DDоS-атака на интернет-ресурсы в Кыргызстане: основное кибернападение шло из Китая и ЮАР
kaktus.media

DDоS-атака на интернет-ресурсы в Кыргызстане: основное кибернападение шло из Китая и ЮАР

2319  11

тема: Расследование по Матраимовым

Общественный фонд "Гражданская инициатива интернет-политики" исследовал киберинцидент, связанный с DDоS-атакой на интернет-ресурсы в Кыргызстане.

Вечером 17 декабря, примерно с 16:00, несколько независимых медиаресурсов - Factcheck.kg, Ecomonist.kg, Kloop.kg, Kaktus.media, sokol.media, vb.kg, knews.kg, Today.kg, politklinika.kg - подверглись DDoS-атаке. Также был взломан сайт ОФ "Центр медиаразвития" medialaw.kg.

DDoS-атака - "отказ в обслуживании" - тип хакерской атаки на информационную систему с целью выведения ее из строя, создания условий, при которых пользователи не смогут получить доступ к ресурсам (серверам) либо этот доступ будет затруднен.

"Гражданская инициатива интернет-политики" оказывала помощь для восстановления работоспособности отдельных ресурсов и провела небольшое расследование по указанном киберинциденту.

Как было установлено, на сайт Factcheck.kg было направлено более 200 ГБайт трафика за период с 16:00 до 22:00, что составляет приблизительно 75 МБит в секунду, пиковая нагрузка была около 115 мБит в секунду, или около 20 ГБайт в час:

География обращений (запросов с целью атаки) к сайту обширна – Китай, Россия, Индонезия, Таиланд, Бразилия, Франция, основная масса запросов шла из Китая (свыше 2 млн таких запросов). Следы взлома сайта medialaw.kg также, по предварительным данным, ведут в Китай:

Сайт имел защиту от DDoS-атаки, но она не выдержала направленной нагрузки.

На основе сравнения данных о кибератаке из открытых ресурсов можно сделать предварительный вывод об одном общем источнике атаки (т. е. использовалась одна так называемая бот-сеть – зараженные определенным вирусом цифровые устройства "зомби", или несколько бот-сетей, управляемых из единого "командного центра", находящегося под управлением злоумышленника).

DDoS-атака в настоящее время продолжается, большая масса запросов сейчас идет со стороны ЮАР, объем направляемого трафика (запросов) составляет на данный момент 50 Мбит в секунду (т. е. отмечается небольшое снижение).

"Инструмент борьбы с правозащитниками"

"Как известно, во многих странах DDoS-атаки часто используются как инструмент борьбы с правозащитными, расследовательскими медиаресурсами. По сути любой, располагающий денежными средствами, может "заказать" такую хакерскую атаку, ее стоимость на специфических форумах составляет от 150 долларов США в час (в зависимости от типа и мощности атаки). Зафиксированная техническими специалистами DDoS-атака на кыргызстанские интернет-ресурсы является не самой мощной", - сообщает "Гражданская инициатива интернет-политики".

Напомним, вечером 17 декабря несколько независимых медиаресурсов подверглись DDoS-атаке. Все началось с публикации расследования Factcheck.kg, которое проводилось с командой расследователей Bellingcat. Журналисты выяснили стоимость вещей, которые видны на фотографиях супруги Райымбека Матраимова Уулкан Тургуновой.

Сначала атаке подвергся сам Factcheck.kg, потом Ecomonist.kg, перепечатавший расследование. После того как материал перепечатали другие СМИ (vb.kg, knews.kg, Today.kg и politklinika.kg), они тоже перестали открываться.

Атаке подверглись также сайты Kloop.kg и Kaktus.media. Как сообщает Kloop, "в свой пик объем трафика DDoS-атаки достигал 30 гигабит в секунду, количество пакетов превысило 2 миллиона в секунду".

Есть тема? Пишите Kaktus.media на: +996 (700) 62 07 60 (Бишкек) , +996 (558) 77 88 11 (Ош)
URL: https://kaktus.media/403002Копировать ссылку
Комментарии
дефолтная аватарка юзера
Пикир
18.12.2019, 14:18

Вот она борьба с коррупцией. Все так сказать на лицо

+2
Цитировать
Жалоба модератору
дефолтная аватарка юзера
Denny
18.12.2019, 15:29

Ваши аналики ошибочны ! Отсюда и ломают ваши сайты ! Они VPN используют ! ??‍♂️ Какой еще Китай ?) ну вы даете !

