighedsoplysninger er derfor fortsat ubekræftede.
Kenya undersøger mulig dataeksponering
Undersøgelsen vil sandsynligvis omfatte serverlogfiler, administratorkonti, softwaresårbarheder og tredjepartstjenester, som er forbundet med præsidentportalen.
Cybersikkerhedsteamene kan også undersøge, om angriberne stjal loginoplysninger eller udnyttede en sikkerhedsfejl, som ikke var blevet rettet. Derudover skal de fastslå, hvor længe angriberne havde adgang til systemet.
Indbruddet på den kenyanske hjemmeside har skabt fornyet bekymring for sikkerheden i den offentlige sektors digitale tjenester. Myndighedsportaler er attraktive mål, fordi de har politisk betydning og ofte giver borgerne vigtige oplysninger.
Angribere kan også bruge vandaliserede myndighedshjemmesider til at sprede politiske budskaber, skade offentlighedens tillid eller presse myndigheder til at betale løsepenge.
Præsidentportalen tages offline
Hjemmesiden forblev utilgængelig, efter at myndighederne fjernede det uautoriserede indhold. De har ikke meddelt, hvornår den normale drift vender tilbage.
Før portalen genoprettes, skal cybersikkerhedsspecialister bekræfte, at angriberne ikke længere har adgang. De kan også nulstille loginoplysninger, rette sårbarheder og styrke overvågningen af systemet.
Undersøgelsen er fortsat i gang. Derfor er det endnu uklart, hvem der gennemførte angrebet, eller om hackerne fik fat i følsomme data.


0 svar til “Indbrud på kenyansk hjemmeside udløser myndighedsundersøgelse”