Zdjęcie: Pixabay
12-09-2024 11:29
Jest bardzo prawdopodobne, że Łotwa, Litwa, Estonia, region nordycki i Polska nadal będą długoterminowymi celami rosyjskich operacji cybernetycznych, przewidują przedstawiciele łotewskiej instytucji zapobiegania incydentom związanym z bezpieczeństwem technologii informatycznych „Cert.lv”.
Instytucja podała, że od początku 2022 roku falowo pojawiają się motywowane politycznie ataki typu DDoS przeprowadzane przez wspierane przez Rosję grupy hakerskie, których celem jest wywołanie paniki w społeczeństwie i podważenie zaufania do instytucji państwowych.
W drugiej połowie sierpnia tego roku zaobserwowano intensywne i zindywidualizowane ataki DDoS w skali kraju na zasoby internetowe sektora publicznego i sektora transportu, a także niektóre zasoby sektora prywatnego. W wyniku ataków część zasobów miała awarie – powolne działanie lub w niektórych przypadkach – okresową niedostępność. Ataki te określane są jako masowe.
Atakujący profilowali wydajność stron internetowych i dostosowywali parametry ataku, celując w określone funkcje stron internetowych. Napastnicy dynamicznie się adaptowali i aktywowali coraz to nowe źródła ataków. Ataki o różnych celach i intensywności trwały przez cały tydzień.
Pod koniec sierpnia i na początku września nadal dochodziło do oszustw telefonicznych wymierzonych w obywateli Łotwy. Atakujący podawali się za funkcjonariuszy banku lub policji i chcieli pomóc w rozwiązaniu problemu z kontem bankowym lub w rozwiązaniu sprawy krewnego, który rzekomo uczestniczył w wypadku drogowym. W większości przypadków rozmowa była prowadzona w języku rosyjskim, ale w niektórych przypadkach dzwoniący mówili po łotewsku. Aby zbudować zaufanie, dzwoniący wysyłali e-mailem fałszywe zdjęcie dowodu osobistego pracownika.
W przypadku takiego połączenia Cert.lv wzywa do natychmiastowego przerwania połączenia. Jednocześnie należy pamiętać, że funkcjonariusze banku lub policji nie będą prosić o dane dostępowe do konta, potwierdzać płatności wychodzących ani prosić o zainstalowanie oprogramowania zdalnego dostępu. Oszuści wykorzystują również narzędzia sztucznej inteligencji (AI). Oszuści telefoniczni podkładali głos osoby znanej odbiorcy i prosili o pilną pomoc finansową. Rozwiązaniem dla takiego zagrożenia jest ustalenie w gronie rodziny ustalonego hasła na takie okoliczności,