Атаки на белорусский Интернет пока не прекратились
Белорусские интернет-ресурсы продолжают страдать от сторонних атак. Об этом корреспонденту агентства «Минск-Новости» сообщили в Национальном центре реагирования на компьютерные инциденты Беларуси.
— За прошедшие две недели значительно увеличилось количество вредоносных воздействий на инфраструктуру национального сегмента Сети. Зафиксированные вредоносные воздействия направлены как на информационные системы государственных органов и организаций, так и на частные предприятия и организации, — отмечают специалисты cert.by.
Хакеры воздействуют на почтовые сервисы государственных организаций. При расследовании инцидентов выделены две технические проблемы, которые фактически приводили к прекращению работы почтового сервера.
Первая проблема связана с увеличением количества запросов на установление соединений с сервером (классический SYN-flood). В этом случае сервер полностью прекращал свою работу — как отправку, так и прием сообщений. Данная атака вызывала ряд сопутствующих проблем, например, сбой в работе иных сервисов.
Вторая проблема — скачкообразное увеличение количества поступающих писем. Это приводило к «забиванию» очереди обработки входящих сообщений. Пример такой активности — отправление большого количества писем с реально существующих электронных почтовых ящиков различных почтовых сервисов. После заполнения очереди обработки входящих все новые письма отбрасывались, а находящиеся в очереди сообщения долго обрабатывались. Из-за этого адресат не получал письма до завершения обработки.
— Стоит отметить, что по настоящее время продолжаются DDoS атаки. Их целью является исчерпывание пропускной способности каналов связи или ресурсов сетевого оборудования, — утверждают специалисты НЦОТ.
Ниже приведены примеры крупных атак.