НКЦКИ: Российский сегмент Сети с 2017 года активно атакуют из-за рубежа

НКЦКИ: Российский сегмент Сети с 2017 года активно атакуют из-за рубежа

...
НКЦКИ: Российский сегмент Сети с 2017 года активно атакуют из-за рубежа

На форуме «Инфофорум-2019», посвященном информационной безопасности, рассказали о мощнейшей кибератаке, которая была произведена из-за рубежа в день выборов президента России. Выборы, напомним, состоялись в марте 2018 года.

Как рассказал замдиректора Национального координационного центра по компьютерным инцидентам (НКЦКИ) Николай Мурашов, команда ведомства фиксировала специфические атаки с июня 2017 года.

Причем эти атаки были нацелены на весь национальный сегмент Сети. В ходе этих атак злоумышленники пытались помешать проведению каких-либо важных мероприятий. Так, например, из-за рубежа пытались сорвать проведение «Прямой линии» президента Российской Федерации.

Мурашов отметил, что атака не увенчалась успехом, так как заранее были приняты все необходимые для ее отражения меры.

«Максимум новой волны атаки пришелся на 18 марта 2018 года - день выборов президента РФ. Основной целью атаки был срыв работы видеонаблюдения за ходом голосования по всей стране, что впоследствии могло развязать кампанию по дискредитации итогов выборов», — цитируют Мурашова СМИ.

Для конкретно этой атаки использовался довольно крупный ботнет размером 30 тысяч зараженных компьютеров, которые располагались в 86 разных странах мира. В НКЦКИ отметили, что каждый отдельный бот мог генерировать 15 миллиардов запросов к DNS-серверам.

Российские специалисты в области безопасности приняли ответные меры — выявили 30 тысяч вредоносных доменных имен, а также за полгода избавились от 50 тысяч источников атак.

«В результате была разработана и внедрена система технических мер, которая позволила предотвратить нарушение работы национального сегмента сети Интернет», — заключил Мурашов.

Подпишитесь на новости

Рунет тряхнуло: сбои затронули Циан, сайты компаний и бизнес-сервисы

8 октября российские сайты и сервисы начали работать с перебоями. Пользователи жаловались на недоступность страниц СМИ, транспортных ресурсов и маркетплейсов. Значительная часть проблем пришлась на внутренние системы компаний и профессиональные инструменты.

Как сообщает «Код.ру», последствия затронули не только Яндекс. У «Циана» перестали работать сайт и приложение — компания связала сбой с инцидентом у инфраструктурного партнёра. Временно не открывались и сайты девелоперов «А101», «Гранель» и «Брусника».

У Т-Банка сообщалось о перебоях в корпоративном мессенджере и почтовых рассылках. Проблемы с внутренними системами также отмечались у Ozon, Wildberries и ВШЭ.

«Астрал» предупредил о возможных временных перебоях в электронной отчётности, электронном документообороте и сервисах электронных перевозочных документов.

На этом фоне «Яндекс» подтвердил пожар после атаки БПЛА в дата-центре в Сасово Рязанской области. По сообщению корпорации, пострадавших нет, работа площадки была полностью остановлена, специалисты устраняют последствия. Часть сервисов могла быть недоступна.

При этом приписывать каждую жалобу одному происшествию пока рано. Масштаб проблем у компаний различается.

RSS: Новости на портале Anti-Malware.ru