NGO van Oekraïne: DDOS-aanvallen op openbare sites komen uit Rusland

Anonim
NGO van Oekraïne: DDOS-aanvallen op openbare sites komen uit Rusland 12712_1

De Raad van Nationale Veiligheid en Defensie (NGO) van Oekraïne beschuldigt cybercriminalen in Russische netwerken bij de implementatie van DDOS-aanvallen op Oekraïense overheidssites. Er wordt gemeld dat de golf van cyber is begonnen vanaf 18 februari 2021

Het nationale cybersecurity-nationale coördinatiecentrum voor het nationale coördinatiecentrum verklaarde dat de DDOS-aanvallen enorm zijn, beoogt uitsluitend op overheid Oekraïense sites die werken in de veiligheids- en defensiesector.

Ondanks het feit dat het nationale veiligheidscommissie van Oekraïne Rusland niet rechtstreeks in het uitvoeren van Kiberatak beschuldigt, stelt het Office dat de IP-adressen van cybercriminalen in Russische netwerken zijn: "Vanaf 18 februari werden DDOS-cyberatica gehouden op de sites van de nationale veiligheid en Defensieraad, veiligheidsdiensten, evenals vele andere officiële websites van overheidsinstanties en belangrijke strategische industriële ondernemingen. Er is vastgesteld dat de bronnen van aanvallen adressen waren die tot bepaalde Russische netwerken behoren, "wordt de nationale cyberbesecurity van Oekraïne gerapporteerd.

Het NKTSC merkt ook op dat tijdens het onderzoek een nieuwe schadelijke software werd onthuld, die door cybercriminalen op kwetsbare servers van de Oekraïense regering werd geplaatst. De gedetecteerde malware is toegevoegd aan het botnet, dat werd gecontroleerd door indringers. Er wordt gemeld dat de toegevoegde apparaten vervolgens werden toegepast op latere DDOS-aanvallen op andere Oekraïense webbronnen.

In de nationale veiligheidsdienst van Oekraïne, zei: "In het proces van het houden van DDOS-aanvallen, infecteren hackers uit Rusland ook kwetsbare overheidswebservers met een virus dat in het geheim besmette apparaten deel uitmaakt van het botnet, waarmee ze kunnen worden gebruikt om te worden gebruikt DDOS aanvalt op andere sites. Tegelijkertijd identificeren de beveiligingssystemen van internetproviders gecompromitteerde servers als bronnen van DDOS-aanvallen, zodat ze hun activiteiten blokkeren, Blacklists binnengaan. Daarom, zelfs nadat hackers de DDOS-aanval stopt, blijven de Oekraïense overheidswebbronnen niet beschikbaar voor gebruikers. "

Meer interessant materiaal op cisoclub.ru. Abonneer u op ons: Facebook | VK | Twitter | Instagram | Telegram | Zen | Messenger | ICQ NIEUW | YouTube | Puls.

Lees verder