340 тыс. запросов в секунду: Госуслуги с утра под кибератаками

340 тыс. запросов в секунду: Госуслуги с утра под кибератаками

340 тыс. запросов в секунду: Госуслуги с утра под кибератаками

С сегодняшнего утра киберпреступники проводят атаки на федеральные и региональные государственные порталы «Госуслуги». Об этом на круглом столе в Совете Федерации рассказал Игорь Ляпунов, занимающий пост вице-президента по информационной безопасности в компании «Ростелеком».

Отмечается, что администраторы веб-ресурса «фиксируют десятикратный рост нагрузки». В пике количество запросов дошло до 340 тысяч в секунду.

Как отметил Ляпунов, кибератаки идут с половины десятого утра, но поскольку госсайты находятся под защитой «Ростелекома», «каких-то серьёзных эффектов нет», добавил специалист.

Стоит отметить, что недавно кибергруппировки KillNet и NoName057(16) провели взлом ряда интернет-ресурсов Литвы в ответ на действия страны в отношении Калининграда. При этом атаки на различные российские сайты демонстрируют скачок с февраля 2022 года.

Например, в марте киберпреступники провели дефейс сайтов российских госучреждений. А незадолго до этого досталось ресурсам российских СМИ, в которых опубликовали политические призывы.

Кибершпионы охотятся за геоданными российских госструктур и промышленности

«Лаборатория Касперского» раскрыла новые детали атак кибершпионской группы HeartlessSoul. По данным исследователей, злоумышленники атакуют российские организации и проявляют особый интерес к геоинформационным данным.

Группа активна как минимум с осени 2025 года. Основными целями стали: государственный сектор, промышленные предприятия, организации, связанные с авиационными системами, а также отдельные частные пользователи.

Для заражения HeartlessSoul использует троян. Чаще всего его распространяют через фишинговые письма с вредоносными вложениями. Также злоумышленники создают поддельные сайты под конкретные цели.

Например, для атак на авиационную сферу они делали фальшивые ресурсы, где предлагали скачать якобы рабочий софт, а на деле это была вредоносная программа.

Ещё один способ распространения — легитимные платформы. Исследователи обнаружили, что зловред размещали на SourceForge под видом GearUP, сервиса для улучшения соединения в онлайн-играх.

 

Главная функция трояна — кража файлов. Он собирает документы, архивы, изображения, а также GIS-файлы — геоинформационные данные. Такая информация может быть особенно важной, поскольку помогает получить сведения о дорогах, инженерных сетях и других объектах инфраструктуры.

Кроме того, троян умеет вытаскивать данные из Telegram и популярных браузеров, включая Google Chrome, Microsoft Edge, Яндекс Браузер и Opera.

Технический анализ также показал связь HeartlessSoul с другой группой — GOFFEE. По данным «Лаборатории Касперского», они используют общую инфраструктуру и нацелены на российский госсектор. Это может говорить о совместных или скоординированных операциях.

RSS: Новости на портале Anti-Malware.ru