Wzrost zagrożenia atakami DDoS. Komunikat ministra
Administratorom wydano stosowne rekomendacje. Minister zwraca się również do przedsiębiorców.
Według pełnomocnika rządu ds. cyberbezpieczeństwa CSIRT-y monitorują sytuację.
W związku ze wzrostem zagrożeń atakami DDoS (Distributed Denial of Service – niedostępność usługi) należy stosować dotychczas wydawane wytyczne mające na celu minimalizację skutków ataku – apeluje pełnomocnik rządu ds. cyberbezpieczeństwa, minister cyfryzacji Krzysztof Gawkowski.
Jak zaznacza, ostatnio zwiększyła się częstotliwość ataków DDoS wymierzonych w instytucje i podmioty państw sojuszniczych. Według ministra nie wpływają one na poufność danych przetwarzanych przez zaatakowane podmioty.
W minionym tygodniu prorosyjska grupa NoName057(16) ponownie przeprowadziła ataki, których celem był sektor transportu, w tym Autostrada Wielkopolska, Gdańskie Centrum Transportu i system opłat drogowych e-TOLL, a wcześniej m.in. strony Polskiego Radia, portu w Gdyni, ePUAP i województwa lubelskiego.
Rekomendacje dla zagrożonych podmiotów
Według pełnomocnika rządu CSIRT-y w ramach Krajowego Systemu Cyberbezpieczeństwa monitorują sytuację związaną z wpływem incydentów DDoS na stabilność całego systemu.
Jak informuje minister, dla administratorów stron podmiotów wyjątkowo zagrożonych atakiem niedostępności usługi, wydano stosowne rekomendacje. Apeluje też do przedsiębiorców, by zapoznali się z zestawem dobrych praktyk opracowanych przez KNF, dotyczących odporności na atak DDoS.
Ponadto NASK na zlecenie ministra uruchomił usługę Anty DDoS, w celu zapewnienia ochrony przed atakami podmiotów publicznych i innych istotnych dla bezpieczeństwa kraju.
Usługa DDoS Attack Protection jest rozszerzeniem usług dostępu do internetu świadczonego przez NASK. Obejmuje monitoring 24/7, reagowanie na atak i mitygację.
W końcu lutego br. premier Tusk wydał zarządzenie przedłużające do 31 maja br. obowiązywanie alarmu dotyczącego zagrożeń w cyberprzestrzeni, a jednocześnie po raz pierwszy od 2 lat obniżające stopień alarmu z 3 do 2 (do Bravo-CRP).
Według Check Pointa polskie firmy i instytucje są ostatnio atakowane średnio ok. 1050-1150 tygodniowo.
Podobne aktualności
Tenda potwierdza lukę bezpieczeństwa w wycofanym sprzęcie
Problem dotyczy tylko routerów wycofanych z użytku - informuje producent.
Władze deklarują 100 mln euro na Gigabrykę AI
W kraju mogłaby powstać Gigafabryka AI o mocy nawet 75 tys. GPU H100.
Nowa kampania szpiegowska Chin celuje w amerykańską naukę
Proofpoint ujawniło kampanię szpiegowską wymierzoną w amerykańskie i kanadyjskie uniwersytety, prowadzoną przez grupę określaną jako UNK_MassTraction
