Регистрация пройдена успешно!
Пожалуйста, перейдите по ссылке из письма, отправленного на
Почему возникла проблема доступа к государственным сервисам?

Русские организовали кибератаку?

© AP Photo / PRNewsFoto/IBMСерверная IBM
Серверная IBM
Материалы ИноСМИ содержат оценки исключительно зарубежных СМИ и не отражают позицию редакции ИноСМИ
Читать inosmi.ru в
Во второй половине дня 15 декабря система NİC.TR, управляющая доменами с расширением «.tr», оказалась под массированной DDoS атакой. Нападение интернет-злоумышленников ярко выявило, что на текущем этапе Турция совершенно не готова к кибератакам: не хватает ни опыта, ни технической оснащенности.

Начиная со второй половины 15 декабря, система NİC.TR, работу которой обеспечивает вычислительный центр Ближневосточного Технического университета (ODTÜ) и которая управляет доменами с расширением «.tr», находится под массированной атакой. Атака продолжается до сих пор (на момент написания статьи — прим. ред.). По имеющимся сведениям можно сделать вывод, что серверы доменных имен подверглись масштабной DDoS-атаке, которая исходит одновременно с множества компьютеров из разных концов света. В результате происходит насыщение полосы пропускания, отказ в обслуживании серверов.

Из-за этой атаки затруднился доступ на сайты и электронную почту с расширением «.tr». Кроме того, атака коснулась Национального центра академической сети и информации (ULAKBİM). Периодически возникают сбои в работе систем, обеспечивающих процедуру проверку данных ID.

Один осведомленный источник обращает внимание на масштаб атаки (пусть и без конкретных цифр) и полагает, что ее могли организовать из любого уголка земного шара. Отмечается, что в атаке может быть и российский след, но каких-либо конкретных доказательств на этот счет нет.

Дать ответ на такую атаку сложно. Если она исходит из разных частей планеты, то все нужно отключить. Именно этим сейчас и занимается ODTÜ. Время от времени пропадает соединение с некоторыми телекоммуникационными системами, отдельные IP вносятся в черный список.

Атака указывает на назревшую проблему безопасности

Эксперты, с которыми мы беседовали об этих событиях, поднимают ряд вопросов. Один из них связан с действиями Национальной группы реагирования на киберпроисшествия (USOM), подконтрольной Управлению телекоммуникаций Турции (TIB). Звучит мнение, что USOM не до конца понимает этот инцидент. Так, в предупреждении, которое USOM накануне разослала интернет-провайдерам, звучало требование отключить сервисы от внешнего трафика с помощью null route (с помощью записи в таблице маршрутизации, которая отправляет трафик «в никуда» — прим. ред.). Однако, по мнению экспертов, эта мера подходит только для борьбы с классической DDoS-атакой на отдельные сайты.

Последняя атака направлена напрямую против серверов доменных имен с расширением «.tr». Это значит, что отключение внешнего трафика приведет к тому, что компьютерные сети мира не увидят эти доменные имена, доступ к сайтам с расширением «.tr» за границей будет прерван. Затем USOM, видимо, известили об этом, и в ночные часы провайдерам прислали второе предупреждение — об отмене предыдущего распоряжения.

Другая ошибка, по мнению экспертов, заключается в том, что практически все серверы ODTÜ (и серверы доменных имен, и серверы, проверяющие IP) находятся в одном месте. И именно в этом состоит причина блокировки доступа к сайтам с расширением «.tr» внутри страны. По этой же причине, как мы уже сказали, пострадали и некоторые государственные сервисы. Из-за атаки на серверы ODTÜ произошла перегрузка каналов.

В итоге попытка отключить внешние линии связи и размещение серверов ODTÜ в одном месте позволяют сделать вывод, что наша страна совершенно не готова к кибератакам.

Не нужно игнорировать знания и опыт сервис-провайдеров

Оператор Центра технологий управления данными DGN в Бурсе Дагхан Узгур (Dağhan Uzgur), который пристально следит за развитием событий и поминутно сообщает о них в своем блоге, комментирует эту ситуацию так.

«Технический мониторинг, который мы начали после того, как сервисы доменных имен перестали нормально работать, и нам стал приходить подозрительный трафик, показал, что проблема возникла в результате сетевой атаки. В такой ситуации колоссальное значение приобретает правильная информация. При этом за последние сутки не было сделано ни одного официального заявления, проблему мы выявляем своими силами и в рамках имеющейся у нас информации.

Еще одна помеха сегодня заключается в том, что такой открытый для атаки из внешнего мира сервис, как сервис доменных имен, который мы не можем отключить в любой момент, обслуживает университетская сеть. Атака полностью вывела ее из строя. А отключение от внешнего мира (null route), которое традиционно используют при таких интернет-атаках, надолго ограничило доступ к доменам с расширением „.tr“ за рубежом, трафик электронной почты остановился.

Дело осложнило и то, что при кибератаке на сервис NİC.TR серверы не были распределены и находились в одной академической сети (ресурсы которой не были подготовлены к этой атаке), несмотря на то, что в Турции уже есть сети, профессионально работающие с киберугрозами.

Эта ситуация в очередной раз дказала необходимость того, чтобы государственные институты и национальные системы были полностью и тщательно подготовлены к киберрискам последнего времени. Важно, чтобы в случае возникновения проблем в работе этих сервисов при принятии мер для их решения учитывались знания и опыт провайдеров страны».

Атака исходит от русских?

Один осведомленный о данной атаке источник полагает, что все происходящее может иметь и российский след. Хотя конкретных доказательств на этот счет нет, эту вероятность нельзя упускать из виду.

Как известно, в ходе инцидента с разрушением памятника Ленину в Эстонии Россия атаковала интернет-систему этой страны и на четыре дня парализовала ее. Предполагается, что российско-турецкий самолетный инцидент может повлечь за собой схожие последствия. Это впечатление усиливает и тот факт, что атаке подверглась система регистрации доменных имен «.tr».

Как вы помните, недавно в одной из наших статей мы уже обращали внимание на то, что киберсила русских — оружие, которое нельзя недооценивать.

Обсуждение
Комментариев: 12
Правила
Эта статья опубликована более, чем 24 часа назад, а значит, она недоступна для комментирования. Новые материалы вы можете найти на главной странице.
k
korol-tom
22 декабря 2015, 14:08
да, ребята, теперь во всем у вас будут русские виноваты.. это и Украина теперь знает:)))) еще добавьте, лично Путин кнопки на компе жал
22 декабря 2015, 15:24
Думаю, это проделки ИГ. Зачем союзникам, воюющим против общего врага, пакостить друг другу ?
m
mivmim
22 декабря 2015, 15:37
"Мёртвое море знаешь? Путин убил"
e
ektr93
22 декабря 2015, 17:52
Сегодня в России и правда интернет-технологии находятся на очень высоком уровне! И, правильно, киберсила русских это мощное оружие, но мы, как бы там ни было, не распространяем эту силу в негативное русло! Все делается только на благо общества и страны. Не нужно приписывать РФ к каким-то атакам, да мы сильная страна, но никогда не опустимся до уровня стран, совершающих такие подлые атаки, тем более на государственные сервисы.
Нибируанин
22 декабря 2015, 18:18
серверы доменных имен подверглись масштабной DDoS-атаке, которая исходит одновременно с множества компьютеров из разных концов света ------------------------------------------------------------------ А что они хотели? Вот он такой Наитемнейший: и "боинги" руками сбивает, и дивизиями бурятских подводников в степях Украины командует, и во все концы света успевает одновременно, чтоб турков ддосить.:)))
e
ektr93
22 декабря 2015, 18:18
Сегодня в России и правда интернет-технологиями находятся на очень высоком уровне! И, правильно, киберсила русских это мощное оружие, но мы, как бы там ни было, не распространяем эту силу в негативное русло! Все делается только на благо общества и страны. Не нужно приписывать Россию к каким-то атакам, да мы сильная страна, но никогда не опустимся до уровня стран, совершающих такие подлые атаки, там более на государственные сервисы.
e
ektr93
22 декабря 2015, 19:02
Сегодня в России и правда интернет-технологии находятся на очень высоком уровне! И, правильно, киберсила русских это мощное оружие, но мы, как бы там ни было, не распространяем эту силу в негативное русло! Все делается только на благо общества и страны. Не нужно приписывать РФ к каким-то атакам, да мы сильная страна, но никогда не опустимся до уровня стран, совершающих такие подлые атаки, тем более на государственные сервисы.
с
смс
22 декабря 2015, 19:47
ещё раз для особо тупых русских нет, их официально запретили в России если у хакеров русские фамилии, это не значит , что они русские
Чтоб я так жил
23 декабря 2015, 10:24
смс, сам курчавый? Чего к русским привязался. Это такой же имперский культурный код как немцы, турки, англо-саксы, французы, поляки, евреи, америкацы, латиноязычные, "поленья", эстонцы, а также ситхи, эльфы, тролли и прочие панки. Что не явояется этнической принадлежностью, хотя если дать лет 200 изоляции, то появится новая общность (например, Wallmartовцы или обитатели Острова Одинокой Скалы). В Новой Зелландии за последние 9000 лет пребывания на островах и разделения островов горными грядами, образовалось более 7000 языков и общностей соответственно (смотрел как-то передачу по тв-каналу Культура). Так что русский мир - это умение говорить по русски (англо-саксонский - по-английски)- не так страшно, и один мтр не исключает другого. Так что, не нужно нести бред по поводу отмены "русскости". Русский - это не национальность.
Бп
Бегущий по лезвию бритвы.
23 декабря 2015, 00:27
у Путина наверное выходной, делать было нечего, решил расслабиться, ну и...
GreyCat
23 декабря 2015, 04:45
Оператор Центра технологий управления данными DGN в Бурсе Дагхан Узгур (Dağhan Uzgur), который пристально следит за развитием событий и поминутно сообщает о них в своем блоге Вот она причина атаки. Надо не следить и в блоке помитно информировать, а работать.
Чтоб я так жил
23 декабря 2015, 10:11
А почему не рассматривается американский след? Не они ли инициаторы подставы с СУ24, после которого Эрдоган понёсся в штаб НАТО в Брюссель? Та же ситуация с Эстонией, после чего приехали озабоченые америкончики подкрутить гаечки. Какая РФ с этого радость? Российские хакеры занимаются исключительно добычей информации и разоблачениями, что является более сильным оружием, чем какие-то рукотворные перегрузы. Возможно турки со страху сами напортачили, а теперь ищут виноватых. Так часто бывает у неадекватов, когда в любой нескладушке ищется чей-то злой умысел.
Эта статья опубликована более, чем 24 часа назад, а значит, она недоступна для комментирования. Новые материалы вы можете найти на главной странице.
Рекомендуем