Хакеры против демократических выборов: как работает украинская киберзащита
Сила кибератак в Интернете сравнима со взрывом атомной бомбы в реальности. Сегодня недооценивать серьезность хакерских взломов веб-ресурсов глупо и опасно. С такой напастью борются специалисты, на которых власти тратят миллионы и миллиарды долларов. К примеру, ущерб от кибератак для мировой экономики, согласно исследованиям Ponemon Institute, составляет $11,56 млн ежегодно.

Украина в этом направлении только начинает набирать обороты, но мы уже можем гордиться хорошими результатами: в октябре этого года Кабмин создал оперативную группу по реагированию на кибератаки, а также центр киберзащиты и противодействия киберугрозам при СНБО. Во время выборов в Верховную Раду, когда веб-ресурс Центральной избирательной комиссии (ЦИК) подвергся DDoS-атакам, наши специалисты сработали очень профессионально.
В поисках приключений: ошибочные взломы
Как известно, об атаках на сайт ЦИК стало известно накануне «дня икс». 25 октября в Государственной службе специальной связи и защиты информации Украины рассказали, что хакеры перепутали сайт ЦИК с веб-ресурсом vyborkom.org и взломали его. Злоумышленники даже похвастались результатом и опубликовали в Интернете скриншот главной страницы.
«Сайт vyborkom.org использовался для мониторинга прошлых выборов со стороны некоторых зарубежных общественных организаций, но при подготовке текущих выборов был выведен за пределы ЦИК», – рассказали чиновники.
В тот же день АиФ.ua, ссылаясь на Госслужбы, писал о том, что были попытки атаковать сервер сайта ЦИК. И на этот раз старания хакеров оказались напрасными. Интенсивность была зафиксирована на уровне 400 Мбит/с, что сравнительно немного для кибератак.
Злоумышленники не оставили без внимания систему«Выборы» и 26 октября. По словам главы Госслужбы специальной связи и защиты информации Украины Владимира Зверева, атаки оаказались малочисленными. Наши ребята отбили их уже на первом уровне защиты.

Распределение источников кибератак во время выборов в Верховную Раду Фото: АиФ в Украине
Как рассказал АиФ.ua пресс-секретарь Госслужбы спецсвязи и защиты информации Украины Виталий Кукса, основными источниками трафика при DDoS-атаках были компьютеры из РФ, Польши и Украины. Компьютеры, зараженные специальной программой-ботом, отправляли запросы на атакуемый сервер. Владелецы компьютеров могли и не знать об этом, ведь бот-сетью управляет командно-контрольный сервер, а он может находиться совсем в другой стране. Кроме этого, владельцем этого сервера может быть хакер, который находится в третьей стране.
КОМПЕТЕНТНО
Виталий Кукса, пресс-секретарь Госслужбы специальной связи и защиты информации Украины:
Главное отличие выборов в Раду от выборов президента в том, что перед последними имел место взлом одного из компьютеров в сети ЦИК. А на этих выборах успешных взломов не было. С точки зрения кибербезопасности эти выборы были организованы образцово-показательно.
Стоит отметить, что на сайт ЦИК осуществлялись DDoS-атаки, но к взлому они никакого отношения не имеют. Это атаки на отказ в обслуживании, их цель – перегрузить сайт запросами и сделать недоступным.
Инициативная группа «КиберОборона»:
Фактически вражеские хакеры достигли результатов только на словах, на деле ущерб от их атак был равен практически нулю. Что этому способствовало? Во-первых, после кибератак весной этого года были приняты соответствующие меры по усиления информационной безопасности. Совместными усилиями СБУ, Госспецсвязи и внешних консультантов удалось обеспечить более качественную защиту государственных информационных ресурсов. Во-вторых, на этот раз у злоумышленников было гораздо меньше времени на подготовку своих вредоносных операций. Ведь, не секрет, что минувшую атаку на ЦИК начали готовить, по некоторым оценкам, еще в декабре 2013 года.
Тем не менее, украинскому государству предстоит выполнить еще очень большой объем работы по укреплению киберзащиты, в первую очередь в госорганах, где до сих пор еще массово используется контрафактное ПО, а уровень компьютерной грамотности рядовых сотрудников оставляет желать лучшего.




- Войдите, чтобы оставлять комментарии










