Премиерот Роберт Голоб потврди дека неколку веб-страници биле цел на сајбер напади, дека забележуваат поголем број хакерски напади од странство. Наше е да се браниме од тоа и да не гледаме на изнуда“, рече премиерот. Синоќа меѓу жртвите на нападот беше и веб-страницата на Радиотелевизија Словенија. Во Националниот центар за одговор за сајбер безбедност SI-CERT објасни дека тоа е технички напад без барања, „парадоксално, одговорот беше лесно исклучителен“.
Веб-страниците на словенечката влада и веб-страницата на претседателот на републиката во последните денови беа цел на многу сајбер напади. Премиерот Роберт Голоб при посетата на хематолошкиот оддел на Универзитетскиот клинички центар во Љубљана изјави дека во Словенија забележале многу сајбер напади од странство.
„Тоа не е секогаш иста земја, сигурно е една од светските суперсили, а тоа е случај и овој пат. Хакерите доаѓаат од конкретна глобална суперсила со конкретна порака до словенечката политика“, рече тој и додаде: „Наше е, се разбира, да се браниме од тоа и да не гледаме назад на изнудата“.
Првата цел на нападот беше веб-страницата на претседателот на републиката. Беше недостапен во средата навечер. Како што тогаш истакна Националниот центар за одговор за сајбер безбедност SI-CERT, напаѓачите не упаднале во системот со нападот, па не пристапувале ниту до официјални податоци.
Пред нападот, руската хакерска група Cyber Army Russia Reborn објави „почеток на големи напади врз владините веб-страници на Република Словенија“, почнувајќи од веб-страницата на претседателот. И тие не застанаа тука. Во четвртокот нападите продолжија и на веб-страниците на други државни органи. Поради превентивно блокирање на злонамерниот сообраќај, извесно време не можеше да се пристапи до веб-страниците на државните органи од странство.
Синоќа имаше напад на сајтот на РТВС
Истиот ден, во доцните вечерни часови, т.н. DDoS напад беше откриен и на Радиотелевизија Словенија (RTVS). Веб-страницата rtvslo.si повторно работеше на полноќ, бидејќи брзо ги заштитија системите и успешно спречија поголема штета. Од владината канцеларија за информатичка безбедност сметаат дека ваквите настани најверојатно се политички мотивирани.
„Со голема веројатност можеме да тврдиме дека настаните од последните неколку дена се политички мотивирани“, објаснуваат оттаму. На прашањето како да се спречат ваквите напади, тие одговорија дека нема апсолутна сајбер безбедност. „Можеме да нарачаме многу за превенција, односно за подобрување на робусноста и отпорноста на нашите системи“, напишаа тие. Менијо, дека лесно можеме да се бориме против темата со дополнителни алатки за заштита од т. i. DDoS напади, на пример со зголемување на ресурсите за сајбер безбедност, подигање на свеста кај вработените и менаџерите.
Тие потврдија и дека во четвртокот одржале состанок со центрите за одговор СИГОВ-ЦЕРТ и СИ-ЦЕРТ во врска со координацијата на системот за информациска безбедност. Инаку, тие не ја коментираа одлуката на средбата.
Од РТВ Словенија појаснија дека нема нови инциденти на овој план, а сите дигитални сервиси работат без проблеми.
Радиотелевизија Словенија Фото: Жига Живуловиќ помладиот/БОБО
„Стравот брзо тоне во коските“
Од средата на интернет се појавуваат видеа од анонимни руски хакери кои ги оправдуваат своите напади врз Словенија.
В СИ-ЦЕРТ нагласи дека целта на напаѓачите била поголема медиумска експонираност, која ја „искористувале за зајакнување на сопствената пропаганда и ширење страв меѓу населението“. „Тие го искористија секое медиумско покривање за своја промоција и како доказ за нивниот триумф; нивните канали на апликациите за пораки често делуваат како услуги за следење на медиумите“, напишаа тие.
Тие објаснуваат дека се работи за технички непобарлив напад, кој секој на веб може лесно да го нарача за мала платена сума. „Парадоксално, имајќи ја предвид причинетата штета и (не)бараноста за извршување на овој тип на напад, одговорот е лесно исклучителен. /…/ Стравот брзо тоне во коски, се појавува чувство на закана“, напишаа тие на нивната веб-страница.
Напаѓачите на т. I. DDoS напад ги оневозможува веб-локациите од далечина. Тоа значи дека веб-локацијата е преплавена со масовен сообраќај, кој обично го создаваат заразени компјутерски системи. Како што додаваат, веб-серверот не може да ги обработи сите барања поради големиот пораст на сообраќајот, поради што веб-страницата изгледа недостапна однадвор, објаснија од SI-CERT.