Поділитись:

VPN-трафік та маскування: як ворог атакує державні сайти в Україні

Неділя, 17 квітня 2022, 07:38

В Україні зафіксували та відбили низку масштабних DDOS-атак на сайти державних органів.

Про це Державна служба спеціального зв'язку та захисту інформації України повідомляє у Фейсбуці.

“Система захищеного доступу до мережі Інтернет Державного центру кіберзахисту (ДЦКЗ) Держспецзв’язку зафіксувала та відбила низку масштабних DDOS-атак, спрямованих на порушення доступності вебресурсів органів державної влади України”, – ідеться у повідомленні.

Фахівці ДЦКЗ визначили, що атаки здійснювали з великої кількості заражених хостів ботнетів, які намагалися замаскуватися під легітимний трафік із браузерів з метою обходу правил блокування.

Особливістю атаки було здійснення разом із заблокованою DDoS-атакою бот-атаки з імітацією поведінки користувачів.

Зловмисники проводили кібероперацію у два етапи.

Під час першого етапу проводили генерування ботнет-трафіку у малій кількості для перевірки ресурсів на вразливості впродовж кількох днів. Другим етапом було генерування великої кількості трафіку у короткий проміжок часу з метою блокування доступу до вебресурсів.

Пікова потужність атак перевищила 435 Gbps.

Атаки здебільшого здійснювали за допомогою VPN-трафіку, маскуючись під різні країни, в тому числі Україну.

“Однак такі маніпуляції були виявлені фахівцями ДЦКЗ та заблоковані завдяки вжитим заходам із додаткових налаштувань політик безпеки. Доступність ресурсів порушено не було”, – підкреслили у службі.

ЧИТАЙТЕ ТАКОЖ:

 

 

Надрукувати
мітки:
коментарів