В июле Служба безопасности прекратила и нейтрализовала 65 кибератак на информсистемы органов государственной власти, сообщила пресс-служба СБУ. Указано, что специалисты проанализировали более 31 тысячи критических событий информационной безопасности.
Чаще всего основными типами кибератак были:
- соединение с командно-контрольными серверами (C & C Server);
- попытки получения несанкционированного доступа (Brute Force Attack);
- атаки на вебдодаткы (Web App Attack);
- вредоносное программное обеспечение (Malware) и другие.
В СБУ также добавили, что на базе Ситуационного центра обеспечения кибербезопасности спецслужбы функционирует система управления событиями информационной безопасности (SIEM). Она мониторит события в режиме реального времени и позволяет анализировать состояние информационной безопасности. Потенциально критические события непосредственно обрабатываются аналитиками безопасности. В СБУ отметили, что это позволяет оперативно выявлять, реагировать и предупреждать угрозы в национальном киберпространстве.
Напомним, в июле сообщалось о том, что сайты Офиса президента, Национального антикоррупционного бюро, СБУ, Службы внешней разведки и Государственной службы специальной связи и защиты "легли". Тогда не исключали, что причиной временной недоступности государственных веб-ресурсов стала хакерская атака.
В частности, при попытке захода на указанные сайты выдавало сообщение: "Не удается получить доступ к сайту. Превышено время ожидания ответа". Подобные симптомы характерны для DdoS-атак, когда сайт получает количество запросов, для обработки которых у него не хватает ресурсов.