Провайдер Lovit был атакован хакерами преимущественно из-за границы

В пятницу, 21 марта, инфраструктура провайдера Lovit подверглась массированной DDoS-атаке. Она преимущественно осуществлялась из-за границы, сообщили в пресс-службе Роскомнадзора.

"География атакующих серверов и ботнетов: США, Германия, Швеция, Финляндия, Нидерланды, Франция, Хорватия, Великобритания, Россия", - сказано в сообщении.

Атака началась в 09:58 по московскому времени. На пике ее мощность достигала 219.06 Гбит/с, а скорость - 22.39 млн пакетов в секунду. Причем по состоянию на 21:00 25 марта атака продолжается, но ее мощность упала до 72.03 Гбит/с, а скорость - до 7.39 млн пакетов в секунду.

Центр мониторинга и управления сетью связи общего пользования все еще помогает провайдеру отражать атаку при помощи Национальной системы противодействия DDoS-атакам.

Цель хакеров - критическая инфраструктура и ресурсы компании, включая официальный сайт, личные кабинеты клиентов и мобильное приложение.

"Инфраструктура провайдера оказалась не готова к такой массированной DDoS-атаке, что привело к серьезным сбоям в работе сервисов. Отсутствие эффективных превентивных мер, недостаточная защита сетевой инфраструктуры и слабая система мониторинга угроз показали, что компания не предприняла своевременных шагов для минимизации рисков подобных атак", - объяснили в ведомстве.

Об отсутствии проактивных механизмов быстрого восстановления инфраструктуры свидетельствует и то, что провайдер не до конца решил проблемы с работой ресурсов.

В пресс-службе уточнили, что нынешние законодательные нормы нуждаются в доработке и актуализации. Например, следует закрепить требования к живучести и устойчивости сетей связи. Это нужно для того, чтобы операторы связи и провайдеры были обязаны обеспечивать как их защиту, так и возможность быстрого восстановления после кибератак.

Также в Роскомнадзоре считают, что необходимо расширить перечень обязательных мер по защите от DDoS-атак и сделать требования к резервированию инфраструктуры более жесткими.

"Комплексная реализация этих мер позволит снизить риски атак на критическую инфраструктуру и повысить уровень кибербезопасности российских операторов связи", - заявили в пресс-службе.