Октябрь в киберпространстве Эстонии: волны DDoS-атак и перебои с большим влиянием

13.11.2023 | 14:31

Департамент государственной инфосистемы (RIA) опубликовал обзор произошедшего в октябре в киберпространстве. В числе прочего, из обзора следует, что эстонские учреждения и предприятия подверглись целому ряду хакерских атак с целью довести систему до отказа (DDoS-атак), и снова были перебои в обслуживании с широким влиянием.

Отдел по разрешению инцидентов службы кибербезопасности RIA (CERT-EE) в течение месяца зарегистрировал 337 инцидентов, которые имели последствия. Большинство из них как обычно составляли фишинговые страницы — всего было выявлено 178 таких страниц. В ходе автоматического мониторинга было обнаружено также 1282 зараженных вредоносными программами устройства, о чем сообщили владельцам сетей связи. Оба показателя оказались на самом высоком уровне за последние шесть месяцев.

Из наиболее важных нарушений работы услуг RIA отметил, что 3 октября из-за перегруженности систем в течение полутора часов были нарушены основные услуги Кассы здоровья: дигитальные рецепты, проверка наличия медицинского страхования и пр. В то же время 6 октября работа веб-страницы Строительного регистра ehr.ee была прервана по неизвестной причине почти на сутки.

11 октября в течение двух с половиной часов имелись сбои в обслуживании колл-центра Telia, что привело к нарушению приема звонков на многие информационные и короткие номера, в том числе по государственному инфотелефону 1247 и инфолинии семейных врачей 1220. Можно было позвонить на номер экстренной помощи, но проблемы могли возникнуть при обратном звонке нуждающемуся. Инцидент был вызван сбоем в сети.

В октябре также произошло несколько крупных DDoS-атак, в ходе которых злоумышленники пытались перегрузить веб-страницы и услуги массовыми запросами. Объектами атак стали многие государственные и образовательные учреждения Эстонии, а также на частные предприятия. Наибольшее влияние оказали атаки, произошедшие 23 октября, в результате которых ряд веб-страниц на некоторое время не были доступны.

Кроме того, в прошлом месяце действующее в Таллинне крупное предприятие стало жертвой атаки-вымогателя, в ходе которого с помощью вредоносного ПО были зашифрованы данные, хранившиеся на двух серверах. Для достижения конечной цели злоумышленники использовали бухгалтерское предприятие, в систему которого проникли через протокол удаленного рабочего стола (RDP). У промышленного предприятия были свежие резервные копии заблокированных данных, из которых можно было восстановить системы. По предварительным данным, во время атаки данные не были украдены.

16 октября была обнаружена критическая ошибка безопасности программного обеспечения сетевого оборудования Cisco IOS XE, через которую злоумышленник может получить полный контроль над зараженным устройством. По данным CERT-EE, уязвимость затронула по меньшей мере 130 устройств, находящихся в киберпространстве Эстонии. Поэтому RIA опубликовал оценку опасности и сотрудничал с несколькими учреждениями-партнерами, чтобы смягчить влияние уязвимости безопасности.

Октябрь также является месяцем кибербезопасности, и в этом году RIA провел направленную на малые и средние предприятия информационную кампанию «Проявляйте ИТ-осторожность!». Опросы, проведенные RIA и Департаментом статистики, показали, что небольшие предприятия обучают своих работников в области киберугроз значительно реже, чем это принято в крупных компаниях. Кроме того, у таких предприятий обычно не принято планировать объемные инвестиции в кибербезопасность. Таким образом, малые предприятия подвержены большему риску стать жертвами кибератак.

В ежемесячном обзоре можно прочитать и о других инициативах RIA по улучшению кибербезопасности в Эстонии. Также добавлен обзор происходящего в других странах киберпространства: об атаке программы-вымогателя в США с ущербом в 100 миллионов евро, о растущей роли государственных группировок в кибератаках, деятельности связанных с Россией хакеров против украинских телекоммуникационных компаний и о волне хакерства, сопровождавшейся атакой ХАМАС на Израиль.

Арно Пыдер

Пресс-секретарь

open graph imagesearch block image