По оценке отдела по обработке киберинцидентов RIA (CERT-EE) на сайты государства и связанных с государством предприятий было сделано более двух миллиардов вредоносных запросов. «В моменты пика мы видели, что на каждого обычного пользователя могло быть до 11 000 вредоносных „пользователей“, задача которых заключалась в том, чтобы парализовать работу страницы», — сказал руководитель CERT-EE Тыну Таммер.
Большая часть атак была рассеяна с помощью различных решений и удерживалась подальше от являющихся мишенью страниц, поэтому пользователи могли и не заметить атаки. «Защищающие веб-страницы решения пришлось перенастроить или, образно говоря, выдвинуть их перед веб-страницами. Поэтому иногда и пользователи могли увидеть, что какая-та веб-страница не отвечает. Но это были отдельные и относительно кратковременные сбои», — уточнил Таммер.
По словам руководителя CERT-EE, стоящие за атаками хакеры хотят получить славу и вызвать страх. «Сразу как только начались атаки, атаковавшие стали хвастаться и преувеличивать влияние атак в своих социальных сетях (Telegram), — всё для того, чтобы посеять в людях страх и вызвать неразбериху. Кроме того, Эстония с ее репутацией сильного э-государства является желанной целью хакеров и хорошим способом для продвижения своей деятельности», — объяснил он. Принцип государства рассказывать о происходящем в киберпространстве как можно более открыто и заблаговременно уменьшает влияние действий хакеров на жителей Эстонии. «Конечно, есть вещи, о которых мы не можем говорить, поскольку это может помочь хакерам, однако открытость и ясность сдерживает влияние атак».
На международном уровне известны случаи, когда под прикрытием подобных атак пытались реализовать и технически более сложные кибератаки, имеющие большее воздействие. «Мы очень внимательно следили за тем, использовались ли DDoS-атаки для отвлечения нашего внимания. На основании имеющейся сейчас информации могу сказать, что DDoS-атаки не были прикрытием для какой-то другой кибератаки», — говорит Таммер.
Сейчас кажется, что хакеры нацелились на другие страны или находящиеся за пределами Эстонии организации. В RIA не исключают того, что вскоре атаки повторятся. «К сожалению, на примере Чехии мы увидели, как стихшие атаки через какое-то время вновь активизировались. В Эстонии мы учли эту возможность и с дополнительным финансированием кибербезопасности уже смогли лучше подготовиться к подобным атакам», — сказал Таммер.
- 2,25 миллиарда вредоносных запросов для сбоя веб-страниц
- 13 веб-страниц
- Более 10 DDoS-атак, целью которых был сбой канала передачи данных, что более масштабно повлияло бы на доступность услуг