Украинцев “убьют” по сети

06.02.2012 07:48 | Укррудпром

Украинцев “убьют” по сети

Комментарии, 6 февраля 2012.
Опубликовано 07:31 06 февраля 2012 года


Сотни тысяч украинцев, взбунтовавших против закрытия EX.ua, сами того не осознавая, стали соратниками киберпреступников.

Атака последних на сайты госорганов, доказала их невероятную уязвимость. Один из самых показательных примеров — на выходных в сеть попали даже файлы с серверов МВД.
Приветствуя такие действия рядовые пользователи, видимо, не осознали в полной мере, какая опасность угрожает им самим. Сейчас правительство загружает в сеть десятки реестров с личными данными жителей. И, учитывая то, что политики сетевой безопасности в стране нет, “виртуальный портрет” каждого украинца может быть с легкостью сфальсифицирован.


Интернет-хулиганы сильней властей


За последнюю неделю чиновники убедились, что не могут оперативно реагировать даже на простейшие киберугрозы. Оказалось, что сайты органов исполнительной власти уязвимы даже перед таким “мелким хулиганством”, как DDOS-атаки. Цель такого баловства — блокировка веб-ресурса путем отправки большого количества запросов, направленных на перегрузку сайта. Профессионалы-хакеры спланировали массированный штурм, направив миллионы подобных запросов с зомбированных вирусами компьютеров (бот-сетей) из разных стран на “заказанные” ими государственные ресурсы. По оценкам директора Украинского сетевого информационного центра Юрия Гончарука, подобная операция могла стоить заказчикам более $20 тыс.


Помочь хакерам, как оказалось, готовы и по разным оценкам 100- 300 тыс. “обиженных” на власть из-за временного закрытия EX.ua украинцев: в социальных сетях появлялись отдельные группы, в которых составлялись списки сайтов-жертв, и посылали на их сервера море запросов. В результате, на один из наиболее пострадавших сайтов- president.gov.ua — в часы пик отправлялось 140 тысяч запросов в секунду.


“Эти атаки можно было бы легко отбить, если бы Украина не сажала хакеров в тюрьму, а давала им возможность работать для государства, как во всём цивилизованном мире, куда мы так стремимся попасть”, — заявил “Комментариям” лидер Интернет партии Украины Дмитрий Голубов.


В реальном мире это бы выглядело так, как будто тысячи законопослушных граждан вдруг начали помогать группе провокаторов забрасывать Администрацию президента помидорами. А правоохранительные органы просто смотрели бы на этом мракобесие и выясняли, кто и как реагирует на подобные выходки.


Первым делом президент, а остальные потом


Государственная служба специальной связи и защиты информации (название органа говорит само за себя) выдало в прессу сообщение, что хакерская атака на сайт президента была отбита силами CERT (Computer Emergency Response Team, команда реагирования на компьютерные чрезвычайные события) только в прошлый четверг, в то время как “штурм дворца” начался еще во вторник вечером. Пресс-секретарь Госспецсвязи Игорь Конопацкий заявил “Комментариям”, что ведомство отвечает только за защиту представительства президента в интернете. “Как видите, сайт президента грузится. Что касается остальных госорганов, то мы лишь контролируем, как они защищают свою информацию. Мы — не скорая помощь”, — сказал он.


Самое интересное отличие от реальной жизни заключается в том, что кидавшего помидорами давно поймали бы за руку и отвели, куда надо. Госспецсвязи тоже передала IP-адреса пользователей в правоохранительные органы. Однако сложно себе представить, как те теперь должны “отрабатывать наводку” — отправиться на экскурсию по домам и офисам в поисках единичных провокаторов?


Остальные госсайты, на которые совершалась DDOS атака — mvs.gov.ua, sbu.gov.ua, kmu.gov.ua — должны были “выплывать” из ситуации силами своих сисадминов. Больше всего пострадал сайт МВД, который “пролежал” два дня. Практика показала, что любой человек, знающий адрес сервера милиции, мог зайти на него и скачать оттуда, например, пиратские копии Windows. Это означает, что ftp-протокол ведомства на прошлой неделе был открыт для всех желающих; защиты данных фактически не было.


В Украине нет интернет-обороны


Сложно себе представить масштабы сетевого хауса, если хакеры вдруг решат продолжить “убивать” государство в сети и изберут для этого более серьезное оружие — вирусы и вредоносное ПО, блокирующее работу компьютерных систем и собирающее засекреченные данные. “Подавляющее большинство серверов — 99%- не защищены от массированных хакерских атак”, — говорит Юрий Гончарук.


