В конце августа эстонские медиа-порталы подверглись кибератакам – были совершены атаки на веб-порталы Ekspress Group, Postimees и Õhtulehet. По словам руководителя концерна Ekspress Group, атаки в августе были более интенсивными, чем раньше, и в последние годы их атаковали постоянно. Это подтвердилось и в результате обзора, составленного отделом анализа и предотвращения RIA, в котором сравнивались уведомления о кибератаках на порталы СМИ за последние три года.
Если в 2020 году отдел по обработке инцидентов службы кибербезопасности CERT-EE зафиксировал 13 инцидентов, из которых шесть имели последствия, а в 2021 году — 11 инцидентов, из которых последствия имели семь инцидентов, то на конец августа 2022 года было известно о 27 инцидентах, из которых 18 были инцидентами, оказавшими влияние. За первые восемь месяцев этого года количество инцидентов с участием медиаконцернов уже удвоилось по сравнению со всем 2020 или 2021 годом.
«Одной из причин роста, безусловно, является повышение осведомленности – люди и предприятия с каждым годом сообщают нам о всё большем количестве кибератак. Причина роста заключается еще и в том, что эстонские медиаконцерны становятся мишенью для прокремлевских кибератак в текущей геополитической ситуации и осуждении войны, которую развязала Россия. Атаки стали инструментом внешнеполитического воздействия, который используется, когда принимается непопулярное в глазах атакующих решение», — заявил глава отдела RIA CERT-EE Тыну Таммер.
Анализируя тенденцию роста, мы видим, что этому способствовал рост распределенных атак типа «отказ в обслуживании» (DDoS-атак). Также создается больше мошеннических веб-страниц, имитирующих медиа-порталы. Такие мошеннические страницы обычно используются для финансовых афер – путем добавления символики новостного портала предпринимается попытка вызвать большее доверие у потенциальной жертвы.
Атаки типа «отказ в обслуживании», напротив, направлены на то, чтобы сделать конкретный сервер, службу или систему непригодными для использования путем перегрузки цели интенсивным сетевым трафиком. «Мы можем представить себе перегрузку сервера как ситуацию, когда 10 000 человек одновременно хотят войти в универмаг. Торговый центр не готов к такому количеству посетителей, он закрывается, и поэтому люди не смогут получить доступ к услугам», — привел пример Таммер.
Атаки на порталы — это в первую очередь попытка нарушить их работу. Этот тип атак также относительно прост в исполнении. «Если атака удалась, это сразу станет видно всем пользователям, потому что веб-страница больше не будет доступна. Поэтому в случае с DDoS-атаками потенциальное воздействие относительно обширно», — добавил глава CERT-EE.
Помимо DDoS-атак и фишинговых страниц, предпринимаются попытки поразить цели с помощью фишинговых писем и атак программ-вымогателей. CERT-EE за трехлетний период также зафиксировал инциденты, связанные с компрометацией учетных записей и утечками данных.
«Я рекомендую каждому медиаконцерну проанализировать, как лучше защитить себя на фоне усилившихся кибератак, а мы со своей стороны поможем дельным советом», — предложил Таммер.
Полезные руководства, рекомендации и статьи можно найти на веб-странице и в блоге RIA. Департамент рекомендует подписаться на новости CERT-EE, в этом случае читатель сможет каждое утро получать самые свежие и актуальные новости на тему киберпространства как из Эстонии, так и со всего мира. Защититься от мошеннических веб-сайтов поможет решение CERT-EE: Encrypted DNS.