/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F2%2Fd3e90c51b6418c91cfeb9fff541825df.jpg)
В СНБО предупредили о новом механизме кибератак
Источником скоординированных атак были IP-адреса, принадлежащие определенным российским сетям обмена трафиком, отметили в СНБО.
Национальный координационный центр кибербезопасности (НКЦК) при Совете национальной безопасности и обороны (СНБО) Украины с 18 февраля фиксирует массированные DDoS атаки на украинский сегмент интернета, преимущественно на сайты сектора безопасности и обороны. О этом сообщается на сайте СНБО в понедельник, 22 февраля.
"В частности атаки осуществлялись на сайты Службы безопасности Украины, СНБО, ресурсы других государственных учреждений и стратегических предприятий. Установлено, что источником этих скоординированных атак были IP-адреса, принадлежащие определенным российским сетям обмена трафиком", – говорится в сообщении.
Так, в ходе анализа выявлено, что злоумышленники использовали новый механизм кибератак, который ранее не наблюдался во время подобных инцидентов.
"Во время атаки уязвимые веб-серверы государственных органов инфицируются вирусом, который скрыто делает их элементом бот-сети, что используется для DDoS-атак на другие ресурсы. При этом системы безопасности интернет-провайдеров определяют скомпрометированные веб-серверы как источник атак, и начинают блокировать их работу путем автоматического внесения в "черные списки". Таким образом, даже после окончания фазы DDoS атакованные сайты остаются недоступными для пользователей", – рассказали в СНБО.
В случае выявления компрометации сайтов, DDoS-атак Национальный координационный центр кибербезопасности просит сразу сообщать на электронный адрес report@ncscc.gov.ua.
Напомним, 18 февраля сайт СБУ подвергся мощной атаке и перестал работать. Тогда в спеуслужбе заявили, что DDoS-атака связана с последними активными действиями по защите национальных интересов и противодействия РФ.
Также сообщалось, что за январь в Украине зарегистрировали почти 14 млн инцидентов в сфере кибербезопасности.