Март в киберпространстве: крупные кибератаки и серьезные сбои в обслуживании

10.04.2024 | 14:16

Как следует из ежемесячного обзора Департамента государственной инфосистемы (RIA), в марте на веб-сайты публичного сектора Эстонии было совершено рекордное количество атак на отказ в обслуживании (DoS-атак), участились случаи мошенничества и вредоносных перенаправлений, а из-за технических сбоев была нарушена работа государственных служб аутентификации и портала eesti.ee.

В марте отдел по разрешению инцидентов службы кибербезопасности RIA (CERT-EE) зарегистрировал 522 киберинцидента с последствиями – за последние годы это самый высокий показатель. Большинство из них как обычно составляли фишинговые страницы, которые предназначены в основном для кражи данных банковских карт, признаков пользователей и паролей.

В марте значительно увеличилось количество мошенничеств. Также увеличилось количество вредоносных перенаправлений, когда хакеры захватывали сайт предприятия или учреждения и перенаправляли его пользователей, например, на фишинговую страницу. Преступники используют захваченные сайты в различных мошеннических схемах, поскольку так их деятельность сложнее обнаружить и предотвратить. Захвату веб-страниц способствуют неустраненные уязвимости безопасности.

В начале месяца кибератаке подверглось предприятие Hansab, специализирующееся на обработке наличности и платежных терминалах. Среди прочего, это предприятие заполняет наличностью банкоматы Swedbank, Luminor и LHV. В результате атаки предприятию Hansab пришлось перейти на "ручное управление", чтобы обеспечить работу своих услуг.

Однако 9 марта на сайты государственного сектора Эстонии была предпринята крупнейшая в истории DDoS-атака (атака на отказ в обслуживании). Атаке подверглись более десятка веб-сайтов, причем основными целями стали Департамент полиции и погранохраны, Налоговый и таможенный департамент и Министерство юстиции. Чуть более чем за четыре часа было сделано около трех миллиардов вредоносных запросов, в результате чего сайты работали с кратковременными перебоями.

На протяжении марта трижды нарушалась работа портала eesti.ee – перебои длились от 15 минут до нескольких часов. В одном из случаев причиной стала ошибка в конфигурации, допущенная в процессе модификации, а в другом – ошибка при обмене сертификатами. 18 марта с полуночи до половины девятого утра не работала аутентификация по ID-карте в государственной службе аутентификации TARA и в государственной услуге SSO (single-sign-on, технология единого входа) из-за истечения срока действия сертификата.

4 апреля общественности сообщили об утечке данных, затронувшей 700 000 владельцев клиентских карт Apotheka, Apotheka Beauty и Pet City. В январе в руки злоумышленников попала резервная копия базы данных, в которой хранились данные за 2014-2020 годы. В распоряжение хакеров попали личные коды клиентов, более 400 000 адресов электронной почты, около 60 000 домашних адресов и около 30 000 телефонных номеров. Кроме того, утечка касалась данных о 43 миллионах покупок, которые, к счастью, не включали информацию о лекарствах, отпускаемых по рецепту.

Кроме того, в ежемесячном обзоре RIA представлен обзор работы департамента по улучшению кибербезопасности в Эстонии и о том, что происходит в кибермире.

Документы по теме

Арно Пыдер

Пресс-секретарь

open graph imagesearch block image