/https%3A%2F%2Fs3.eu-central-1.amazonaws.com%2Fmedia.my.ua%2Ffeed%2F55%2F80de94bdf06f5d56fe15930b91a5d2cd.jpg)
НКЦК выявлена утечка данных из сервиса Cloudflare, которые несут угрозу для безопасности государственных и частных ресурсов – СНБО
Специалисты Национального координационного центра кибербезопасности (НКЦК) при СНБО обнаружили в Dark.
Net опубликованный перечень из почти 3 млн сайтов, использующих сервис Cloudflare для защиты от DDoS и ряда других кибератак.
"Сервис Cloudflare предоставляет сетевые услуги по сокрытию истинных IP-адресов для смягчения DDoS-атак, работы служб безопасности в интернете и сервисов сервера распределенных доменных имен", – говорится в сообщении на странице СНБО в Фейсбуке в воскресенье, 26 июля, вечером.
В СНБО подчеркнули, что опубликованный перечень содержит реальные IP-адреса сайтов, создает угрозы направленных на них атак.
"В частности, среди таких адресов 45 записей с доменом "gov.
ua" и больше 6,5 тыс.
с доменом "ua", в частности, ресурсы, принадлежащие объектам критической инфраструктуры", – уточнили в Совете.
"Специалисты НКЦК уже проанализировали информацию относительно украинских сайтов: информация о части ресурсов является устаревшей.
Однако, другая часть остается актуальной", – сказано в сообщении.
В СНБО отметили, что НКЦК сообщил об угрозе основным субъектам кибербезопасности.
Совместно осуществляется оповещение владельцев всех ресурсов, IP-адреса которых были скомпрометированы в результате утечки.
"Владельцам скомпрометированных ресурсов рекомендуется, по возможности, оперативно изменить IP-адреса размещения веб-ресурсов и усилить мониторинг кибератак на указанные ресурсы", – посоветовали в СНБО.
В Совете также напомнили, что в начале июня 2020 НКЦК зафиксировал на территории Украины новый тип DDOS-атаки, используемый для блокировки сетей провайдеров связи.

