Хакеры проводят «ковровые кибератаки» на ресурсы российских интернет-провайдеров

Изображение: EvgeniT (unsplash)
Политически мотивированные хактивисты постепенно начали менять тактику проведения кибератак, направленных против российских интернет-провайдеров. В частности, вместо традиционных выборочных хакерских атак, они организуют так называемые «ковровые кибератаки», в рамках которых нападение осуществляется практически на все сервисы конкретной компании одновременно, из-за чего наблюдается перегрузка сетевого оборудования, заявил Данила Чежин, директор по развитию Servicepipe.
Как рассказали журналисты издания РИА Новости, которые пообщались с экспертом по информационной безопасности, в последние несколько недель мая 2024 года и в начале июня профильная компания по информационной безопасности Servicepipe зафиксировала изменения тактики киберпреступников. Политически мотивированные хактивисты начали применять так называемые ковровые кибератаки, когда хакеры стараются одновременно атаковать все сервисы и веб-ресурсы конкретного интернет-провайдера.
В результате проведения таких ковровых кибератак формируется серьёзная перегрузка пограничного сетевого оборудования, что становится причиной его перезагрузки и потери связи сетей провайдера с интернетом.
Данила Чежин подчеркнул, что защититься от подобных хакерских атак намного сложнее, чем от традиционных DDoS-атак.
Специалист по информационной безопасности также рассказал, что политически мотивированные хактивисты активно атакуют российских интернет-провайдеров примерно с осени 2023 года, когда среди основных целей киберпреступников выступали в том числе и небольшие региональные фирмы, предоставляющие телеком-услуги для населения и различных юридических лиц. В мае 2024 года общее количество хакерских атак, направленных на отечественных интернет-провайдеров, возросло примерно в два раза, если сравнивать с тем же периодом 2023 года.
Данила Чежин указал и на то, что если в 2023 году кибератаки со стороны политически мотивированных хактивистов длились не более одного дня, то сейчас средняя длительность подобных киберпреступных операций составляет 4-5 суток.



