Доклад на ДАНС разкривал руска връзка в хакерската атака на сайта на ЦИК

Крими 27.11.2015 22:05

Имало 8 млн. заявки в секунда от чужбина

Доклад на ДАНС, който потвърждава тезата на президента Росен Плевнелиев, че кибератаката в изборния ден е свързана с руските власти, съществува.

Това твърди високопоставен източник, който го е чел. Според него докладът е бил четен на Консултативния съвет по национална сигурност и разпратен на отговорните фактори. Гласност обаче не му се дава.

Сайтът на ЦИК бе атакуван и това доведе до блокирането му в изборния ден. Хакерска атака имаше и на сайта на МВР.

Атаката е била

осъществена по

т. нар. DDoS

технология

Собствениците на самите компютри, осъществили милионите заявки в секунда, дори не са били наясно с нея. За да прикрият следите си, нападателите са използвали “зомбирана” ботнет мрежа. В опит да стигнат до поръчителите, разследващите са потърсили и съдействието на

ФБР, което се

е включило в

анализа на

събраните данни

Distributed Denail of Service (DDoS) атаката идва от голям и трудно определим брой източници, които целят да претоварят сървъра на даден сайт с цел блокирането на самата страница. Обикновено се използват програми, които правят над 200 заявки за достъп до съдържанието на даден сайт за една секунда. Сайтът не може да отговори на заявките и блокира - съдържанието му не се показва. При атаката над правителствените сайтове се стигнало дори

до 8 млн. заявки

в секунда

Има два варианта за атака - чрез доброволно участие или с ботнет. За ударите в деня на изборите е използван вторият.

При ботнет атаката се използват потребители, чиито компютри са заразени, например чрез теглене на нелегален софтуер, в който е вкаран ботът. Така компютърът се превръща в зомби агент, чакан да бъде използван. Ботът е вирус, който може да изпълнява автоматични действия, които да навредят на носителя или друга посочена цел. Изключително уязвими са и смартфоните, които имат по-малко защити.
Нападателите са прикрили следите си, използвайки зомбирани мрежи и IP Spoofing.

Използването на ботове позволява автоматизацията на различни задачи. Така, осигурил си армия от зомбита, нападателят атакува. За да е по-сигурен, замаскира IP адреса си чрез IP Spoofing, което прави откриването му доста по-трудно.

За самата атака срещу сайтовете на институциите е използвана програмата Low Orbit Ion Cannon. Именно с нея е осъществена и едно от най-големите такива нападения - на 19 януари. Бесни от законовата забрана на сайта Megauploud, група ентусиасти свалят сайтовете на Департамента по правосъдие на САЩ, ФБР, Офиса за авторски права на САЩ и няколко компании, подали искове срещу Megaupload.

Атаката срещу

нашите сайтове в

дните на изборите

е добре

замаскирана

и осъществена от правителствени агенти, които официално не са свързани с чужда държава, каза за “24 часа” високопоставен източник от разследването. Но има достатъчно основания да се правят обосновани предположения за връзка с Москва.

“Не очаквайте от мен да коментирам закрито заседание на КСНС, още по-малко доклади, върху които има гриф “Строго секретно”. Това е класифицирана информация”, заяви лидерът на ДПС Лютви Местан на въпрос на “24 часа”.
Факсимиле от сайта на ЦИК от първия тур на изборите на 25 октомври

“Каквото имах да кажа във връзка със заседанието на КСНС, аз го направих доблестно след края на заседанието и благодарих на всички участници, че подкрепиха концепцията на ДПС за необходимостта Европейският съюз да се разшири към Западните Балкани като противодействие и адекватен отговор на кризата. И се радвам, че тази позиция на ДПС присъства в заключителния документ на КСНС”, допълни Местан.

При мен не е

попадал доклад

на ДАНС,

разследващ

кибератаките

в деня на местните избори, коментира Красимир Каракачанов, зам.-председател на Народното събрание и съпредседател на Патриотичния фронт. Той не си спомни по време на заседанието при президента, в което взе участие от името на Патриотичния фронт, да е коментирана темата в тази посока. По принцип материалите на ДАНС се носят в парламента от неин представител, който изчаква депутатът да се запознае с тях и след това ги прибира, поясни Каракачанов, който е и член на парламентарната комисия по вътрешна сигурност и обществен ред.
След като Плевнелиев публично обяви, че ще сезира ДАНС за кибератаките, сайтът на президента също бе свален.

Дори не съм чувал, че има такъв доклад, заяви и другият съпредседател на Патриотичния фронт Валери Симеонов.

Фирми предлагат услугите си за защита
Няколко фирми са се свързали с държавните институции, за да им предложат защита от DDoS атаки, казаха за “24 часа” правителствени източници. Офертите идвали както от големи български компании, така и от чужди.

Най-голямата компания, която се занимава с такива защити, е Cloudflare. Тя забързва отварянето на страниците, като по този начин те зареждат за много по-кратко време. Така сайтът се справя със заявките, които получава от зомбираната мрежа.

“Гугъл” също има подобна инициатива. “Проект щит” “прехваща” съдържание от сървърите на атакувания сайт, пренаписва страниците, използвайки най-добрите практики за уеб представяне на съдържанието, и ги доставя до крайния потребител посредством инфраструктурата на “Гугъл” навсякъде по света. Услугата е безплатна, но трябва предварителна заявка. Най-често до нея прибягват независими институции, занимаващи се с мониторинг на избори./24chasa.bg

CHF CHF 1 2.01134
GBP GBP 1 2.2729
RON RON 10 3.93045
TRY TRY 100 5.62332
USD USD 1 1.83233