1. Перейти до змісту
  2. Перейти до головного меню
  3. Перейти до інших проєктів DW

У РНБО заявили про кіберзагрозу через витік даних

Микола Кондратенко
27 липня 2020 р.

У DarkNet опублікований перелік реальних IP-адрес сайтів, серед яких є 45 з доменом gov.ua, які використовують певний сервіс для захисту від DDoS-атак.

https://p.dw.com/p/3fwnu
В РНБО заявили про кіберзагрозу об’єктам критичної інфраструктури
В РНБО заявили про кіберзагрозу об’єктам критичної інфраструктуриФото: Reuters/K. Pempel

Фахівці з кібербезпеки при Раді національної безпеки і оборони України повідомили про витік даних із сервісу Cloudflare, що загрожує безпеці державних і приватних ресурсів.

"Фахівці Національного координаційного центру кібербезпеки(НКЦК) при Раді національної безпеки і оборони України виявили в DarkNet опублікований перелік з майже 3 мільйонів сайтів, які використовують сервіс Cloudflare для захисту від DDoS і низки інших кібератак", - повідомляє пресслужба РНБО ввечері у неділю, 26 липня.

Читайте також: Трамп підтвердив кібератаку США на російську "фабрику тролів"

Опублікований перелік містить реальні IP-адреси сайтів, що створює загрози спрямованих на них атак. Зокрема, серед таких адрес 45 записів з доменом gov.ua і понад 6,5 тисячі з доменом ua. У РНБО зазначають, що серед них є ресурси, що належать об'єктам критичної інфраструктури.

"Фахівці НКЦК вже проаналізували інформацію щодо українських сайтів... Інформація про частину ресурсів є застарілою. Однак інша частина залишається актуальною. Зараз НКЦК повідомив про загрозу основним суб'єктам кібербезпеки. Спільно здійснюється оповіщення власників всіх ресурсів, IP-адреси яких були скомпрометовані в результаті витоку", - вказується в повідомленні.

Читайте також: Європол: Під час коронавірусної кризи активізуються кіберзлочинці та шахраї

Власникам скомпрометованих ресурсів рекомендується за можливості оперативно змінити IP-адреси розміщення веб-ресурсів і посилити моніторинг кібератак на зазначені ресурси.

Що таке Cloudflare

Сервіс Cloudflare надає мережеві послуги з приховування реальних IP-адрес для пом'якшення DDoS-атак, роботи служб безпеки в інтернеті і сервісів сервера розподілених доменних імен.