თავდაცვის სამინისტრო კიბერშეტევის ფაქტს ადასტურებს, თუმცა აცხადებს, რომ ამ შეტევის შედეგად თავდამსხმელებს "რაიმე სახის საიდუმლო, კრიტიკული ინფორმაციის" გადინება არ მომხდარა. შესაბამის ინფორმაციას რადიო თავისუფლება ავრცელებს.
„საქართველოს თავდაცვის სამინისტროს ელექტრონული ფოსტის მომხმარებლების მიმართ განხორციელდა ნულოვანი დღის ე.წ. ZERO DAY ტიპის შეტევა. აღნიშნული ტიპის შეტევა მიეკუთვნება კომპლექსური შეტევის ტიპს, რა დროსაც უსაფრთხოების ტექნოლოგიურ საშუალებებს უჭირთ შეტევის დადგენა, არამარტო საქართველოში.
მავნე აქტივობა, თავდაცვის სამინისტროს შესაბამისმა ჯგუფმა სხვადასხვა ღონისძიებების ერთობლიობით დროულად გამოავლინა და განახორციელა შესაბამისი ქმედებები საფრთხის გავრცელების მინიმიზების, აღმოფხვრისა და საქმიანობის ჩვეულ რეჟიმში გაგრძელებისთვის.
აღსანიშნავია, რომ ეს კონკრეტული შეტევა დაფიქსირდა არამხოლოდ საქართველოს, არამედ, სხვა ქვეყნების წინააღმდეგაც.
შეტევის სამიზნე ინფრასტრუქტურაში არ არსებობდა რაიმე სახის საიდუმლო, კრიტიკული ინფორმაცია და ასევე, ინციდენტებზე რეაგირების დროს არ დადასტურებულა ამ სისტემაში არსებული ინფორმაციის გადინება," - წერია სამინისტროს საპასუხო წერილში. აქვე ნათქვამია, რომ სამინისტროს კიბერუსაფრთხოების ბიურო აქტიურად თანამშრომლობს სტრატეგიულ პარტნიორებთან, NATO-სთან და ევროკავშირთან კიბერმედეგობის გასაზრდელად.
თავდაცვის სამინისტროს არ დაუზუსტებია, როდის დაფიქსირდა მათ სისტემაში ჯაშუშური თავდასხმის ფაქტი. TAG-70, ჯაშუშური კამპანია, რომლიც ახერხებდა სხვადასხვა სერვერზე არაავტორიზებულ შეღწევას და მონაცმების ასე მოპოვებას, აქტიური იყო სულ მცირე 2020 წლის დეკემბრიდან 2023 წლის ოქტომბრის ჩათვლით.
რუსეთთან დაკავშირებულმა კიბერ ჯაშუშების ჯგუფმა 2023 წელს სხვა 80-მდე უწყებასთან ერთად მიზანში ამოიღო საქართველოს თავდაცვის სამინისტრო და შვედეთის საელჩო საქართველოში - ამტკიცებს გავლენიანი სადაზვერვო კომპანია Recorded Future.
მკვლევრებისა და ანალიტიკოსებისგან შემდგარ ამ ორგანიზაციას, რომელიც სხვა საფრთხეებთან ერთად, ორგანიზებულ კიბერდანაშაულებსაც იკვლევს, დიდი გამოცდილება აქვს სამხედრო და სადაზვერვო სფეროს უსაფრთხოებაში.
2024 წლის თებერვალში გამოქვეყნებულ დოკუმენტში ორგანიზაცია წერს, რომ ჯაშუშურმა ქსელმა TAG-70-მა შეტევა მიიტანა ევროპის და ცენტრალური აზიის ქვეყნების სამთავრობო და სამხედრო უწყებების სერვერებზე - ჯამში 80-მდე ორგანიზაციაზე. მიზანი შიდა ინფორმაციაზე წვდომის მოპოვება იყო.
როგორც Recorded Future-ს მკვლევრები წერენ, საქართველოს თავდაცვის სამინისტროს შემთხვევაში კიბერთაღლითებს შექმნილი ჰქონდათ სამინისტროს თანამშრომლების ავტორიზაციის გვერდის მსგავსი ყალბი გვერდი, რომლიც მომხმარებელების მონაცემებსა და პაროლებს აგროვებდა.