Участились кибератаки на госучреждения и предприятия Латвии 0
Только за последние две недели в Латвии стремительно увеличилось количество кибератак типа «отказ в обслуживании» (Distributed-denial-of-service, DDoS), в том числе и на госучреждения.
Во время подобных атак злоумышленники отправляют настолько большое количество запросов домашней странице, что это перегружает публично доступные интернет-ресурсы и прерывает их деятельность. На прошлой неделе была предпринята подобная атака на Дирекцию безопасности дорожного движения (CSDD), но ее удалось предотвратить и деятельность услуг публичной инфраструктуры прервана не была.
По словам руководителя Управления IТ-поддержки и CISO CSDD Павла Дорохова, еще до вторжения России в Украину эксперты наблюдали подозрительную активность в основной сети, однако в начале войны наступила «тишина». После 9 мая ситуация радикально изменилась: Латвия опять в фокусе, DDoS-атаки вернулись и затрагивают как госсектор, так и бизнес структуры.
Например, с случае CSDD на учреждение был направлен вредоносный трафик мощностью 9,4 Гбит/с, который успешно отразили – это нападение среднего уровня по мощности.
По словам экспертов, с прошлой недели латвийское киберпространство заслужило особого внимания российских агрессоров, осуществлявших DDoS-атаки на госучреждения, а также различные предприятия и организации. С критическими системами Латвии ранее была проделана «домашняя работа», и в сотрудничестве с поставщиками интернет-услуг обеспечивается соответствующая защита, чтобы эти атаки не были эффективными.
Сейчас нападения продолжаются на другие госпредприятия, на медучреждения и телекоммуникационные компании: злоумышленники пробуют разные методы и ищут возможность использовать слабые места в защите.