Kenyanske myndigheter etterforsker et cyberangrep som forstyrret den offisielle nettsiden til president William Ruto.

Angriperne erstattet nettsidens forside med krenkende politiske budskap rettet mot presidenten. De krevde også fem Bitcoin i løsepenger og truet med å publisere uspesifisert informasjon.

Nettstedinnbruddet i Kenya førte til at presidentportalen midlertidig ble tatt offline. Myndighetene har imidlertid ikke bekreftet om angriperne fikk tilgang til offentlige data eller interne systemer.

Hackere vandaliserer presidentens nettside

Cyberangrepet rammet president.go.ke, det kenyanske presidentembetets offisielle nettside, lørdag 18. juli.

Under hendelsen kunne besøkende ikke lenger få tilgang til det vanlige offentlige innholdet. I stedet viste forsiden uautoriserte meldinger rettet mot president Ruto.

Angriperne publiserte også adressen til en kryptovalutalommebok. I tillegg krevde de fem Bitcoin, som på det tidspunktet var verdt rundt 41 millioner kenyanske shilling.

Ifølge løsepengekravet ville hackerne publisere uspesifisert informasjon dersom regjeringen nektet å betale. De forklarte imidlertid ikke hvilke opplysninger de angivelig hadde fått tak i.

Ingen gruppe har offentlig tatt på seg ansvaret for nettstedinnbruddet i Kenya.

Regjeringen aktiverer cybersikkerhetsrespons

Kenyas minister for informasjon, kommunikasjon og digital økonomi, William Kabogo, bekreftet at regjeringens cybersikkerhetsteam håndterte angrepet.

Samtidig begynte teknologiteamet ved presidentkontoret å arbeide med å begrense hendelsen og gjenopprette presidentens nettside.

Myndighetene fjernet den manipulerte forsiden og tok nettsiden offline. Dermed kunne besøkende ikke lenger se angripernes meldinger mens spesialister undersøkte de berørte systemene.

Regjeringen har ikke opplyst om den planlegger å forhandle med angriperne. Den har heller ikke gitt noen indikasjon på at den vil betale løsepengene.

Angrepets omfang er fortsatt uklart

Myndighetene har ikke bekreftet om cyberangrepet gikk lenger enn den offentlig tilgjengelige nettsiden.

Vandalisering av en nettside gir ikke alltid angripere tilgang til private databaser eller interne nettverk. I enkelte tilfeller endrer hackerne bare innholdet som er synlig for offentligheten.

Løsepengekravet skapte imidlertid bekymring for at angriperne kan ha fått tak i sensitiv informasjon. Etterforskerne må derfor finne ut hvordan inntrengerne kom seg inn på nettsiden, og om de fikk tilgang til tilknyttede systemer.

Så langt har regjeringen ikke rapportert om noe bekreftet datatyveri. Hackerne har heller ikke publisert bevis på at de har konfidensielle filer.

Påstandene om stjålet offentlig informasjon er derfor fortsatt ubekreftet.

Kenya undersøker mulig dataeksponering

Etterforskningen vil sannsynligvis omfatte serverlogger, administratorkontoer, programvaresårbarheter og tredjepartstjenester som er koblet til presidentportalen.

Cybersikkerhetsteamene kan også undersøke om angriperne stjal innloggingsopplysninger eller utnyttet en sikkerhetsfeil som ikke var rettet. I tillegg må de fastslå hvor lenge inntrengerne hadde tilgang til systemet.

Nettstedinnbruddet i Kenya har skapt ny bekymring for sikkerheten til offentlig sektors digitale tjenester. Offentlige portaler er attraktive mål fordi de har politisk betydning og ofte gir innbyggerne viktig informasjon.

Angripere kan også bruke vandaliserte offentlige nettsider til å spre politiske budskap, svekke tilliten i befolkningen eller presse myndighetene til å betale løsepenger.

Presidentportalen tas offline

Nettsiden forble utilgjengelig etter at myndighetene fjernet det uautoriserte innholdet. De har ikke kunngjort når den normale tjenesten vil være tilbake.

Før portalen gjenopprettes, må cybersikkerhetsspesialister bekrefte at angriperne ikke lenger har tilgang. De kan også tilbakestille innloggingsopplysninger, rette sårbarheter og styrke overvåkingen av systemet.

Etterforskningen pågår fortsatt. Derfor er det ennå uklart hvem som gjennomførte angrepet, eller om hackerne fikk tak i sensitive data.


0 responses to “Innbrudd på kenyansk nettsted utløser myndighetsetterforskning”