Массированная DDOS-атака на популярный в Москве и Санкт-Петербурге интернет-провайдер LOVIT велась преимущественно из-за границы, сообщили ТАСС в пресс-службе Роскомнадзора (РКН) 24 марта.
Атакующие серверы и ботнеты были расположены в США, Германии, Швеции, Финляндии, Нидерландах, Франции, Хорватии, Великобритании и России.Новости СМИ2
DDoS-атака началась 21 марта в 09:58 по московскому времени. Ее мощность на пике достигла 219.06 Гбит/с, а скорость — 22.39 млн пакетов в секунду. По состоянию на 24 марта 13:44 она все еще продолжалась, но ее мощность снизилась до 36.59 Гбит/с, а скорость — до 4.01 млн пакетов в секунду.
Специалисты подведомственного Роскомнадзору Центра мониторинга и управления сетью связи общего пользования (ЦМУ ССОП) продолжают оказывать помощь провайдеру в отражении кибератаки с использованием Национальной системы противодействия DDoS-атакам.
В РКН сообщили, что кибератака была направлена на критическую инфраструктуру и ресурсы компании, включая мобильное приложение, официальный сайт и личный кабинет пользователей. Инфраструктура провайдера оказалась не готова к такой массированной DDoS-атаке, и проблемы с работой ресурсов компании еще не полностью решены. Пользователи провайдера жаловались на сбои в работе домашнего интернета. Также у бизнеса возникли проблемы с кассами и оплатой из-за отсутствия интернета.
Как писала «Парламентская газета», ранее в Центробанке отметили, что атаки мошенников на финансовые организации становятся сложнее. Большинство атак нацелены на выведение информационной инфраструктуры компаний из строя. Все чаще хакеры пытаются получить доступ к системам финансовых организаций через атаки на их поставщиков.