У РНБО заявили про небезпечний витік даних, який несе загрозу для безпеки державних і приватних ресурсів
У DarkNet опублікували реальні IP-адреси 45 сайтів з доменом "gov.ua" і більш як 6500 з доменом "ua", серед них є ресурси, що належать об'єктам критичної інфраструктури.
Національний координаційний центр кібербезпеки при РНБО заявляє про витік даних з сервісу Cloudflare, який несе загрозу для безпеки державних і приватних ресурсів.
Сервіс Cloudflare надає мережеві послуги з приховування справжніх IP-адрес для пом'якшення DDoS-атак, роботи служб безпеки в інтернеті і сервісів сервера розподілених доменних імен.
Читайте також: Секретар РНБО: Провести на Донбасі місцеві вибори поки неможливо. Але можливі певні компроміси
"Фахівці Національного координаційного центру кібербезпеки при Раді національної безпеки і оборони України виявили в DarkNet опублікований перелік з майже 3 мільйонів сайтів, які використовують сервіс Cloudflare для захисту від DDoS та ряду інших кібератак.
Сервіс Cloudflare надає мережеві послуги із приховування справжніх ІР-адрес для пом’якшення DDoS-атак, роботи служб безпеки в інтернеті та сервісів сервера розподілених доменних імен.
Опублікований перелік містить реальні ІР-адреси сайтів, що створює загрози спрямованих на них атак. Зокрема серед таких адрес 45 записів з доменом "gov.ua" та більше 6,5 тисяч з доменом "ua", зокрема, ресурси, що належать об’єктам критичної інфраструктури", – йдеться в повідомленні на сайті РНБО.
Читайте також: "Російський слід" в українській оборонці? Хто може отримати ключові посади в ОПК України
Інформація про частини ресурсів є застарілою, проте інша частина залишається актуальною.
Координаційний центр повідомив про загрозу основним суб'єктам кібербезпеки. Спільно здійснюється оповіщення власників всіх ресурсів, IP-адреси яких були скомпрометовані в результаті витоку.
Власникам скомпрометованих ресурсів рекомендується, за можливістю, оперативно змінити IP-адреси розміщення веб-ресурсів і посилити моніторинг кібератак на зазначені ресурси.
В РНБО нагадали, що на початку червня зафіксували на території України новий тип DDOS-атаки, що використовується для блокування мереж провайдерів зв'язку.
Повідомити про помилку - Виділіть орфографічну помилку мишею і натисніть Ctrl + Enter
Сподобався матеріал? Сміливо поділися
ним в соцмережах через ці кнопки