Кибератака на пенсионный фонд ЮАР остановила системы на четыре месяца — Daily Maverick
В ЮАР кибератака на Government Pensions Administration Agency (GPAA), которая администрирует Government Employees’ Pension Fund (GEPF), в феврале 2024 года привела к полному отключению информационных систем. Работу платформ восстановили лишь 21 июня 2024 года после полной перестройки системной инфраструктуры, сообщает Daily Maverick.
По данным издания, за атакой стояла группировка LockBit 3.0. Злоумышленники могли проникнуть в Windows-среду GPAA через неисправленные уязвимости на периметре сети или скомпрометированные учетные данные. Изначально GEPF заявил лишь о попытке проникновения и заверил, что данные не пострадали. Позднее LockBit опубликовал на своем сайте утечек в даркнете архив объемом 668 ГБ с записями о 168 тысячах человек, после чего фонд признал факт утечки.
Задержки выплат и кадровое решение
Во время простоя систем существенно задержалась обработка новых заявлений о выходе на пенсию, увольнении и выплатах в случае смерти. Сотрудники были вынуждены выполнять часть процедур вручную. GEPF является крупнейшим пенсионным фондом на континенте: он управляет активами на сумму более 2,38 трлн рандов для 1,7 млн активных пользователей.
Министр финансов ЮАР Энох Годонгвана уволил генерального директора GPAA Кедибоне Мадие после дисциплинарного слушания. Издание также отмечает, что среди похищенных данных были персональные сведения президента Сирила Рамафосы.
Больше актуальных новостей — в Telegram-канале UA.News Telegram.
Проблемы с защитой государственных систем
Генеральный директор iGuardSA Юхан Редди сообщил, что его компанию первой привлекло Государственное агентство информационных технологий ЮАР (Sita) после обнаружения атаки. По его словам, государственные органы тратят на кибербезопасность менее 5% ИТ-бюджетов, тогда как корпоративный сектор направляет на это около 15%. Он также указал на зависимость государственных структур от систем и приложений, созданных 20–30 лет назад.
Согласно отчету Sophos State of Ransomware 2026, основанному на опросе 2 158 руководителей в сфере кибербезопасности, в том числе 135 в ЮАР, 47% южноафриканских жертв программ-вымогателей назвали первопричиной инцидента полное отсутствие защиты. Это был самый высокий показатель среди 17 исследованных стран. Лишь 40% южноафриканских компаний восстановили работу в течение недели после кибератаки, тогда как в мире этот показатель составил 55%. Еще 13% компаний потребовалось от одного до шести месяцев для восстановления систем.
Министр коммуникаций ЮАР Солли Малатси заявил, что новая политика страны в отношении искусственного интеллекта должна быть готова к марту 2027 года.