Национальный координационный центр кибербезопасности (НКЦК) при Совете национальной безопасности и обороны (СНБО) Украины с 18 февраля фиксирует массированные DDoS-атаки на украинский сегмент интернета, преимущественно на сайты сектора безопасности и обороны.
Как сообщает пресс-центр СНБО, источником этих скоординированных атак были IP-адреса, принадлежащие определенным российским сетям обмена трафиком.
"В частности атаки осуществлялись на сайты Службы безопасности Украины, СНБО, ресурсы других государственных учреждений и стратегических предприятий", – отмечается в сообщении.
В ведомстве подчеркивают, что злоумышленники использовали новый механизм кибератак, который ранее не наблюдался во время подобных инцидентов.
"Во время атаки уязвимые веб-серверы государственных органов инфицируются вирусом, который скрыто делает их элементом бот-сети, которая используется для DDOS-атак на другие ресурсы. При этом системы безопасности интернет-провайдеров определяют скомпрометированные веб-серверы как источник атак, и начинают блокировать их работу путем автоматического внесения в "черные списки". Таким образом, даже после окончания фазы DDoS атакованные сайты остаются недоступными для пользователей", – пояснили в Совете нацбезопасности и обороны.
В ведомстве призывают в случае выявления компрометации сайтов и DDoS-атак сообщать об этом в Национальный координационный центр кибербезопасности.
Напомним, ранее сайт СБУ подвергся DDoS-атаке.
- Войдите или зарегистрируйтесь, чтобы отправлять комментарии