Преступники заменили материалы на главной странице оскорбительными сообщениями и потребовали у властей выкуп в размере пяти биткоинов. По оценке местных СМИ, на момент атаки сумма соответствовала примерно 41 млн кенийских шиллингов, или около $320 тысяч
Злоумышленники установили крайний срок выплаты до 18:00 по местному времени в субботу. В противном случае они пригрозили раскрыть некие конфиденциальные сведения, которые якобы получили из государственных систем. Какие именно данные имелись в виду и располагали ли хакеры ими на самом деле, не уточняется.
На изменённой странице появились обвинения в адрес главы государства, адрес криптовалютного кошелька и требование перевести деньги. Атакующие также заменили баннер сайта, хотя на фоне ещё сохранялось официальное оформление Государственного дома Кении.
Министерство информации, коммуникаций и цифровой экономики подтвердило инцидент. После обнаружения взлома Управление информационно-коммуникационных технологий запустило предусмотренные процедуры реагирования и подключило к расследованию другие государственные ведомства и технических специалистов.
Власти временно закрыли доступ к сайту, чтобы локализовать атаку, изучить цифровые следы и восстановить ресурс. Министр Уильям Кабого Гитау сообщил, что специалисты уже приняли необходимые защитные меры.
Он также заверил, что расследование пока не обнаружило признаков компрометации закрытой информации.
После отключения взломанной страницы сайт president.go.ke перестал открываться в обычном режиме. Вместо неё пользователи видели уведомление о технических работах: «Приносим извинения за неудобства. Сейчас мы проводим обслуживание. Сайт скоро снова заработает».
Власти не сообщили, каким способом злоумышленники получили доступ к ресурсу. Также неизвестно, была ли атака ограничена системой управления содержимым сайта или хакерам удалось проникнуть глубже в государственную инфраструктуру. Заявление министерства указывает, что подтверждений утечки пока нет, однако окончательные выводы будут зависеть от результатов криминалистического анализа.
Само требование выкупа ещё не доказывает, что у атакующих действительно есть закрытые документы. При вымогательских атаках злоумышленники нередко угрожают публикацией данных, даже если смогли лишь изменить содержимое публичного сайта. Давление на жертву в таком случае строится на страхе перед возможной утечкой и репутационном ущербе.
https://www.itsec.ru/news/neizvestniye-vzlomali-ofizialniy-sayt-presidenta-kenii
2
1August 21, 2026 81 1