19 грудня 2024 року Україна стала жертвою масштабної кібератаки, яка виявилася найзначнішою зовнішньою загрозою для державних реєстрів, якими керує Міністерство юстиції. Хакери російського Telegram-каналу XakNet Team, які взяли на себе відповідальність за напад, заявили про викрадення і видалення понад 1 мільярда рядків даних, у тому числі з резервного сервера в Польщі.
Ця атака значно ускладнила роботу критичної державної інфраструктури, спричинивши тимчасове припинення функціонування Єдиних та Державних реєстрів. Центри надання послуг Міністерства внутрішніх справ змушені були припинити надання ряду послуг через відсутність доступу до реєстрів, а нотаріальні дії тимчасово виконувалися на папері, якщо не вимагали перевірки даних.
Міністр юстиції Олена Стефанишина підкреслила, що метою атаки було порушення роботи критичних державних систем. Адміністративні процеси були також тимчасово припинені до відновлення доступу до реєстрів.
На щастя, 20 січня 2025 року Міністерство юстиції оголосило про повне відновлення роботи Єдиних та Державних реєстрів. Це стало закінченням періоду, коли ці важливі бази даних залишалися недоступними.
Після кібератаки Міністерство юстиції прийняло рішення не продовжувати контракт з Олексієм Березонним, генеральним директором ДП "Національні інформаційні системи", яке відповідає за управління реєстрами міністерства. Контракт Березонного, який обіймав цю посаду з 2019 року, закінчився 25 грудня 2024 року.
Колишній міністр юстиції Денис Малюська заспокоїв громадськість, зазначивши, що попри значні заяви хакерів про видалення даних, проблема не була такою критичною завдяки наявності резервних копій, які полегшили відновлення реєстрів. Цей випадок підкреслив важливість належної кібербезпеки і необхідність постійної оптимізації системи для запобігання подібним інцидентам у майбутньому.




Ця ситуація підкреслює важливість кібербезпеки. Необхідно вживати заходи для захисту інформації держави.
Кібератака не мала б статися, якби не були недоліки в управлінні системами, відповідальність несе керівництво.
Цей інцидент свідчить про велику вразливість наших систем. Маємо вчитися на помилках та зміцнювати захист.
Ця атака підкреслила ризики для державних реєстрів. Важливо реагувати швидко та ефективно на такі загрози.