340 тыс. запросов в секунду: Госуслуги с утра под кибератаками

340 тыс. запросов в секунду: Госуслуги с утра под кибератаками

340 тыс. запросов в секунду: Госуслуги с утра под кибератаками

С сегодняшнего утра киберпреступники проводят атаки на федеральные и региональные государственные порталы «Госуслуги». Об этом на круглом столе в Совете Федерации рассказал Игорь Ляпунов, занимающий пост вице-президента по информационной безопасности в компании «Ростелеком».

Отмечается, что администраторы веб-ресурса «фиксируют десятикратный рост нагрузки». В пике количество запросов дошло до 340 тысяч в секунду.

Как отметил Ляпунов, кибератаки идут с половины десятого утра, но поскольку госсайты находятся под защитой «Ростелекома», «каких-то серьёзных эффектов нет», добавил специалист.

Стоит отметить, что недавно кибергруппировки KillNet и NoName057(16) провели взлом ряда интернет-ресурсов Литвы в ответ на действия страны в отношении Калининграда. При этом атаки на различные российские сайты демонстрируют скачок с февраля 2022 года.

Например, в марте киберпреступники провели дефейс сайтов российских госучреждений. А незадолго до этого досталось ресурсам российских СМИ, в которых опубликовали политические призывы.

Более 20 VPN-сервисов столкнулись со сбоями из-за блокировки хостингов

Пользователи VPN-сервисов весь день жалуются на проблемы с подключением. По словам представителей самих сервисов, под ограничения попали IP-адреса нескольких крупных хостинг-провайдеров, на серверах которых работает инфраструктура для обхода блокировок.

Телеграм-канал «Эксплойт» утверждает, что сбои затронули более 20 VPN-сервисов разного масштаба.

Роскомнадзор ситуацию официально не комментировал, поэтому точный размах ограничений и их инициатор пока неизвестны.

Предположительно, причиной стала блокировка целых подсетей хостингов. VPN-сервисы арендуют в них мощности и используют серверы для перенаправления трафика, если под фильтр отправляется сразу диапазон IP-адресов, следом ложится целая россыпь подключений.

Пострадавшие сервисы обещают переводить клиентов на резервные серверы. Некоторые из них подчёркивают, что ограничения применяются точечно, однако пользователям от этого не сильно легче: рабочие адреса приходится менять прямо по ходу дня.

Сбои произошли на фоне обсуждения новых мер против замаскированных VPN. В начале августа стало известно, что Минцифры рассматривает возможность обязать хостинг-провайдеров самостоятельно выявлять IP-адреса таких сервисов и передавать сведения регулятору.

Это уже не первая массовая охота на инфраструктуру обхода блокировок. В конце мая под удар попало рекордное количество прокси на базе телеграм-протокола MTProto, одновременно возникли проблемы у многих VPN.

Похоже, блокировки снова решили брать не точностью, а площадью: вместо погони за отдельными VPN под фильтр могли отправить хостинговые подсети целиком.

RSS: Новости на портале Anti-Malware.ru