Перейти к содержанию
РегионЮжная Азия

НизкийII Кибервойна и критическая инфраструктура27 сентября 2026 г., воскресенье

Пропакистанская группа взломала сайт управления делами правительства Кералы

Утром 27 сентября был взломан официальный сайт Департамента общего управления индийского штата Керала, на странице появился флаг Пакистана. Ответственность взяла на себя группа, называющая себя Team Blackleets; хостинг-провайдер приостановил учётную запись.

Местоположение: ТИРУВАНАНТАПУРАМ

По данным The Tribune и ThePrint от 27 сентября, на странице было размещено сообщение, восхваляющее Пакистан, с утверждением, что группа ежедневно взламывает множество сайтов. Такая атака может быть дефейсом, при котором меняется лишь внешний вид сайта без доступа к данным. Однако Департамент общего управления сообщил, что 1 группа по кибербезопасности проверяет, не было ли утечки данных. По состоянию на 27 сентября наличие утечки не подтверждено.

Департамент сообщит об инциденте в киберполицию Кералы и подаст заявление; сайт вновь откроют после восстановления защиты, но дата не названа. Основные сайты штата и программы электронного правительства обслуживает Миссия ИТ штата Керала. Атака совпала по времени с пограничными столкновениями между Пакистаном и Афганистаном 21–27 сентября и с сентябрьскими докладами о том, что связанная с Пакистаном группа APT36 атакует государственные учреждения Индии; прямая связь между ними не подтверждена.

Оценка Talay

Вывод

Инцидент больше похож на националистический хактивистский дефейс, чем на операцию при поддержке государства, и ограничен одним сайтом штата. Его значение в том, что он показывает: инфраструктура электронного правительства на уровне штатов по-прежнему защищена лишь на базовом уровне. Если утечка данных подтвердится, вес инцидента заметно возрастёт.

Возможные последствия

  • Безопасность e-gov штатовНегативноНедели

    Взлом сайта 1 департамента штата в Индии может усилить давление в пользу пересмотра обновлений и контроля хостинга в ИТ-миссиях штатов.

  • Кибернапряжённость Индии и ПакистанаНегативноНедели

    Хактивистские группы склонны наращивать взаимные дефейс-атаки в периоды пограничной и дипломатической напряжённости; инцидент 27 сентября вписывается в эту закономерность.

Вероятные сценарии

  1. 1
    Закрывается как ограниченный дефейс70 %

    Проверка не выявляет утечки данных, сайт вновь открывается в течение нескольких дней.

    Что отслеживать: Итоги проверки Департамента общего управления и восстановление доступа к сайту

  2. 2
    Волна взаимных атак25 %

    Хактивистские группы в Индии и Пакистане атакуют и другие государственные сайты друг друга.

    Что отслеживать: Новые сообщения о дефейсе сайтов других штатов и министерств

  3. 3
    Утечка данных подтверждается5 %

    Проверка показывает, что были похищены персональные или служебные данные, к делу подключается CERT-In.

    Что отслеживать: Заявление киберполиции Кералы или CERT-In

Вероятности — это откалиброванное суждение на основе источников, а не измерение; они пересматриваются с появлением новых данных. Не является инвестиционной рекомендацией.

Реакция рынка

Затронутые индикаторы

  • Затронутый официальный сайт▼ 1
  • Заявленная утечка данных▼ не подтверждено

Источники

  1. The Tribune — Keralam GAD website hacked, suspected Pakistani group claims responsibility
  2. ThePrint — Keralam GAD website hacked, suspected Pakistani group claims responsibility