Сентябрь в Эстонии был ознаменован волной DoS-атак

10.10.2023 | 23:06

Департамент государственной инфосистемы (RIA) подготовил обзор о ситуации в киберпространстве за сентябрь, в котором, в частности, говорится о волне обрушившихся на Эстонию хакерских атак типа «отказ в обслуживании» (DDoS). По-прежнему широко распространены случаи фишинга, а также активизировалась деятельность российских государственных кибергруппировок против Украины.

В начале сентября на Эстонию обрушилась волна масштабных DDoS-атак, в ходе которых были атакованы несколько десятков сайтов в различных секторах, однако на большинство целей злоумышленникам повлиять не удалось. 

Наибольшее число атак было совершено 4 сентября, когда злоумышленники нацелились, например, на веб-страницы Министерства внутренних дел, Центра киберзащиты НАТО (CCDCOE), Центра оборонных исследований, расписаний Таллинна, а также предприятий Eesti Raudtee и Eesti Energia. 

Влияние атак было незначительным, поскольку на сегодняшний день большинство важных веб-сайтов приняли дополнительные меры защиты. Тем не менее, работа некоторых веб-страниц была кратковременно нарушена. Наибольшее влияние оказала хакерская атака на платформу по продаже билетов на общественный транспорт pilet.ee, которая произошла около 20 сентября. В сентябре RIA опубликовал оценку опасности на тему блокировок и дефейса веб-страниц.

Кроме того, начало учебного года привело к сервисным атакам на образовательные заведения и учебные информационные системы. 13 сентября была совершена DDoS-атака на одну из школ в Харьюском уезде, однако атака была безуспешной. Утром 18 сентября были атакованы информационные системы Moodle и Tahvel, во время атаки работа систем была нарушена. 

По мнению RIA, за подобными атаками, по всей видимости, стоят ученики тех же школ, которые, вероятно, не хотят писать контрольные работы. В основном атаки происходят во время школьных уроков и имеют довольно небольшой эффект, однако иногда злоумышленникам удается на короткое время нарушить работу какой-либо информационной системы или снизить скорость школьного интернет-соединения.

К сожалению, продолжаются и различные фишинговые атаки, в результате которых множество людей лишаются своих денег. Больше всего сообщений RIA вновь получал о фишинговых письмах и сообщениях, отправленных якобы от имени почтовых и курьерских фирм. Чаще всего в них утверждается, что прибывает посылка и пользователь направляется, например, для оплаты таможенной пошлины или расходов на доставку. Часто в письме указывается небольшая сумма, например, 1,99 евро, но если пользователь вводит данные своего банковского счета на фишинговом сайте, то с карты часто бронируются сотни или тысячи евро.

В ежемесячной сводке также содержится обзор нападений на Украину со стороны вновь активизировавшихся в сентябре имеющих отношение к государству российских хакерских группировок. В частности, хакеры пытались получить доступ к предприятиям энергетического сектора Украины и атаковали смарт-устройства военных новым вредоносным программным обеспечением. Кроме того, злоумышленники предпринимали попытки хакерских атак на правоохранительные органы. По сообщениям властей Украины, атаки удалось отразить.  

Об этом и многом другом можно более подробно прочитать в ежемесячном обзоре RIA (на эстонском языке).

Ссылки по теме

Арно Пыдер

Пресс-секретарь

open graph imagesearch block image