На майские хактивисты дидосили культурную программу россиян

На майские хактивисты дидосили культурную программу россиян

На майские хактивисты дидосили культурную программу россиян

Музеи, театры и агрегаторы билетов подвергались DDoS-атакам все майские праздники. Пострадали и операторы платных дорог. Хотя атаки были не самыми мощными, многие сервисы оказались к ним не готовы и “упали”. 

С 1 по 9 мая отдых россиян оказался под угрозой из-за DDoS-атак, выяснили эксперты компании StormWall. Волна накрыла учреждения культуры, онлайн-сервисы бронирования билетов и отелей, а также транспортные системы. Пик пришелся на 9 мая, День Победы.

В сравнении с прошлыми “майскими” количество DDoS-атак на сферу культуры выросло на 62%, на онлайн-сервисы для бронирования билетов и отелей — на 36%, на транспортные системы — на 28%.

Атаки были организованы хактивистами ИТ-армии Украины, которые пытались испортить отдых россиян во время праздников, считают эксперты StormWall.

Всего на “майские” были атакованы сайты 18 музеев, 10 театров и 8 парков по всей России. Также атакам подверглись три популярные платформы по бронированию билетов и ведущая система оплаты проезда по платным участкам автомобильных дорог.

StormWall не приводит конкретных названий, но известно, что владельцем большинства платных дорог в России является Автодор. Оператором системы выступает ее дочерняя компания “Автодор — Платные Дороги”.

И хотя атаки были не самыми мощными, многие организации не имели защиты от DDoS и не смогли их отразить, пришли к выводу эксперты. Кроме того, хактивисты воспользовались пустыми офисами — сотрудники ИТ-подразделений не успевали быстро реагировать на инциденты.

В результате в майские праздники сайты музеев были недоступны, агрегаторы билетов не работали, с бронированием отелей возникали трудности, а по платным дорогам нельзя было проехать.

Сами инциденты стали большой проблемой, которую удалось решить только спустя несколько дней, отмечают специалисты.

“Хактивисты снова удивили своей изобретательностью, — комментирует новость CEO и сооснователь StormWall Рамиль Хантимиров. — В этот раз они выбрали организации, которые обеспечивали отдых россиян во время майских праздников и смогли организовать разрушительные атаки”.

Эксперт добавил, что подобное произошло, несмотря на предупреждения кибербезопасников о большой вероятности таких сценариев в праздники.

Добавим, в эти “майские” снова атаковали и RuTube. Но в отличие от инцидента годичной давности, когда “сервис” лежал три дня, а к восстановлению систем привлекали лучших киберэкспертов страны, в этот раз видеохостингу удалось устоять.

Подпишитесь на новости

ShinyHunters заявила о взломе ФБР и краже данных агентов

Кибергруппировка ShinyHunters утверждает, что взломала системы ФБР и вытащила оттуда несколько терабайт персональных данных сотрудников и соискателей. Заявление пока не подтверждено официально, однако журналистам удалось проверить часть переданной хакерами информации.

По результатам расследования 404 Media, группировка предоставила образец с данными примерно 5000 человек.

В нём якобы содержались имена агентов, домашние адреса, телефоны, даты рождения и сведения о супругах. Некоторые номера журналисты сопоставили с указанными людьми и сотрудниками Министерства юстиции США.

ShinyHunters заявляет, что получила доступ к Oracle PeopleSoft — платформе, используемой для кадровых процессов и хранения анкет соискателей. Затем злоумышленники якобы проникли в правительственное облако на инфраструктуре Amazon. Общий объём похищенной информации группировка оценивает в 2-3 Тбайт.

Хакеры также сообщили о доступе к кадровым, медицинским и другим системам ФБР. В заявках на работу могли храниться сведения об образовании, предыдущей госслужбе, состоянии здоровья и употреблении наркотиков.

Если масштаб утечки подтвердится, получится не просто неприятная табличка с телефонами, а готовый набор для шантажа, слежки и контрразведывательных операций.

По сообщениям СМИ, злоумышленники временно подменили страницу портала FBI Jobs фальшивым уведомлением о захвате. После инцидента сайт подачи заявок и портал кандидатов в специальные агенты оказались недоступны.

Деньги ShinyHunters якобы не требует. Группировка дала ФБР семь дней на удаление майского отчёта, в котором ведомство обвинило её в преувеличении масштабов взломов, угрозах родственникам жертв и других методах давления. Что случится после истечения ультиматума, хакеры предусмотрительно не уточнили. ФБР сообщило, что проводит расследование.

RSS: Новости на портале Anti-Malware.ru