Терор над „Труд“ от тъмната мрежа

Сайтът на медията е нападнат като този на НСИ и “Информационно обслужване”

Атаката срещу новинарските канали е оръжието на хибридната война

Хиляди заразени смарт-устройства влизат в ботнет

Сайтът на “Труд” е подложен на мощен интернет терор чрез масирани DDoS атаки, категорични бяха пред “Труд” специалисти по киберсигурност. Целта на подобни злонамерени действия е информациони сайтове, новинарски канали, платформи за банкиране или разплащане, дадоха пример експертите и подчертаха, че DDoS (Distributed Denial of Service) е разпространена атака за блокиране на услуга и представлява DoS (Denial of Service). Точно DDoS терорът е удобното оръжие при хибридните войни, когато целта е публикуваната информация да не достигне до потребителите.

Подобни “услуги за сриване на информационни сайтове” се продават само в т. нар. “тъмна мрежа” (The Dark Web) и не струват скъпо, като няколко минути подобна атака се прави срещу 100 долара. При 4-5 удара на ден, с продължителност до два часа, цената е по-висока. Атаката се прави чрез хиляди заразени смарт устройства (компрометирани компютри, машини и др.), които имат връзка с интернет. Те започват да работят заедно като едно цяло - ботнет или мрежа от заразени устройства и реализират убийствен трафик към поръчания за спиране сайт.

Атаката срещу “Труд” по своя характер е идентична със сриването на системите на Националния статистически институт (НСИ) по време на преброяването, както и “Информационно обслужване” (ИА), коментираха още специалистите. Припомняме, че през октомври към Националната здравно-информационна система за зелените сертификати, която се поддържа от ИА, за часове бяха насочени между 30 и 80 милиона пакета за зловреден трафик.

DDoS атаките са на практика непроследими, тъй като заразените устройства, които се включват в ботнет, могат да се намират по света. Подобни услуги за удряне на информационни и банкови платформи се предлагат в дарк мрежата от хакери в Русия, Китай, САЩ, Бразилия и др.

Явор Колев, шеф на дирекция “Информационни технологии и Киберсигурност” в Лев Инс: Ударът срещу „Труд“ с изключителна мощ

Репресиите срещу “Труд” продължават. Мощни интернет атаки от няколко дни удрят онлайн изданието на вестника. Според експерта по киберсигурност Явор Колев не било много сложно да се организира такава атака. “В тъмния интернет се предлагат такива ресурси. Много евтино могат да се купят - за стотина долара. Става въпрос за мрежи от заразени компютри, които с определена насоченост атакуват интернет сайтове и ги компрометират с множество заявки и блокират дейността им. Такива атаки са много популярни през последните месеци. Свързани са и с изборите, и с политическата обстановка. Такива атаки имаше към държавни институции и към частни компании”, каза доскорошният спец по киберсигурност от ГДБОП.

Проф. д-р Венелин Георгиев, преподавател по киберсигурност в Нов български университет: Ползите за зложелателите надхвърлят разходите им

Трябва да се направи сериозен и задълбочен анализ на кибератаките срещу “Труд” в различни аспекти, включително и един подробен технически анализ. В случая аз мога да говоря само за човешкия фактор. Този, който организира подобна атака чрез блокиране на достъпа вероятно, има някаква финансова обосновка и решил, че неговите ползи от това действие надхвърлят разходите, които е направил, или ще направи. Развитието на интернет дава все повече и по-сериозни възможности на тези - да ги наречем зложелатели, включително и да се атакува се всичко, което може да се атакува.

Как да се противодейства - има няколко аспекта. На първо място е нормативната база - у нас тя е събрана в няколко текста от Глава 9а “Компютърни престъпления” на Наказателния кодекс. На второ място са техническите възможности за противодействие на кибератаките и на трето - обучението на персонала. Не зная доколко е уместно да посоча и четвъртият аспект - международното сътрудничество, доколко над 80% от атаките се осъществяват извън границите на нашата страна. Подобни събития още веднъж ни дават повод да се замислим какво е равнището ни и способностите ни да реагираме на такива предизвикателства.

Следете Trud News вече и в Telegram

Коментари

Регистрирай се, за да коментираш

Още от Мнения