У РНБО заявили про виявлення витоку даних із сервісу Cloudflare, що може загрожувати як державним ресурсам, так і приватним.

Про це повідомляє пресслужба РНБО.

«Фахівці Національного координаційного центру кібербезпеки при РНБО виявили в DarkNet опублікований перелік з майже 3 мільйонів сайтів, які використовують сервіс Cloudflare для захисту від DDoS та ряду інших кібератак. Сервіс Cloudflare надає мережеві послуги із приховування справжніх ІР-адрес для пом’якшення DDoS-атак, роботи служб безпеки в інтернеті та сервісів сервера розподілених доменних імен», – йдеться у повідомленні.

У повідомленні також вказується, що опублікований перелік містить реальні ІР-адреси сайтів і це створює загрози спрямованих на них атак. Зокрема серед таких адрес 45 записів з доменом «gov.ua» та понад 6,5 тисяч з доменом «ua», зокрема, ресурси, що належать об’єктам критичної інфраструктури.

Читайте також: $38 млн технічної допомоги на розвиток кібербезпеки надійде від США Україні

Фахівці НКЦК виявили, що інформація стосовно частини ресурсів є застарілою. Однак, інша частина залишається актуальною.

«Наразі НКЦК повідомив про загрозу основним суб’єктам кібербезпеки. Спільно здійснюється оповіщення власників усіх ресурсів, ІР-адреси яких було скомпрометовано внаслідок витоку. Власникам скомпрометованих ресурсів рекомендується, за можливості, оперативно змінити ІР-адреси розміщення веб-ресурсів та посилити моніторинг кібератак на вказані ресурси», – наголошують в РНБО.

Нагадаємо. На початку червня 2020 року НКЦК зафіксував на території України новий тип DDOS-атаки, що використовується для блокування мереж провайдерів зв’язку.