러시아 국가사이버보안국(National Cybersecurity Agency), 킬넷(Killnet)에 10시간 동안 공격

친 러시아 해커 그룹, 킬넷, Telegram에서 그를 위협했습니다. 30월 5.00일 24:XNUMX에 이탈리아에 대한 돌이킬 수 없는 공격이 시작됩니다. 사실 우리 나라는 지난 XNUMX시간 동안 한 번도 경험하지 못한 대규모 공격을 감행한 집단의 표적이 되었습니다. 우리의 가장 대표적인 구조물이 공격을 받았고, 국가 사이버 보안국, 디도스형 공격으로 과시적 성격을 띠고 심각한 피해를 입히지 않습니다. Repubblica에 따르면 우리 기술자들은 러시아인들이 하루 중 세 시간에 걸쳐 리소스를 침식하고 IT 인프라를 차단하기 위해 시스템을 범람시키려고 시작한 데이터의 양을 XNUMX시간 동안 처리해야 했습니다. 성공하지 못했습니다. 동일한 Killnet 해커가 Telegram에 썼습니다. “이 조직에서 일하는 전문가들은 훌륭합니다. 우리는 수천 번의 공격을 수행했으며 현재 이 사람들이 훌륭한 전문가임을 알 수 있습니다! 이탈리아 정부, 이 팀에 수천 달러의 급여를 인상하는 것이 좋습니다. CSIRT 여러분, 존경합니다!”.

우리 전문가들은 12월 XNUMX일에 시작된 첫 번째 공격 이후에 Killnet의 러시아인들이 이탈리아에 대한 새로운 공격을 발표했다고 보고했습니다. 지금까지 그들은 회사 및 기관의 웹사이트를 공격하여 서비스를 마비시키려고 했습니다. 그러나 최소한 두 가지 경우에 그들은 또한 데이터를 훔치려고 시도했습니다. 경찰은 데이터베이스에 대한 침입을 피했지만 그들이 내무부의 데이터베이스에 들어갈 수 있었는지 여부는 아직 명확하지 않습니다. 그러나 로마 검찰은 이에 대해 수사 중이며 테러 혐의로 파일을 열었습니다.

그런 다음 러시아군은 29월 30일에서 10일 사이에 공격을 발표하면서 최근 며칠 동안 돌격대에 복귀했습니다. 따라서 우리 사이버 대행사의 포털에 대한 공격이 있었습니다. Repubblica가 재구성할 수 있는 것으로부터 공격은 80시간 이상 지속되었습니다. 그리고 그것은 지금까지 이탈리아에서 본 가장 강력한 것 중 하나였습니다. 해커들은 이탈리아 사이트로 트래픽을 다운로드하기 위해 40개국에 위치한 이전에 해킹당한 컴퓨터를 사용했습니다. 탐지된 최고점은 XNUMXGbps였습니다.

많은 다른 국가에서 공격을 선택하는 것은 방어를 더 어렵게 만들고자 하는 욕망에 따라 결정되었습니다. 우리 병사들은 다른 나라가 아닌 외국에서 오는 트래픽이 차단되기 때문에 때때로 필터를 삽입해야 했습니다. 기술자에게 이것은 너무 복잡한 조작이 아니지만 이와 같은 경우 우리가 처리한 것처럼 최소한 이탈리아에서는 사이트가 오프라인 상태가 되는 것을 피하려면 신속하게 수행해야 합니다.

전문가들은 Killnet이 다시 공격할 것이며 에이전시에 대한 공격이 다른 서버에 들어갈 수 있도록 우회한 것이라고 주장합니다.

러시아 국가사이버보안국(National Cybersecurity Agency), 킬넷(Killnet)에 10시간 동안 공격