Один из крупнейших омских провайдеров третьи сутки не может отбить DDoS

Один из крупнейших омских провайдеров третьи сутки не может отбить DDoS

Один из крупнейших омских провайдеров третьи сутки не может отбить DDoS

Провайдер «Омские кабельные сети» с 12 октября не может справиться с масштабной DDoS-атакой. Она затронула всю его инфраструктуру и затруднила многим пользователям доступ к услугам.

О проблемах «Омских кабельных сетей» сообщило местное онлайн-издание «РИА СуперОмск» утром 12 октября по местному времени.

Спустя несколько часов инцидент подтвердила сама компания в корпоративном паблике в соцсети VK:

«В данный момент наша компания, сталкивается с распределенной DDoS-атакой, затрагивающей нашу инфраструктуру и абонентов. Приносим извинения за возможные неудобства, наши специалисты прилагают все усилия для минимизации последствий». 

Однако по состоянию на 14 октября, как сообщила «Газета Ру», сайт компании не работал. В неработоспособности главного сайта компании убедился и корреспондент Anti-Malware.ru по состоянию на 13 часов 14 октября.

По данным сервиса Downdetector, количество жалоб на неработоспособность сервисов «Омских кабельных систем» стабильно высокая. При этом многие пользователи отмечают, что услуги по предоставлению кабельного телевидения работают в прежнем режиме, так как атака их не затронула.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Заброшенное оборудование стало точкой входа для хакеров

Более чем в половине инцидентов, связанных с проникновением в ИТ-инфраструктуру, злоумышленники использовали «заброшенное» сетевое оборудование.

Как показала статистика, собранная департаментом управления поверхностью атаки (ASM) компании F.A.C.C.T. за 2023 год, в 55% инцидентов именно забытая и заброшенное сетевое оборудование становилось точкой входа для киберпреступников.

Технический руководитель этой структуры Николай Степанов в комментарии для «Известий» назвал эту тенденцию общей как для мира в целом, так и для России.

Заброшенное оборудование имеет доступ к инфраструктуре, но при этом находится вне зоны действия систем мониторинга. Прошивки и ПО также не обновляются, в итоге данные устройства оказываются легко уязвимы для атак.

При получении доступа к нему хакеры смогут оценить структуру сети и планировать продолжение атаки, при этом оставаясь невидимыми. В ряде случаев на таких устройствах могут храниться логины и пароли. Да и обычная конфигурационная информация может быть полезна для злоумышленников как источник информации о структуре сети.

Дальше за проникновением следует атака. Ее целью может быть кража данных, заражение вымогательскими программами или вайперами.

При этом, как отмечает Николай Степанов, сетевой периметр компании постоянно обрастает разными активами, за которыми перегруженный ИТ-персонал теряет контроль из-за того, что аудиты активов или не производятся, или происходят редко.

В результате оказывается, что сегмент, ставший «точкой входа» для хакеров, был запущен несколько лет назад сотрудником, который уже давно не работает в компании, под какую-то задачу, после решения которой о нем забыли и не вспоминали до самого инцидента.

Для предотвращения такого эксперты, опрошенные «Известиями», рекомендуют проводить регулярную инвентаризацию активов. Должен быть порядок вывода из эксплуатации неиспользуемых устройств, который надо неукоснительно соблюдать.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru