Хакеры взломали сервер компании, создавшей систему документооборота Южной Кореи

Южнокорейские спецслужбы расследуют кибератаку, в ходе которой хакеры взломали сервер местной компании, разработчика правительственной системы электронного документооборота "Он-Нара". Эта система используется всеми государственными учреждениями Республики Корея для составления, редактирования и утверждения официальных документов. В результате атаки злоумышленники могли получить данные о структуре программы и ее уязвимостях. Об инциденте сообщила местная газета "Тона Ильбо", ссылаясь на источники в спецслужбах.
iStock

По предварительной версии следствия, взлом могли произвести северокорейские хакеры. Вместе с тем, пока точных доказательств этого продемонстрировано не было.

В конце прошлого года компания-разработчик сообщила местным спецслужбам, что ее серверы, возможно, подверглись хакерской атаке. Расследование взяла на себя Национальная разведывательная служба (НРС) Южной Кореи. В НРС отказались раскрывать детали, ссылаясь на продолжающееся расследование, но фактически подтвердили, что взлом имел место. Согласно данным газеты, хакеры получили доступ к значительному объему информации, связанной с "Он-Нара".

Отметим, что пострадавшая компания, чье название не сообщается, специализируется на разработке, интеграции и поддержке государственных информационных систем. С момента создания "Он-Нара" в 2005 году она была ответственна за модернизацию системы, включая переход на облачное хранение данных в 2010-х. Это позволило госучреждениям работать в едином цифровом пространстве, обмениваться документами, проводить видеоконференции и регистрировать материалы для заседаний кабинета министров и Госсовета.

Система "Он-Нара" является ключевым элементом южнокорейского правительственного документооборота. Она позволяет государственным органам создавать, редактировать и утверждать официальные документы в защищенной цифровой среде. В ее функционал входит не только система электронного согласования документов, но и модули для внутренней коммуникации, включая почту, видеоконференции и обмен рабочими файлами. Благодаря интеграции с внутренней правительственной сетью система обеспечивает оперативное взаимодействие между министерствами и госучреждениями.

Специалисты опасаются, что взлом разработчика системы позволил хакерам выявить слабые места инфраструктуры и подготовить атаку непосредственно на внутреннюю правительственную сеть. Это может поставить под угрозу безопасность документов и парализовать работу государственных учреждений.