За відсутності суттєвих шоків Мінфін знижуватиме ставки за ОВДП
Про пошук грошей на війну, повернення 30 тис. грн військовим, реформу податкової, дохідність ОВДП та фінансове майбутнє...
Початок 2022 року запам'ятається рекордними для України DoS та DDoS-атаками. У Мінцифри
Перша у новому році
Майже за місяць, 15 лютого, серія атак повторилася. Цього разу операція була масштабніша, оскільки окрім урядових,
І хоча технічно ці дві атаки були різні, обидві — добре скоординовані й схожі за своєю потужністю.
Читайте також:
Зараз в ЗМІ активно використовують терміни DoS, DDoS та кібератак. Тут варто розуміти різницю між ними. Якщо кібератака — це узагальнений термін, то DoS та DDoS-атаки — це тактика, механізм реалізації атаки.
Якщо говорити про різницю між DDoS та DoS — то вона полягає в кількості з'єднань, які використовують в атаці. DoS використовує одне з'єднання, тоді як DDoS-атака використовує безліч джерел атакуючого трафіку. Ефективність одиночних DOS-атак не дуже висока. Крім того, якщо напад роблять з персонального комп’ютера, у зловмисника є всі ризики бути спійманим. У той час, як виявити напад методом DDoS значно складніше, оскільки запити виглядають «природними» і викликають менше підозр у системного адміністратора.
Проте мета у них загальна — заблокувати ресурс. І таке блокування може тривати від кількох годин до декількох днів. У такий спосіб хакери можуть переслідувати різні цілі, такі як:
пошук «вразливих» місць системи для майбутніх кібератак
недобросовісну конкуренцію, оскільки блокування ресурсу може спричинити як репутаційні, так і фінансові втрати
відволікаючий маневр в ході проведення ще більш небезпечних атак: незаконних транзакцій, викрадення особистих даних тощо.
Якщо говорити в контексті останніх атак, за словами міністра Михайла Федорова, їхня мета — поширити паніку серед українців та дестабілізувати ситуацію в країні. Тож, як бачимо, мотиви бувають різні.
Читайте також:
Наразі 100% захист гарантувати неможливо. Оскільки паралельно з технологіями та рівнем кібербезпеки так само розвиваються і можливості для кібератак, а хакери знаходять нові шляхи, щоб обійти захист. Але є і хороші новини: наразі існують методи, які можуть надати максимальний захист. Зокрема, бажано:
фільтрувати трафік на рівні хостингу. Провайдери зазвичай надають таку послугу;
робити тестові напади на сервер. Для цього існують спеціальні програми типу Hping3, LOIC або OWASP Switchblade;
відстежувати та аналізувати трафік підключення до інтернету;
організовувати додаткові навчання з кібербезпеки, обмінюватися досвідом тощо.
Також бажано мати чіткий план дій у разі блокування сайту. У ньому можна прописати заходи з оперативного підключення іншого сервера та переналаштування DNS-записів.
Так, ці кроки не гарантують, що DoS та DDoS-атаки тепер не нашкодять сайту, але вони дають можливість попередити їх та вчасно розпізнати й зреагувати.
Загалом українські банки та державні структури витримали цю хвилю атак. Але варто розуміти, що на фоні політичної ситуації це далеко не останні й не найпотужніші «напади» на сайти. Важко спрогнозувати, наскільки потужними будуть наступні. Тому варто бути на крок попереду та підвищувати кіберстійкість держави.
Про пошук грошей на війну, повернення 30 тис. грн військовим, реформу податкової, дохідність ОВДП та фінансове майбутнє...
Війна спровокувала серйозний відтік готівкової валюти та дорогоцінних металів із нашої країни. У 2022 році люди...
Цього року український стартап Kolibrio залучив від групи міжнародних інвесторів $2 млн. Компанія працює над...
Через низку об'єктивних економічних, політичних та військових причин цей тиждень на валютному ринку буде вельми...