На майские хактивисты дидосили культурную программу россиян

На майские хактивисты дидосили культурную программу россиян

На майские хактивисты дидосили культурную программу россиян

Музеи, театры и агрегаторы билетов подвергались DDoS-атакам все майские праздники. Пострадали и операторы платных дорог. Хотя атаки были не самыми мощными, многие сервисы оказались к ним не готовы и “упали”. 

С 1 по 9 мая отдых россиян оказался под угрозой из-за DDoS-атак, выяснили эксперты компании StormWall. Волна накрыла учреждения культуры, онлайн-сервисы бронирования билетов и отелей, а также транспортные системы. Пик пришелся на 9 мая, День Победы.

В сравнении с прошлыми “майскими” количество DDoS-атак на сферу культуры выросло на 62%, на онлайн-сервисы для бронирования билетов и отелей — на 36%, на транспортные системы — на 28%.

Атаки были организованы хактивистами ИТ-армии Украины, которые пытались испортить отдых россиян во время праздников, считают эксперты StormWall.

Всего на “майские” были атакованы сайты 18 музеев, 10 театров и 8 парков по всей России. Также атакам подверглись три популярные платформы по бронированию билетов и ведущая система оплаты проезда по платным участкам автомобильных дорог.

StormWall не приводит конкретных названий, но известно, что владельцем большинства платных дорог в России является Автодор. Оператором системы выступает ее дочерняя компания “Автодор — Платные Дороги”.

И хотя атаки были не самыми мощными, многие организации не имели защиты от DDoS и не смогли их отразить, пришли к выводу эксперты. Кроме того, хактивисты воспользовались пустыми офисами — сотрудники ИТ-подразделений не успевали быстро реагировать на инциденты.

В результате в майские праздники сайты музеев были недоступны, агрегаторы билетов не работали, с бронированием отелей возникали трудности, а по платным дорогам нельзя было проехать.

Сами инциденты стали большой проблемой, которую удалось решить только спустя несколько дней, отмечают специалисты.

“Хактивисты снова удивили своей изобретательностью, — комментирует новость CEO и сооснователь StormWall Рамиль Хантимиров. — В этот раз они выбрали организации, которые обеспечивали отдых россиян во время майских праздников и смогли организовать разрушительные атаки”.

Эксперт добавил, что подобное произошло, несмотря на предупреждения кибербезопасников о большой вероятности таких сценариев в праздники.

Добавим, в эти “майские” снова атаковали и RuTube. Но в отличие от инцидента годичной давности, когда “сервис” лежал три дня, а к восстановлению систем привлекали лучших киберэкспертов страны, в этот раз видеохостингу удалось устоять.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Мошенники готовят волну фишинговых атак в преддверии снижения ставки

Злоумышленники в преддверии заседания Банка России 12 сентября, на котором ожидается снижение ключевой ставки, готовят массовые фишинговые атаки. На своих ресурсах они будут предлагать «выгодно инвестировать» и «сохранить высокую ставку по вкладам».

О росте активности киберпреступников сообщили аналитики компании по управлению цифровыми рисками BI.ZONE. Цель атак — как прямое хищение средств со счетов жертв, так и сбор персональных и платёжных данных.

Эксперты напомнили, что злоумышленники внимательно отслеживают информационный фон и используют резонансные события в своих целях. Так, большое количество фишинговых ресурсов появилось накануне премьеры новых устройств Apple.

«Особенно если новости связаны с крупными и известными организациями или государственными регуляторами. Чем сильнее бренд компании, тем охотнее злоумышленники используют его айдентику», — отметил руководитель направления BI.ZONE Brand Protection Дмитрий Кирюшкин.

В BI.ZONE напомнили, что всплеск регистрации доменов с тематиками «вклад» и «инвестиции» уже фиксировался в июне, когда Банк России дважды снижал ставку. Тогда было зарегистрировано 724 домена при среднемесячном уровне в 290.

В целом компания с начала года отмечает устойчивый рост числа ресурсов, связанных с инвестиционным мошенничеством. В сентябре, по прогнозам BI.ZONE, их доля может достичь 10% от общего объёма фишинговых доменов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru