Главная Написать письмо Twitter Facebook RSS Новости

DDoS вместо шпаргалок: «Лаборатория Касперского» предотвращает настойчивые атаки на систему электронного образования в Татарстане


Образовательный портал Республики Татарстан http://edu.tatar.ru с 2014 года регулярно подвергается DDoS-атакам разных типов и мощности. Предположительно, попытки обрушить сайт, который надежно защищает «Лаборатория Касперского», предпринимаются по инициативе, а возможно, и с участием школьников и студентов Татарстана.

Портал edu.tatar.ru — это информационная система, предлагающая различные сервисы ученикам, учителям, родителям и образовательным учреждениям Татарстана. С ее помощью, например, можно подать заявление на прием в школу, посмотреть оценки и расписание занятий, получить доступ к онлайн-учебникам.

Больше года портал регулярно подвергается DDoS-атакам разных типов, мощности и длительности. Несмотря на то что большинство атак слабые и несложные, в последнее время злоумышленники стали использовать более современные методы, такие как NTP Amplification, а мощность атак стала достигать 19,8 Гбит/с.

В процессе поиска источника угрозы эксперты «Лаборатории Касперского» обнаружили группу в популярной социальной сети «ВКонтакте», где ученики различных учебных заведений Татарстана обсуждают DDoS-атаки на edu.tatar.ru. Предположительно, именно они стали инициаторами неправомерных действий в попытке скрыть оценки от родителей, получающих смс-рассылку от этого портала.

Участие в подобных инициативах, в том числе предоставление своего компьютера в качестве ресурсного средства, является серьезным правонарушением вне зависимости от возраста злоумышленника и грозит привлечением к уголовной ответственности, ведь речь идет о значительном финансовом ущербе, который в случае успешной атаки понесут владельцы ресурса.

«Портал edu.tatar.ru является источником важной информации для почти миллиона человек, поэтому Министерство информатизации и связи Республики Татарстан своевременно позаботилось о его защите. Поражает упорство злоумышленников, не оставляющих заведомо безуспешные попытки атаковать надежно защищенный ресурс. Эти инциденты в очередной раз убедили нас в актуальности угрозы DDoS, — отметил заместитель Премьер-министра Татарстана – министр информатизации и связи Роман Шайхутдинов. – Важно понимать, что за нарушение чужого цифрового пространства наступает не цифровая, а уголовная ответственность, дело обязательно будет доведено до суда».

«Этот случай наглядно подтверждает, что инструменты для DDoS-атак теперь доступны практически каждому. Организовать подобную атаку сегодня, к сожалению, может даже школьник, не осознающий, что это является серьезным правонарушением. Как показали эти инциденты, целью DDoS-атак могут быть не только сайты крупных коммерческих организаций, но и достаточно «мирные» площадки, содержание которых далеко от политики и бизнеса. Вот почему нужно не только иметь надежное защитное решение, но и всячески повышать уровень информационной грамотности начиная со школьной скамьи. Это задача и школы, и родителей помочь детям разобраться в том, каких опасностей стоит остерегаться и какие действия в Сети являются незаконными. Ведь даже если в киберинциденте окажется замешан ребенок, возмещать ущерб все равно придется», — прокомментировал Алексей Киселев, менеджер проекта Kaspersky DDoS Prevention «Лаборатории Касперского».

Технологии «Лаборатории Касперского» позволяют обеспечить непрерывность доступа к онлайн-ресурсам клиента даже во время сложных, длительных и ранее неизвестных типов DDoS-атак. Сервис Kaspersky DDoS Prevention осуществляет защиту за счет переключения клиентского трафика на центры очистки данных. Центры очистки расположены в России, в том числе в Москве, а также в других странах и подключены к Сети по высокоскоростным каналам связи. При выявлении факта DDoS-атаки вредоносный трафик отфильтровывается, и до клиента доходят только запросы легитимных пользователей, что спасает инфраструктуру и сервисы от перегрузки. Этот подход позволяет выдержать DDoS-атаку практически любой мощности, а также избежать перегрузки онлайн-сервиса клиента.

Раздел: Информационная безопасность
Дата: 17-09-2015




Имя:

Комментарий:


Код подтверждения:
№8 - 2013


В октябрьском номере журнала "Безопасность: Информационное обозрение" мы рассмотрели такие важные вопросы, как правила построения кадровой и информационной безопасности компании, выявление рисков корпоративного мошенничества и подбор частного охранного предприятия.
Календарь
01.01.1970



Copyright © 2000-2017 "Центр Компьютерного моделирования "Перспектива" Тел: +7 (926) 011-67-54 E-mail: info@csc.ru
Новости | Интервью | Пресс-релизы | События

Все поля необходимы для заполнения.






Введите e-mail указанный при регистрации.



Для того чтобы иметь доступ к полному тексту статьи необходимо быть зарегистрированным пользователем и авторизоваться.
Для того чтобы иметь возможность просматривать журнал необходимо быть зарегистрированным пользователем и авторизоваться.

Макеты принимаются на компакт-дисках CD-R ,CD-RW, DVD-R, DVD-RW, устройствах, поддерживающих USB. Файлы также могут быть отправлены с помощью электронной почты.

Редакция журнала "Безопасность: информационное обозрение" серьезно относится к художественному оформлению журнала. В случае, если рекламные макеты вызывают замечания с художественной точки зрения, редакцией журнала может быть предложена разработка нового оригинал-макета.

Требования к форматам файлов

Макеты в прочих форматах обсуждаются индивидуально.

Не принимаются оригинал-макеты в форматах Microsoft Word, Excel, Power Point.

Требования к элементам макета издания

Все элементы, печатаемые в край полосы (под обрез) должны иметь "вылет" за край обрезного формата (доливку под обрез) - 5 мм.

Требования к содержанию рекламных материалов:

• Рекламные материалы должны соответствовать требованиям действующего законодательства РФ.
• Реклама должна соответствовать содержанию той страницы сайта, на которую ведет рекламная ссылка, быть достоверной, не вводить потребителя в заблуждение.

Требования к сайту рекламодателя:

• На странице сайта рекламодателя, на которую ведет рекламная ссылка, не должны открываться дополнительные окна (PopUp или PopUnder).
• Страница, на которую ведет рекламная ссылка, должна корректно открываться в браузере и не содержать ошибок скриптов и программ.
• Если страница сайта, на которую ведет рекламная ссылка, при размещении или в ходе рекламной кампании не отвечает или открывается некорректно, размещение будет приостановлено до исправления ошибки.

Иные требования:

• Администрация Securityinfowatch.ru оставляет за собой право отклонить любой рекламный материал без объяснения причин.

Поддерживаемые форматы баннеров

Поддерживаемые форматы JPG, PNG.

Размеры размещаемых баннеров в пикселях 990x90, 728x90, 245x245, 245x50.

Допустимый размер баннера в килобайтах определяется его размером в пикселях:

Рекламный баннер должен иметь видимые границы, т.е. быть обведенным в рамку, не совпадающую с цветом фона (по умолчанию белым).

При необходимости наши специалисты изготовят необходимый Вам баннер. Условия изготовления и расценки обсуждаются индивидуально и зависят от уровня сложности работ.