По словам Гончарука, государство так и не удосужилось выстроить вокруг своих сетевых ресурсов “эшелонированную оборону”. Он говорит, что все сервера госорганов должны располагаться в защищенном датацентре Госспецсвязи. Он в свою очередь должен быть подключен по выделенным каналам ко всем основным украинским точкам обмена трафика. Но этого, по его словам, так и не было сделано. “В результате у государства нет возможности дать команду “Закрыть мир”. Это означает, что на время DDOS-атак, в точках обмена трафиком закрывается выход на IP-адреса, находящиеся за пределами страны”, — отмечает Гончарук. Иными словами, у нас нет интернет-ПВО: если вражеская ракета запущена, то есть 100% гарантия попадания в цель.


“Комментарии” вышли на связь с одним из офицеров CERT. Он рассказал, что государственную сетевую безопасность (а вернее, ее координацию) обеспечивается их небольшим отделом при Госсвязи, которых сотрудничает с более чем 100-та международными ведомствами подобного типа. “Мы бы хотели, чтобы наш отдел был больше”, — сказал с надеждой офицер. Из разговора с ним выяснилось, что “сертовцы” получают информацию о сетевых угрозах, как от системных администраторов сайтов госорганов, так и из СМИ, обрабатывают ее, передают исполнителям на местах — МВД и СБУ — и дают рекомендации по защите пострадавшим госорганам.


Чтобы понять, насколько серьезно государство относится к своей собственной интернет-безопасности и безопасности граждан, можно представить себе, что многомиллионную страну охраняет МЧС и МВД, объединнный в один небольшой отдел. Дефицит кадров прогнозируемо отражается и на эффективности работы. Украли, например, у предприниматели из магазина помидоры, которыми потом забросали Администрацию Президента. В итоге это оказалось проблемой предпринимателя. На оказание помощи бизнесмену времени и ресурсов нет, пусть сам разбирается. Тут, вон, президентский дом пострадал — весь от томатного сока красный, а сделать пока ничего нельзя. “Попытки создать в Украине отлаженную централизованную систему сетевой защиты закончились еще в 2005 году”, — говорит Гончарук. По его словам, в развитых странах команды CERT помогают как государству, так и простым гражданам и бизнесу.


Крайних.net


Глава УСИЦ считает, что ответственность за безопасность украинцев в виртуальном мире в той или иной степени должны нести пользующиеся авторитетом в этой среде структуры — например, “Хостмастер” (техадминистратор национального домена .UA) или Интернет Ассоциация Украины.


Но в этих структурах пока так не считают и продолжают “переводить стрелки”. “За все годы, которые мы технически сопровождаем домен gov.ua, сбоев в его работе не было”, — заявили в “Хостмастере”, добавив, что все вопросы по безопасности интернет-ресурсов должны идти опять-таки в CERT.


Получается, что в стране пока не разобрались, кто же является главным интернет-шерифом. А значит, если провести аналогию с популярной игрой, когда жители в очередной раз ночью уйдут спать, мафия снова проснется и будет делать, что вздумается.


Хакеры узнают об украинцах все


Тем временем в Украине поднимаются знамена глобальной информатизации. Власти готовят сразу несколько “высокотехнологичных” проектов: “Цифровой район”, “Электронное правительство”, “Государственный интернет”, “Открытый мир”.


Суть всех этих идей сводится к следующему: каждая мэрия, село, больница, школа, каждый украинец должны быть в обязательном порядке подключены к скоростной сети. Параллельно будет создан специальный государственный интернет-протокол, с помощью которого госведомтва будут обмениваться данными о жителях. Информация будет, по задумке, храниться в специализированных реестрах: образовательном, больничном, льготном. Каждый житель получит своего рода идентификационный код, по которому его будут опознавать в любой из этих систем. Это должно по идее облегчить жизнь простым гражданам: любой врач любой больницы сможет запросить историю болезни пациента; чтобы передать заявление в ЖЭК, не обязательно будет туда идти и стоять в очереди; голосовать на выборах тоже можно будет из дому.


Но если посмотреть на все эти блага глазами хакера, то открывается непочатый край “работ”. Ведь если государство не удосужилось создать “интернет-милицию”, то у кибер-преступников будут развязаны руки для организации любых преступлений. “Рано или поздно вся информация о людях и все реестры перейдут в электронный вариант. И тогда обнулить ее или что-то сделать с человеком будет очень просто. Как в фантастастическом фильме: если кто-то напишет, что человек преступник, то доказать потом обратное будет очень сложно. Эта проблема, которую нужно уже сейчас начинать решать”, — резюмирует глава Национальной комиссии по вопросам регулирования связи и информатизации Петр Яцук.