-1
Цитировать
Жалоба модератору
дефолтная аватарка юзера
no name
18.12.2019, 19:48

чет я чего-то не понимаю:

Domain ECOMONIST.KGData not found. This domain is available for registration.

Domain POLITKLINIKA.KGData not found. This domain is available for registration.

этих сайтов нет или не верно указали название сайтов...

0
Цитировать
Жалоба модератору
дефолтная аватарка юзера
19.12.2019, 09:19
Карма: +179
Сумма оценок комментариев
Плюсов: 480
Минусов: 301
Комментариев: 363

Ну вот уже яснее некуда чьи интересы были задеты. Можно подумать какой-то уйгур действовал без ведома спецслужб китая. 

-1
Цитировать
Жалоба модератору
дефолтная аватарка юзера
Кракадиль на река Аламедин
19.12.2019, 09:31

Разорванным в клочья пуканом лимона, папы зоотехника, удовлетворён!

-1
Цитировать
Жалоба модератору
дефолтная аватарка юзера
Асхат
19.12.2019, 10:08

Можно сидеть в кара-суу или каракульже и с помощью vpn хоть из Антарктики закрасить эти досатаки

-1
Цитировать
Жалоба модератору
дефолтная аватарка юзера
GG HF
19.12.2019, 10:24

Сейчас практически невозможно отследить откуда идет взлом. Наивные

-1
Цитировать
Жалоба модератору
дефолтная аватарка юзера
Ё
19.12.2019, 11:07

Karina Karimova

Ну вот уже яснее некуда чьи интересы были задеты. Можно подумать какой-то уйгур действовал без ведома спецслужб китая. 

.

Купил спецслужбы Китая.

Миллиардер-подельник матрешки прикрывает задницу матрешки.

-1
Цитировать
Жалоба модератору
дефолтная аватарка юзера
КР
20.12.2019, 10:53

Не понял Матраимов, что на Китай работает? Контр.разведка должна проверить наверное. Тут изменой родины попахивает.

0
Цитировать
Жалоба модератору
дефолтная аватарка юзера
клюква
20.12.2019, 16:01

Ну товарищи, восточно-туркестанская  мафия с территории Чайны и атакует, что здесь непонятного?! Плюс хакеры используют прокси-серверы, необязательно прям с Африки и др. материков атаковать!    

0
Цитировать
Жалоба модератору
дефолтная аватарка юзера
20.12.2019, 17:18
Карма: +179
Сумма оценок комментариев
Плюсов: 480
Минусов: 301
Комментариев: 363

КР

Не понял Матраимов, что на Китай работает? Контр.разведка должна проверить наверное. Тут изменой родины попахивает.

Че ты не понял? Все уже все поняли почему весь госаппарат в т.ч. ГКНБ впряглись за Раима - потому что трафик отработан на межгосударственном уровне. Он нужен китаю и рашке по отмыванию бабла, которое тозже для чего то предназначено. Вот вам и возрождение шелкового пути и "наш друг Эрдоган". Поэтому у соке развязаны руки, он знает что его прикроют и идет во все тяжкие наплевав на международное право.

0
Цитировать
Жалоба модератору
дефолтная аватарка юзера
Комментарии от пользователей появляются на сайте только после проверки модератором.
Правила комментирования
На нашем сайте:
  • нельзя нецензурно выражаться
  • нельзя публиковать оскорбления в чей-либо адрес, в том числе комментаторов
  • нельзя угрожать явно или неявно любому лицу, в том числе "встретиться, чтобы поговорить"
  • нельзя публиковать компромат без готовности предоставить доказательства или свидетельские показания
  • нельзя публиковать комментарии, противоречащие законодательству КР
  • нельзя публиковать комментарии в транслите
  • нельзя выделять комментарии заглавным шрифтом
  • нельзя публиковать оскорбительные комментарии, связанные с национальной принадлежностью, вероисповеданием
  • нельзя писать под одной новостью комментарии под разными никами
  • запрещается использовать в качестве ников слова "Кактус", "kaktus", "kaktus.media" и другие словосочетания, указывающие на то, что комментатор высказывается от имени интернет-издания
  • нельзя размещать комментарии, не связанные по смыслу с темой материала
  • нельзя использовать в качестве ника чужое реальное имя и/или фамилию
  • нельзя указывать ссылки и гиперссылки на посторонние сайты
  • Комментарии (в том числе ники) могут быть только на одном из трех языков: государственном (кыргызском), официальном (русском) или языке международного общения (английском). Допускается использование указанных языков в одном комментарии одновременно.
НАВЕРХ  
НАЗАД