Аксенок отметил, что информационная система CSDD очень сложная: в ней используется множество различных программных продуктов, над разработкой которых работали разные программисты.
В основе успешности атаки, по его словам, лежала небольшая ошибка программирования, которую проведённые тесты кибербезопасности не выявили.
Проверка системы проводилась и 28 июня, однако тогда конкретная уязвимость обнаружена не была. Аксенок допускает, что на этот раз злоумышленники применили более сложный подход. Кроме того, возможности кибератак развиваются, и в них уже используется искусственный интеллект.
Однако главная проблема, на его взгляд, заключалась не столько в самой уязвимости, сколько в запоздалой реакции на первые признаки атаки.
Аксенок пояснил, что уже в субботу, 8-го числа, около пяти утра в системах были видны попытки установить соединение с серверами злоумышленников. Межсетевой экран эти попытки блокировал, и в системах фиксировались повторные отказы в соединении.
Тем не менее об этих признаках своевременно не сообщили CSDD, а подозрительные IP-адреса не заблокировали.
Аксенок считает, что в этой ситуации требовалось более тесное взаимодействие между привлечёнными поставщиками услуг IT-безопасности и CSDD, чтобы оперативно предупредить о происходящем и немедленно принять необходимые меры защиты.
По его мнению, если бы на первые признаки отреагировали вовремя, даже успешное проникновение в систему само по себе ещё не обязательно привело бы к утечке данных.

Бла, бла, бла...
Когда вам предоставляют разработку систем защиты государственной безопасности,никаких ошибок быть не должно,категорически!!А если вы ротозеи прозевали что то,что может и уже нанесло вред государству,то тут отписками не отделаться,тут уголовка по полной,с конфискацией,ведь денежки вам патили и не малые,а вы все профукали.А кто может дать гарантию,что вы не шпионы,и что все так было задумано?!У нас что,за песню,или ленточку срок дают,а за реальные преступления можно просто написать по собственному?!Домбрава,может стоит глубже копнуть,а не границы закрывать?!
Мы могли, но не смогли.
Такого хлебного корыта лишился и не смог удержаться из розовых очков и ротозейства а теперь оправдывается как последний лох , развели так развели на бабки
Я не очень понимаю,какой мне вред с утекших данных,но вот монополия этой организации точно оказывает большой финансовый вред автовладельцам
Я проходил техосмотр в Даугавпилсе и мне пробили отвёрткой дырку в пороге хотя он не был гнилой скраю какойто молодой парень .Это было в июне .Я плюнул и не стал ничего делать из этого обормота.А если сделаю машину в этом городе не буду проходить то.Не очень то она мне и нужна.Икогда наконец сделают ТО в лицензированном сервисе как обещали а ввели монополию и прав не найдёшь.
ИИ уже хорошо находит уязвимости в коде. Всё, что оцифровано и доступно по сети - абсолютно не безопасно.