RIA предупреждает о дефейсе веб-страниц

10.09.2023 | 09:49

Департамент государственной инфосистемы (RIA) опубликовал оценку угроз, в которой обращает внимание на продолжающиеся атаки на блокировку услуг и повышенную опасность дефейса веб-сайтов.

В понедельник, 4 сентября, предприятия и учреждения Эстонии подверглись очередной волне атак типа «отказ в обслуживании», т. н. DDoS-атак, в ходе которых интернет-сайты пытались заблокировать массовыми запросами. Атакам подверглись несколько десятков сайтов в различных секторах, включая домашние страницы государственных учреждений, аналитических центров, предприятий сферы логистики и энергетики. Большинство атак не возымели своего действия, однако кратковременно была нарушена работа сайтов одной страховой фирмы и предприятия авиационного сектора.

Кроме того, в отдел по обработке инцидентов службы кибербезопасности RIA (CERT-EE) поступили уведомления о дефейсе как минимум трех сайтов – целью были предприятие общественного питания, музей и логистическая компания. Дефейс представляет собой тип хакерской атаки, при которой злоумышленники используют слабые места сайта, например, устаревшее программное обеспечение, взламывают страницу и выводят на экран сообщение об успешном взломе.

Последствия нынешней волны атак пока незначительны. В результате предыдущих атак и оценки угроз на большинстве важных для страны и общества веб-страниц были приняты дополнительные меры защиты, что сделало их более устойчивыми к атакам.

Однако, по оценкам RIA, эта волна примечательна тем, что атаки стали более разнообразными: злоумышленники пытаются найти новые способы добиться заметного результата и таким образом получить известность и прорекламировать себя. Сообщения о DDoS-атаках и о дефейсе веб-страниц поступают и из Латвии и Литвы.

RIA обращает внимание на то, что жертвой атаки может стать любая веб-услуга или домашняя страница. Данные CERT-EE показывают, что среди жертв оказываются и малые предприятия или веб-страницы второстепенной важности, поскольку уровень их безопасности зачастую ниже.

Существует также риск, что атаке подвергнутся некоторые поставщики услуг, что позволит распространить последствия на других клиентов. Например, на этой неделе DDoS-атаке подвергся портал, предоставляющий веб-услуги местным самоуправлениям. 

Рекомендации RIA владельцам услуг и веб-страниц*:

  • Не используйте устаревшее или нелегальное программное обеспечение для своей веб-страницы или услуги.
  • Будьте готовы к тому, что ваша услуга или веб-сайт может стать объектом кибератаки. Оцените, как потенциальная атака может повлиять на ваш бизнес и каковы оптимальные меры защиты.
  • Узнайте у своего интернет-провайдера и веб-хостинга, какие меры защиты они применили централизованно и что они могут сделать дополнительно в случае атаки.
  • Внедрите в управление сайтом строгую политику паролей: сложные пароли, двухфакторная аутентификация. 
  • Проверьте, кто имеет права администратора для вашего веб-сайта и насколько они оправданы в том или ином случае.
  • Проанализируйте плагины своей домашней страницы и оцените их необходимость и актуальность. Плагины с уязвимостями в защите являются одним из способов взлома сайтов.
  • Знайте, как работает ваш сайт или услуга: имеет ли смысл ограничивать доступ к нему в случае атаки, и кому в этом случае будет ограничен доступ.
  • Проведите регулярную проверку уязвимостей безопасности (англ. scanning) на своем интернет-сервисе или домашней странице. Предприятия, занимающиеся вопросами кибербезопасности, предлагают для этих целей целый ряд автоматизированных инструментов, некоторые из которых предлагают упрощенные версии бесплатно. Для того, чтобы найти подходящую услугу, при необходимости вы можете обратиться за консультацией по адресу [email protected].
  • Техническая инструкция CERT-EE по предотвращению и разрешению DDoS-атак (на эстонском языке)

*Данные рекомендации не предназначены для поставщиков жизненно важных и критически важных для государства услуг, которые находятся под пристальным вниманием CERT-EE и получают более специфические указания.

Арно Пыдер

Пресс-секретарь

open graph imagesearch block image