Июнь в киберпространстве: атаки нарушили работу услуг аутентификации и вузов Эстонии

12.07.2024 | 10:49

Согласно отчету Департамента государственной инфосистемы (RIA) за июнь, в прошлом месяце была нарушена работа электронных услуг в сфере здравоохранения и социального обеспечения. Кибератаки затронули, в частности, решение для аутентификации Smart-ID и высшие учебные заведения.

В июне отдел по разрешению инцидентов службы кибербезопасности RIA (CERT-EE) зарегистрировал 438 киберинцидентов с последствиями, что несколько выше среднего показателя за последние шесть месяцев. За первые шесть месяцев текущего года было зарегистрировано 2607 инцидентов с последствиями, что почти в два раза больше, чем за аналогичный период прошлого года (рост на 83%). 

Ситуация в киберпространстве характеризуется распространением дешевых массовых атак и фишинга, противостоять которым помогает, в частности, Азбука кибербезопасности RIA. Традиционно в июне большинство инцидентов с последствиями были связаны с фишинговыми страницами — всего было выявлено и обезврежено 256 таких страниц. Люди попадают на такие фальшивые страницы, перейдя, например, по ссылке в мошеннических сообщениях, отправленных якобы от имени курьерских фирм. Мошенники таким образом обманным путем выманивают у них данные банковских карт и другие данные. 

В последнее время также наблюдается всплеск распространения вредоносных программ: автоматизированный мониторинг CERT-EE обнаружил в июне в киберпространстве Эстонии 2710 зараженных устройств, о чем сообщили владельцам сетей связи. Это на четверть больше, чем полгода назад, и в пять раз больше, чем в том же месяце 2023 года.

Крупные перебои в работе услуг

В ежемесячном обзоре RIA среди оказавших наибольшее влияние перебоев в оказании услуг отмечается неисправность в работе электронных услуг TEHIK в социальной сфере с 8 до 15 часов 4 июня, вызванная сбоем программного обеспечения в сетевом оборудовании. Кроме того, была нарушена работа бригад скорой помощи, однако, к счастью, проблем с реагированием на вызовы не возникло, и работа Центра тревоги не прекращалась. Однако в районе полудня 28 июня из-за сбоя в брандмауэре около 20 минут не работали основные услуги Кассы здоровья. 

Поздним вечером 11 июня в течение нескольких часов наблюдались проблемы с работой эстонского и литовского Mobiil-ID. В результате возникли проблемы с Mobiil-ID при входе в онлайн-банки и другие электронные услуги, а также при подписании цифровой подписью. Утром 20 и 21 июня атакам, препятствующим обслуживание, подверглось второе предлагаемое SK ID Solutions решение для аутентификации – Smart-ID. В результате работа сервиса была прервана на несколько часов в оба дня. 

Кибератаки, затрагивающие эстонские вузы

В двух случаях кибератаки затронули и высшие учебные заведения Эстонии. 4 июня на сервере Таллиннской высшей школы здравоохранения было зашифровано 1,5 терабайта данных. Сервер использовался для хранения файлов, принадлежащих сотрудникам и студентам высшей школы. В результате инцидента пострадали около 200 человек. Услуги были восстановлены на следующий день с помощью резервного копирования. 

18 июня Министерство образования и науки, администратор учебной среды Moodle, обнаружил, что из-за ошибки в настройках был взломан компонент Moodle, который разместил у них TalTech. Злоумышленники составили карту внутренней сети и попытались получить доступ к другим компьютерам сети. Точные обстоятельства кибератаки все еще расследуются, но, согласно анализу министерства, утечки персональных данных и потери информации не произошло. Мотивом атаки мог быть майнинг криптовалюты.

В свете инцидентов с вузами RIA рекомендует критически пересмотреть управление учетными записями пользователей, избегать использования устаревшего программного обеспечения и не оставлять свободный доступ к служебным средам через интернет без крайней необходимости.

Другие важные вопросы в Эстонии и за рубежом

В июне RIA также помогал обеспечить готовность, безопасность и техническую поддержку информационных систем для проведения выборов в Европейский парламент. Государственная служба по организации выборов осталась довольна обслуживанием. Как электронное голосование, так и работа информационной системы выборов протекали без сбоев, и ситуация в киберпространстве была очень спокойной. Однако в начале недели выборов в Европейский парламент на сайте valimised.ee всё же были зафиксированы технические сбои – была затруднена загрузка приложения для голосования в браузерах Chrome и Firefox, а также не срабатывало автоматическое определение операционных систем посетителей. 

В ежемесячной сводке также представлен обзор деятельности RIA по повышению кибербезопасности в Эстонии. Среди прочего, в июне в издании Digiriigi Akadeemia был опубликован новый электронный курс, в котором представлен обзор лучших практик аутсорсинга ИТ-услуг, а также реализована новая версия Кибертеста, предназначенного для повышения кибернавыков государственных и корпоративных служащих.
 
Помимо прочего, в обзоре международных событий рассматриваются, например, кибератаки, связанные с военными действиями в Украине, атака программы-вымогателя, нарушившей работу лондонских больниц, а также доступность в даркнете данных о почти тысяче европейских и британских политиков.

Подробнее об этих и других темах читайте в ежемесячном обзоре RIA о ситуации в киберпространстве.

Ссылки по теме

ARNO PÕDER

pressiesindaja

open graph imagesearch block image