Ливерпуль подвергся серии DDoS-атак со стороны якобы российских хакеров из группировки NoName057(16)

Ливерпуль подвергся серии DDoS-атак со стороны якобы российских хакеров из группировки NoName057(16)

Изображение: Aleks Marinkovic (unsplash)

Городской совет Ливерпуля в течение последних двух лет регулярно становился объектом атак со стороны хакеров, которых британские специалисты связывают с Россией. Об этом говорится в отчёте, опубликованном накануне заседания аудиторского комитета, назначенного на 18 сентября. В документе говорится, что зафиксировано «значительное количество попыток взлома» со стороны группировки NoName057(16), действующей в интересах геополитических целей.

Разговоридёт о масштабных DDoS-атаках, направленных на вывод из строя цифровой инфраструктуры путём перегрузки серверов.

Авторы отчёта заявляют, что подобные действия представляют собой риск для любой структуры, активно использующей интернет-платформы. Хакеры, действующие в рамках ботнет-сетей, нацеливаются на учреждения государственного уровня, объекты транспорта, медицины, а также администрации регионов.

По данным ИТ-руководителя по вопросам киберрисков совета Ливерпуля Тони Бута, совету пришлось усилить меры противодействия. Были подключены сервисы фильтрации трафика на уровне интернет-провайдеров, а также настроены межсетевые экраны, системы обнаружения вторжений и инструменты управления трафиком. Эти шаги были направлены на минимизацию воздействия атак на веб-инфраструктуру совета.

Группировка NoName057(16) уже известна европейским правоохранительным органам. В отчёте Европейского полицейского агентства Europol отмечается, что в последние месяцы злоумышленники сместили фокус с Украины на страны, оказывающие ей поддержку. Агентство провело ряд операций по нейтрализации инфраструктуры атакующих и вывело из строя часть серверных мощностей группировки, состоящих более чем из 100 узлов по всему миру.

По информации Europol, участники данной сети зачастую являются русскоязычными пользователями, поддерживающими деятельность России. Это объясняет выбор целей и географию атак — за последний год NoName057(16) неоднократно заявляла об атаках на британские сайты, в том числе веб-ресурсы местных администраций и Ассоциации комиссаров полиции и правопорядка.

Ранее издание The Guardian сообщало о трёхдневной атаке, в ходе которой несколько британских сайтов оказались временно недоступны. Группировка активно публиковала отчёты об атаке на своей странице в соцсети X, где открыто заявляла о мотивации своих действий — в частности, обвиняла Великобританию в эскалации конфликта на Украине и угрожала «отключением ресурсов» этой страны.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: