Ministerio de Defensa de Ucrania confirma ataque DDoS; bancos estatales pierden conectividad

El Ministerio de Defensa de Ucrania y varios bancos respaldados por el estado se vieron afectados el martes por incidentes o interrupciones de denegación de servicio distribuido (DDoS). El sitio web del Ministerio de Defensa está caído y confirmó que fue atacado, diciéndole al público que se comunicará a través de Twitter y Facebook.

«El sitio web del MOU probablemente fue atacado por DDoS. Se registró un número excesivo de solicitudes por segundo. Se están realizando trabajos técnicos para restaurar el funcionamiento normal», dijo el Ministerio de Defensa el martes por la tarde.

La confirmación llegó como residentes de Ucrania. problemas informados con algunos cajeros automáticos y servicios bancarios en Caja de Ahorros del EstadoPrivatBank y Oschadbank.

NetBlocks, una organización que rastrea las interrupciones de Internet en todo el mundo, confirmó la pérdida de servicio en múltiples plataformas bancarias y en línea en Ucrania «de una manera consistente con un ataque de denegación de servicio».

«Las métricas indican que el impacto comenzó desde la madrugada del martes y se intensificó en gravedad a lo largo del día. Se está trabajando para evaluar el incidente, que continúa en el momento de escribir este artículo», dijo la organización.

Sus datos mostraron que el servicio volvió después de una o dos horas de problemas.

El Centro de Comunicaciones Estratégicas y Seguridad de la Información de Ucrania también confirmó los ataques a los bancos del país en un comunicado, diciendo al público que ellos también creían que se trataba de un ataque DDoS.

«Durante las últimas horas, el banco estatal más grande de Ucrania, Privatbank, ha estado bajo un ataque DDoS masivo. Los usuarios del servicio de banca por Internet del banco, Privat24, informan problemas con los pagos y la aplicación en general», dijo, y agregó que los clientes de Oschadbank también reportaba problemas serios.

MarketingyPublicidad.es recomienda

El mejor software y aplicaciones antivirus.

El mejor software y aplicaciones antivirus.

Un resumen del mejor software y aplicaciones para computadoras Windows y Mac, así como para dispositivos iOS y Android, para mantenerse a salvo de malware y virus.

PrivatBank le dijo al Centro de Comunicaciones Estratégicas y Seguridad de la Información que no se robaron fondos de los usuarios durante el incidente. Más tarde la Policía Nacional Anunciado una investigación criminal sobre los incidentes DDoS.

El ataque se produjo cuando Rusia anunció una retirada parcial de tropas de las áreas cercanas a la frontera con Ucrania. El presidente ruso, Vladimir Putin, también dijo el martes que estaba interesado en las discusiones de seguridad con Estados Unidos y la OTAN.

Rusia se ha enfrentado a una reacción internacional por la acumulación de tropas cerca de la frontera con Ucrania, pero ha negado que tenga planes de atacar el país. funcionarios estadounidenses, que no compartirá su inteligencia con la prensa — han dicho repetidamente que un ataque ruso es inminente. Estados Unidos comenzó a evacuar a casi todo el personal de su embajada en Kiev esta semana, y Jake Sullivan, asesor de seguridad nacional del presidente Joe Biden, instó a todos los estadounidenses en Ucrania a irse lo antes posible.

Doug Madory, director de análisis de Internet de Kentik, dijo que analizó algunos de los ataques DDoS y descubrió que los objetivos incluyen Mirohost (AS28907), que aloja los sitios web del Ejército de Ucrania.

«Además, ha habido un aumento repentino de tráfico dirigido al banco más grande de Ucrania, PrivatBank (AS15742) en las últimas horas», dijo Madory.

flqa4g8x0aykmek.jpg

Kentik/Doug Madory

Christian Sorensen, exlíder del equipo internacional de guerra cibernética de US CYBERCOM, dijo que los ataques están diseñados para aumentar la atención y la presión.

“Todavía no parece tener mucho impacto. En las próximas horas/días, anticiparía más actividades para aislar e interrumpir a los ciudadanos ucranianos y especialmente a las actividades gubernamentales”, dijo Sorensen, quien ahora es director ejecutivo de la firma de seguridad cibernética SightGain.

MarketingyPublicidad.es recomienda

Los mejores servicios VPN

Los mejores servicios VPN

Todos los trabajadores remotos deberían considerar una red privada virtual para mantenerse seguros en línea.

«El propósito en esta etapa es aumentar el apalancamiento en las negociaciones. La próxima etapa será impactante y continuará disuadiendo a otros países para que se involucren».

Biden respondió enérgicamente a los informes de un ataque cibernético de gran alcance a los sistemas del gobierno ucraniano en enero, diciendo a los periodistas que EE. UU. respondería con sus propios ataques cibernéticos si Rusia continúa atacando la infraestructura digital de Ucrania.

Los comentarios de Biden se produjeron después de que funcionarios ucranianos le dijeron al periodista Kim Zetter que decenas de sistemas dentro de al menos dos agencias gubernamentales fueron borrados durante un ataque cibernético en enero. Microsoft publicó un blog detallado sobre el malware de limpieza, llamado «WhisperGate», y dijo que se descubrió por primera vez el 13 de enero.

Los limpiaparabrisas se lanzaron días después de que más de 70 sitios web del gobierno ucraniano fueran desfigurados por grupos supuestamente asociados con los servicios secretos rusos.

Tanto el Centro Nacional de Seguridad Cibernética (NCSC) en el Reino Unido como la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) han emitido advertencias sobre el potencial de ataques cibernéticos contra Ucrania y sus aliados.

El Washington Post informó el martes por la noche que los funcionarios estadounidenses creen que los piratas informáticos vinculados al gobierno ruso ya han «penetrado ampliamente en las redes militares, energéticas y otras redes informáticas críticas de Ucrania».

Deja un comentario