- 14 окт, 2020
Мы писали, что Азербайджанской хакерской атаке подверглись армянские сайты. Вместо новостей на этих сайтах размещено выступление Президента Азербайджана Ильхама Алиева. "Карабах это Азербайджан». Подверглись нападению, в частности armenpress.am, mediamax.am, hetq.am, a1plus.am, mamul.am, news.am, 1in.am, armtimes.com, blognews.am сайты. Ведутся работы по пресечению атаки и восстановлению работы сайтов, многие сайты уже восстановлены: Со вчерашнего дня на наш сайт также пытаются взломать, однако благодаря компании «ДИДЖИФЕНС», обеспечивающей безопасность нашего сайта, так и не удается войти в Hraparak. am։
В разговоре с нами основатель "DIGIFENCE" Артур Мартиросян отметил, что это неправда, что попытки нападения начались вчера, они были всегда, они постоянны.
«В связи со вчерашними событиями, по большому счету, мы не можем сказать, что сайты были взломаны, им просто удалось получить доступ к cloudflare, и большинство наших сайтов работают с этим. Они внесли изменения, перенесли их на другие страницы. Это, повторяю, не взломало сайт, но, в любом случае, да, это опять же проблема безопасности. Проблема в том, что они не могут таким образом вносить какие-либо изменения на сайт, так как полного взлома сайта нет », - сказал Мартиросян.
По словам Мартиросяна, сайты сначала таргетируются, изучаются, а потом над ними начинают работать, пытаясь взломать. Он также отметил, что на данный момент в нашей сфере есть сайты, уязвимости которых уже обнаружены, но над ними пока не работают, ждут удобного для них времени.
На вопрос, могут ли они четко понять, откуда страна пытается атаковать, Мартиросян ответил.
« Честно говоря это не так однозначно. Например, со вчерашних событий были атаки из Малайзии и Китая, то есть, как правило, они не проводят эти атаки там, где мы можем их максимально легко найти. «Да, если они предоставят нам конкретную возможность доступа к любому серверу, то мы уже можем четко сказать, откуда они« коснулись »», - сказал Артур Мартиросян.
Директор-основатель «DIGIFENCE» также сказал, что в основном по «номерам сайтов» можно понять, что происходит с нормальной работой сайта, есть ли атака или нет.
«Есть баланс, благодаря которому можно сделать вывод, в каком состоянии находится конкретный веб-сайт в конкретный момент. Если, например, веб-сайт должен иметь в среднем от 2 до 3 тысяч просмотров в секунду, хотя на самом деле это не просмотры, на нашем языке "запрос", но внезапно мы видим, что у нас есть нелогичные числа, скажем, десятки тысяч, мы уже догадываемся , что это не так, даже в том случае, если какой-то сенсационный эксклюзивный материал был размещен на конкретном новостном веб-сайте, эти большие цифры нелогичны для нашей области. «Хотя нельзя сказать, что если цифры большие, это однозначная атака, могут быть и другие проблемы, связанные с сайтом, мы его явно изучаем, мы просто понимаем», - сказал Мартиросян.
Кстати, номер нашего сайта на данный момент составляет около 24 тысяч, в другой ситуации можно было бы сделать вывод из этого числа, что есть проблема, но на данный момент, постоянно исследуя, мы знаем, что даже без этого номера есть постоянные попытки атак. Однако они уже стали простыми, даже до серверов стандартного сайта не доходят, нейтрализуются на месте. Подобные атаки в настоящее время широко распространены в Интернете.