Az amerikai pénzügyminisztérium kiberbiztonsági tanácsadója tegnap egy pénzügyi konferencia keretében számolt be arról, hogy októberben több olyan kibertámadást is sikeresen visszavertek, amelyeket az oroszbarát Killnet csoportnak tulajdonítanak. A Reuters beszámolója szerint Todd Conklin ezzel kapcsolatban méltatta a pénzügyi rendszerek internetes védelmét megerősítő kormányzati törekvéseket.
Az említett törekvések részeként hozták létre Conklin jelenlegi pozícióját is, aki közvetlenül Wally Adeyemo pénzügyminiszter-helyettesnek jelent, és az egész tárcára kiterjedő koordinációs szerepkört lát el. Az új hozzállás rész a fontos "taktikai" információk valós időben történő megosztása az ágazat szereplőivel.
A most nyilvánosságra hozott akciók a Killnet által korábban is előszeretettel bevetett elosztott szolgáltatásmegtagadásos (DDoS) támadások voltak, amelyekkel a pénzügyminisztérium kritikus infrastruktúrájának csomópontjait vették célba. A tanácsadó azonban ezeket "alacsony szintű" tevékenységként jellemezte, és elhárításuk nem okozott különösebb problémát.
A fentiekkel összefüggésben érdemes megemlíteni, hogy a Killnet október 11-én közölte, hogy megtámadta a JPMorgan Chase & Co hálózati infrastruktúráját, ugyanakkor a bank működésén mindez egyáltalán nem érződött. Utóbbit segíthette, hogy az elfogadott új eljárásokkal összhangban a pénzügyminisztérium gyorsan megosztotta a saját rendszerét ért támadásban használt IP-címeket a pénzügyi szolgáltatókkal.
Rendszeresen aktívkodnak
A Killnet az egyik legharcosabb hekkercsapat, amely teljes mellszélességgel támogatója a Kreml törekvéseit. Ukrajna lerohanása óta számos akcióval igyekeztek Oroszország ellenfeleinél zavart kelteni. Október elején például több amerikai reptér honlapját sikerült időlegesen működésképtelenné tenniük túlterheléses támadásokkal. Pár nappal előtte pedig szintén DDoS-támadásokkal kényszerítettek térdre több kormányzati és vállalati honlapot az USA számos államában.
Ugyanez a csoport vállalta magára a nyáron Litvániát ért kibertámadásokat. A balti ország rendszerei a Litvánia által a kalinyingrádi orosz terület ellen bevezetett áruszállítási blokád miatt kerültek erős nyomás alá. De a Killnet neve felbukkant a közelmúltban román és japán kormányzati szervek, vállalatok webhelyei ellen intézett internetes támadásoknál is.
A hibakeresés nem egyenlő az alkalmazásbiztonsággal
Építsünk olyan AppSec környezetet, amely csökkenti az alkalmazásfejlesztés kockázatait, de nem válik a gyors leszállítás akadályává!
CIO kutatás
Merre tart a vállalati IT és annak irányítója?
Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.
Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!
Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.
Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?