Масштабные DDoS-атаки завершились

29.04.2022 | 10:40

По оценке Департамента государственной инфосистемы начавшиеся 21 апреля DDoS-атаки (атаки типа «отказа в обслуживании») завершились к вечеру 25 апреля. DDoS-атаками пытались нарушить работу 13 сайтов, однако, благодаря противомерам, воздействие оказалось небольшим.

По оценке отдела по обработке киберинцидентов RIA (CERT-EE) на сайты государства и связанных с государством предприятий было сделано более двух миллиардов вредоносных запросов. «В моменты пика мы видели, что на каждого обычного пользователя могло быть до 11 000 вредоносных „пользователей“, задача которых заключалась в том, чтобы парализовать работу страницы», — сказал руководитель CERT-EE Тыну Таммер.

Большая часть атак была рассеяна с помощью различных решений и удерживалась подальше от являющихся мишенью страниц, поэтому пользователи могли и не заметить атаки. «Защищающие веб-страницы решения пришлось перенастроить или, образно говоря, выдвинуть их перед веб-страницами. Поэтому иногда и пользователи могли увидеть, что какая-та веб-страница не отвечает. Но это были отдельные и относительно кратковременные сбои», — уточнил Таммер.

По словам руководителя CERT-EE, стоящие за атаками хакеры хотят получить славу и вызвать страх. «Сразу как только начались атаки, атаковавшие стали хвастаться и преувеличивать влияние атак в своих социальных сетях (Telegram), — всё для того, чтобы посеять в людях страх и вызвать неразбериху.  Кроме того, Эстония с ее репутацией сильного э-государства является желанной целью хакеров и хорошим способом для продвижения своей деятельности», — объяснил он. Принцип государства рассказывать о происходящем в киберпространстве как можно более открыто и заблаговременно уменьшает влияние действий хакеров на жителей Эстонии. «Конечно, есть вещи, о которых мы не можем говорить, поскольку это может помочь хакерам, однако открытость и ясность сдерживает влияние атак».

На международном уровне известны случаи, когда под прикрытием подобных атак пытались реализовать и технически более сложные кибератаки, имеющие большее воздействие. «Мы очень внимательно следили за тем, использовались ли DDoS-атаки для отвлечения нашего внимания. На основании имеющейся сейчас информации могу сказать, что DDoS-атаки не были прикрытием для какой-то другой кибератаки», — говорит Таммер.

Сейчас кажется, что хакеры нацелились на другие страны или находящиеся за пределами Эстонии организации. В RIA не исключают того, что вскоре атаки повторятся. «К сожалению, на примере Чехии мы увидели, как стихшие атаки через какое-то время вновь активизировались. В Эстонии мы учли эту возможность и с дополнительным финансированием кибербезопасности уже смогли лучше подготовиться к подобным атакам», — сказал Таммер.

  • 2,25 миллиарда вредоносных запросов для сбоя веб-страниц
  • 13 веб-страниц 
  • Более 10 DDoS-атак, целью которых был сбой канала передачи данных, что более масштабно повлияло бы на доступность услуг

Сейко Куйк

Пресс-секретарь

open graph imagesearch block image