СБУ отразила HTTP-flood на сайт ЦИК, подозреваются российские спецслужбы

СБУ отразила HTTP-flood на сайт ЦИК, подозреваются российские спецслужбы

СБУ отразила HTTP-flood на сайт ЦИК, подозреваются российские спецслужбы

Сотрудники Службы безопасности Украины сообщили об успешном отражении целевой кибератаки на сайт Центральной избирательной комиссии. По данным СБУ, злоумышленники хотели заблокировать пользователям доступ к информации о подготовке к выборам президента страны.

Согласно имеющейся информации, произведенная на ЦИК атака была вида HTTP-флуд (HTTP-flood), которая подразумевает генерацию огромного количества HTTP-запросов к атакуемому серверу.

Чтобы осуществить эту атаку, киберпреступник должен был собрать довольно приличное количество ботов, которые бы отправляли запросы к серверу ЦИК.

«Эти постоянные запросы усложняли работу информационной системы и блокировали возможность доступа обычных пользователей», — пишет СБУ на своем официальном сайте.

«Для проведения кибератаки злоумышленники использовали взломанные сайты на движке WordPress, что позволило хакерам без ведома владельцев использовать их для генерации запросов».

СБУ проверяет инцидент на причастность к нему российских спецслужб или подконтрольных им киберпреступных группировок.

На прошлой неделе стало известно, что Украина планирует провести учения с Евросоюзом по отражению атак России.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Кибератака парализовала онлайн-сервисы ВСК: восстановление займет неделю

Страховая компания ВСК столкнулась с кибератакой, из-за которой ее онлайн-сервисы остаются недоступны с середины прошлой недели. По оценке компании, на полное восстановление работы потребуется еще несколько дней. Первые сбои зафиксированы 12 ноября: пользователи не могли воспользоваться сайтом и мобильным приложением.

13 ноября ВСК официально подтвердила факт инцидента, однако подробностей о характере атаки не раскрыла.

«Уважаемые клиенты, вчера, 12 ноября, мы зафиксировали масштабную кибератаку на наши ИТ-системы. В настоящее время наши специалисты совместно с привлеченными экспертами работают над устранением последствий и восстановлением работы», — говорится в официальном сообщении, опубликованном на странице ВСК в соцсети VK.

Компания заверяет, что утечек данных не произошло. Физические офисы продолжали работать, а все обязательства перед клиентами, по утверждению ВСК, выполняются в полном объеме.

Во время инцидента перестала функционировать корпоративная электронная почта, что вызвало волну жалоб в клиентском сообществе VK. Основным каналом связи остается телефонная линия, которая сильно перегружена.

Клиенты также массово сообщают о проблемах с медицинским и автострахованием. В частности, клиники отказывают в приеме или переносят записи, возникают трудности с оформлением гарантийных писем, а также со страховыми процедурами при ДТП.

По состоянию на утро 17 ноября официальный сайт ВСК по-прежнему недоступен. Компания также предупреждает через свою страницу VK о ссылке на мошеннический телеграм-канал, появившейся на фоне инцидента. По данным комментария ВСК для РБК, полное восстановление цифровых ресурсов ожидается в течение примерно недели.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru