Специалисты Национального координационного центра кибербезопасности (НКЦК) при Совете национальной безопасности и обороны Украины обнаружили в DarkNet опубликованный перечень из почти 3 миллионов сайтов, использующих сервис Cloudflare для защиты от DDoS и ряда других кибератак. Cloudflare известен в первую очередь своими сервисами CDN (Content Delivery Network, сеть доставки контента) для доставки и дистрибуции контента и распределенными DNS для обратных прокси-серверов веб-сайтов. Об этом сообщает
Информатор Tech, ссылаясь на
СНБО. Также Cloudflare предоставляет сетевые услуги по сокрытию истинных IP-адресов для смягчения DDoS-атак, и именно в этом сервисе произошла утечка. Опубликован перечень содержит реальные IP-адреса сайтов, что создает угрозы направленных на них атак. В частности, среди таких адресов 45 записей с доменом «gov.ua» и больше 6 500 с доменом «ua», в частности, ресурсы, принадлежащие объектам критической инфраструктуры. Специалисты НКЦК уже проанализировали информацию относительно украинских сайтов: информация о части ресурсов является устаревшей. Однако, другая часть остается актуальной. Сейчас специалисты сообщили об угрозе основным субъектам кибербезопасности, а также оповещают владельцев всех ресурсов, IP-адреса которых оказались скомпрометированными в результате утечки. Владельцам скомпрометированных ресурсов рекомендуется, по возможности, оперативно изменить IP-адреса размещения веб-ресурсов и усилить мониторинг кибератак на указанные ресурсы. В Cloudflare, которая пару лет назад сообщала о крупной утечке данных, пока никак не прокомментировали заявление СНБО. Ранее мы сообщали, что
Национальный центр кибербезопасности обнаружил новый тип хакерских атак, которые нацелены на устройства «умного дома». Также писали о том, что
сервисы Garmin стали недоступны по всему миру после атаки русских хакеров.