שירות הדואר האלקטרוני (אימייל) הממשלתי הפנימי MailGov הושבת בשל אירוע אבטחת מידע, כך עדכן בסוף השבוע מערך הדיגיטל הלאומי האחראי על תפעול השירות. בקשה שנשלחה למשרדי הממשלה לפני סוף השבוע ביקשה מעובדי המשרדים לעדכן את מוקד הבקרה במקרה של שירותים קריטיים המושפעים מהפסקת השירות.
במערך הדיגיטל מעריכים כי חולשה בשירות היא שגרמה לפריצה וככל הנראה מיילים מתוך התיבות דלפו. עוד נמסר כי ממאפייני הפריצה נראה שיש שייכות לקבוצה איראנית. במערך מדגישים שמדובר בשירות דואר למידע בלתי מסווג וכי ככל הידוע כעת לא דלף מידע רגיש.
שירות האימייל MailGov הוא שירות שבמערך הדיגיטל ידעו כי הוא פגיע ורצו להפסיק את השימוש בו. לפי הערכות, במערך העדיפו לא להמשיך לתחזק אותו בגלל הרצון להוציא אותו משירות - אך הגורמים העוינים הקדימו את הפעולה. ככל הידוע הפורצים לא ביקשו עדיין כופר או הודעות מאיימות בעקבות הפריצה, והיא ודלף המידע התגלו כחלק מפעילות של אנשי מערך הדיגיטל.
לפי הודעת מערך הדיגיטל, "לפני מספר ימים זיהו מערכות הניטור של מערך הדיגיטל אירוע סייבר בשירות מיילים המשמש מספר קטן של משרדים. יודגש כי תיבות אלו אינן חלק משרת הדוא"ל המרכזי של המשרדים וכן אינן מחוברות לרשת הארגונית של המשרדים.
"בעקבות האירוע, הופסק השירות, וצוותי הגנת סייבר של מערך הדיגיטל הלאומי החלו בחקירה. ההערכה היא כי מספר התכתבויות דוא״ל דלפו, אך יודגש כי מדובר בשירות דואר למידע בלתי מסווג וכי לא דלף מידע רגיש, ככל הידוע כעת. מערך הדיגיטל הלאומי זיהה את הפריצה באמצעות מערכות ניטור מתקדמות והאירוע דווח למערך הסייבר הלאומי".