NASK ostrzega. Rośnie liczba ataków hakerskich DDoS. To sprawka Rosjan

Rośnie liczba ataków hakerskich polegających na blokowaniu stron przez wysyłanie dużej ilości zapytań – wynika z danych NASK. Przyznają się do nich hakerzy związani z Moskwą. W tym roku NASK zanotował 153 takie incydenty i 81 zgłoszeń.

„Ataki DDoS w roku 2022 stanowiły zaledwie 0,24 proc. obsłużonych incydentów, co odpowiada 97 atakom. Procentowo to wynik porównywalny z rokiem 2021, kiedy ataki DDoS stanowiły 0,25 proc. wszystkich incydentów i było ich 74. Rok 2023 może jednak przynieść zmianę w tym obrazie: tylko przez pierwsze pół roku otrzymaliśmy 81 zgłoszeń i obsłużyliśmy 153 incydenty” – przekazał PAP Państwowy Instytut Badawczy NASK.

Dużo więcej ataków DDoS

Jak tłumaczą jego eksperci, ataki DDoS (Distributed Denial of Service) polegają na wysyłaniu do konkretnego serwera bardzo dużej ilości zapytań, co w efekcie skutkuje brakiem dostępności oferowanych zasobów.

„Do ataków DDoS przyznaje się obecnie kilka formacji, które w trakcie wojny z Ukrainą opowiedziały się po stronie rosyjskiej. Mając to na względzie monitorujemy sytuację i wyciągamy wnioski” – podał NASK.

Uspokajając jednocześnie, że choć takie działania są przedmiotem medialnego zainteresowania, to w rzeczywistości odnoszą skutki głównie wizerunkowe. Co więcej, zdecydowaną część z nich na skutek sprawności operowania administratorów udaje się w całości powstrzymać. Nie wpływa to w żaden sposób na bezpieczeństwo danych klientów.

Ataki warto zgłaszać do zespołu CSIRT

„Powtarzanie przekazu grup odpowiedzialnych za ataki przyczynia się do wzmacniania poczucia zagrożenia. Dodatkowo niejednokrotnie widzieliśmy już sytuację, gdy grupy te przypisywały sobie sprawstwo w temacie aktywności, które w rzeczywistości nie miały miejsca” – twierdzą eksperci ds. cyberbezpieczeństwa. Zalecają więc zachowanie ostrożności w publikowaniu wiadomości na ten temat – „robiąc to realizujemy cel propagandowy atakujących”.

NASK rekomenduje wszystkim osobom oraz organizacjom zgłaszanie tego typu zidentyfikowanych prób do właściwego zespołu CSIRT (Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego), który przeanalizuje przypadek w bliskiej kooperacji z atakowanym podmiotem.

NASK dodaje, że w 2023 r. zespół ten obsłużył ponad 40 tys. innego rodzaju incydentów, co pokazuje marginalne w gruncie rzeczy stosowanie tej techniki przez cyberprzestępców.

Podziel się postem:

Najnowsze:

Mobilne

Kwalifikowany podpis elektroniczny w mObywatel: Nowa, bezpłatna opcja dla użytkowników prywatnych

Aplikacja mObywatel rozszerza swoje funkcjonalności o strategiczną usługę – bezpłatny kwalifikowany podpis elektroniczny. Nowe rozwiązanie, skierowane wyłącznie do użytkowników prywatnych, umożliwia podpisanie do pięciu dokumentów miesięcznie bez ponoszenia kosztów. Jest to istotna zmiana na rynku usług cyfrowych, ponieważ dotychczas zaawansowane podpisy tego typu były dostępne wyłącznie na zasadach komercyjnych.

Bezpieczeństwo

Analiza ESET: Północnokoreańska grupa Lazarus prowadzi działania szpiegowskie przeciwko europejskiemu przemysłowi obronnemu

Firma ESET, specjalizująca się w rozwiązaniach z zakresu cyberbezpieczeństwa, opublikowała wyniki badań wskazujące na kampanię szpiegowską prowadzoną przez północnokoreańską grupę Advanced Persistent Threat (APT) o kryptonimie Lazarus. Celem ataków były przedsiębiorstwa z europejskiego sektora obronnego.

Bezpieczeństwo

Pracownicy NFZ bezprawnie przeglądali dane ubezpieczonych. Fundusz zapowiada konsekwencje i zmiany w systemie

Narodowy Fundusz Zdrowia poinformował o poważnym incydencie bezpieczeństwa. Grupa pracowników NFZ, posiadająca legalny dostęp do Centralnego Wykazu Ubezpieczonych (CWU), wykorzystała swoje uprawnienia w sposób niezgodny z prawem, przeglądając dane pacjentów bez podstawy służbowej. Sprawa została zgłoszona do Prezesa Urzędu Ochrony Danych Osobowych (UODO).

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *