17.05.2024

Афінські новини

Новини українською мовою з Греції

Потужна кібератака на сайт держпослуг Греції, включаючи податкову та медичну системи

Одна з найбільших кібератак у Греції відбулася у п’ятницю вранці проти інформаційних систем Міністерства цифрового управління, зокрема. сайту держпослуг та податкового управління, зосередженому на TAXISnet, чия робота була «заблокована» понад 48 годин.

Це була безпрецедентна атака типу DDoS, яка, згідно з авторитетними джерелами, виходила з Нідерландів, і за допомогою якої невідомі кіберзлочинці намагалися тимчасово або повністю зупинити роботу близько 800 урядових веб-сайтів. Слід зазначити, що сотні сервісів Gov.gr зараз працюють із використанням кодів TAXISnet, а також аутентифікацій для сервісів банківських установ.

Серед завданих проблем був вихід їхнього ладу служби електронних рецептів. Лікарі могли виписувати рецепти тільки від руки у вихідні в екстрених випадках, тоді як чергові аптеки не могли їх виписувати. Навіть лікарняні лікарі не могли призначати ліки пацієнтам, які надійшли у відділення невідкладної допомоги.

Під час DDoS-атак серія ботів або ботнетів наповнює веб-сайт або службу HTTP-запитами, перериваючи передачу даних між хостами. По суті, кілька тисяч комп’ютерів атакують сервери жертви в певний час (на кілька хвилин, годин або навіть днів), блокуючи його використання законними користувачами. Це призводить до того, що служба повільно відповідає або взагалі не працює протягом певного часу.

Також під час атаки зловмисники можуть проникнути до бази даних уражених комп’ютерних систем, отримавши доступ до всіх видів конфіденційної інформації. Тобто DDoS-атаки можуть використовувати вразливості у системі безпеки та бути націлені на будь-яку кінцеву точку, загальнодоступну через інтернет. Так звані “атаки на відмову в обслуговуванні” (DDoS) можуть тривати години або навіть дні.

Компетентні джерела повідомили, що в ході атаки на інформаційні системи Міністерства цифрового управління було «заблоковано» роботу понад 800 підключених до них державних сайтів. Конкретні веб-сайти або не могли «відкритися», або їхнє «відкриття» було дуже повільним. Негайно було викликано фахівців Національного управління кібербезпеки, і вони екстрено працювали до вечора неділі, щоб відновити веб-сайти за допомогою технічних фахівців. OTE (це телекомунікаційний провайдер штату, через який працюють веб-сайти та сервери різних служб та організацій).

Характерно, що для того, щоб зупинити атаки невідомих зловмисників, технічні фахівці провели геоблокування (географічне блокування) по всій території Нідерландів, оскільки виявили, що блокування урядових веб-сайтів відбувалося звідти, а сама атака була спрямована через Azure Cloud від Microsoft. , де працюють державні сайти Греції.

На південь неділі близько 600 веб-сайтів були «очищені», і їм знову дозволили доступ після ініціалізації налаштувань.



Source link