Станислав ЮРАСОВ, Виктория ВЛАСЕНКО




0

Додати коментар

Користувач:
email:





Panic and fear strike
Stocks plummet in a free fall
Patience and time heal

- Fin.Org.UA

Новини

13:42 - До фінансової компанії застосовано захід впливу
11:00 - Заяву про повернення помилково та/або надміру сплачених сум грошових зобов’язань та пені можна надіслати через Електронний кабінет
10:59 - Порядок надання суб’єктом господарювання документів (копій) для проведення перевірки
10:57 - Які платники звільняються від сплати єдиного внеску за себе?
10:56 - Відрядження працівників за кордон: термін, протягом якого здійснюється повернення невикористаного залишку готівкової іноземної валюти, що була отримана суб’єктом господарювання з поточного рахунку
10:55 - За неподання або несвоєчасне подання ФОПом декларації про отримані доходи передбачена відповідальність
10:53 - Чи може чоловік скористатись правом щодо включення до податкової знижки оплати допоміжних репродуктивних технологій, якщо дружина не працює?
10:52 - Про нарахування земельного податку і орендної плати за земельні ділянки фізичним особам (громадянам)
10:51 - До уваги суб’єктів господарювання, які використовують спирт етиловий для виробництва продукції хімічного і технічного призначення, парфумерно-косметичної продукції, оцту з харчової сировини
10:48 - Які платники податку на прибуток підприємств мають пільги з цього податку?
10:47 - Податковий календар на 10 червня 2026 року
10:45 - Від фізичних осіб до місцевих бюджетів Дніпропетровської області надійшло понад 3,7 млн грн туристичного збору
10:44 - Місцеві бюджети Дніпропетровщини отримали від платників податку на прибуток підприємств понад 398,5 млн гривень
10:43 - Платники Дніпропетровщини сплатили до загального фонду держбюджету понад 8,0 млрд грн ПДВ
10:30 - Додаткова адреса Центру обслуговування платників м. Покрова Нікопольської ДПІ Головного управління ДПС у Дніпропетровській області
10:29 - ДПС розширює мережу онлайн-консультацій: за два тижні запрацювали 39 нових пунктів
10:28 - ДПС розширює партнерство з країнами ЄС: підписано меморандуми з Литвою та Латвією
10:00 - До 10 тисяч гривень на гектар: стартує прийом заявок на вирощування бавовнику
09:45 - ВІДДІЛ КОМУНІКАЦІЙ З ГРОМАДСЬКІСТЮ УПРАВЛІННЯ ІНФОРМАЦІЙНОЇ ВЗАЄМОДІЇ ГУ ДПС У ДНІПРОПЕТРОВСЬКІЙ ОБЛАСТІ (ТЕРИТОРІЯ ОБСЛУГОВУВАННЯ - МІСТО ДНІПРО) ІНФОРМУЄ!
09:00 - У Харкові росіяни били по бізнес-центру та цивільній інфраструктурі
08:30 - Коли інвестиції штрафують
08:00 - Полуниця після фронту: як ветеранський бізнес виріс у 56 разів
21:00 - Новини 8 червня: Князєв сяде у в’язницю, посилення відповідальності за кермом
20:55 - Вже 10 червня у Києві відбудеться Міжнародний екологічний форум «Довкілля для України»
20:33 - Французька Orange отримала повний контроль над головним оператором Іспанії
20:00 - Головний Бухгалтер ФДМУ очолить"Земельний банк"
19:54 - Як знайти свій ідеальний спорт: найкращі джерела для вибору
19:47 - Український час і міжнародні стандарти: що варто знати
19:35 - НБУ наполягає на потребі розслідувати злочин Орбана щодо захоплення інкасаторів Ощадбанку
19:05 - Велика Британія створить національний "супер-комп’ютер" за 750 мільйонів фунтів


Більше новин

ВалютаКурс
Алжирський динар0.33305
Австралійський долар31.4751
Така0.36268
Канадський долар31.9387
Юань Женьміньбі6.5618
Чеська крона2.1199
Данська крона6.8712
Гонконгівський долар5.6804
Форинт0.144424
Індійська рупія0.46508
Рупія0.0024472
Новий ізраїльський шекель15.2619
Єна0.27828
Теньге0.091504
Вона0.029124
Ліванський фунт0.000497
Малайзійський ринггіт10.9261
Мексиканське песо2.5556
Молдовський лей2.5589
Новозеландський долар25.9443
Норвезька крона4.7032
Саудівський ріял11.8518
Сінгапурський долар34.5731
Донг0.0016899
Ренд2.7034
Шведська крона4.7225
Швейцарський франк55.8926
Бат1.35843
Дирхам ОАЕ12.1189
Туніський динар15.1745
Єгипетський фунт0.8534
Фунт стерлінгів59.4781
Долар США44.5129
Сербський динар0.4376
Азербайджанський манат26.1902
Румунський лей9.7945
Турецька ліра0.9656
СПЗ (спеціальні права запозичення)60.6969
Євро51.3545
Ларі16.7298
Злотий12.1064
Золото192730.17
Срібло3044.31
Платина79413.24
Паладій54546.55

Курси валют, встановлені НБУ на 09.06.2026