Forward from: Media Малькевич 🇷🇺
👉 Продолжаю тему слушаний по законопроекту о QR-кодах, которые прошли сегодня в Общественной палате РФ. Разумеется, это вызвало большой интерес. Увы, не всегда со знаком плюс.
💬 Всего в эти дни Общественной палатой было получено более 40 тыс. (на вечер 25 ноября) обращений. Но коллеги из сферы IT поставили под сомнение их достоверность.
🤔 У экспертов возникли вопросы, потому что обращения были написаны с одного айпи-адреса. Так было зафиксировано множество примеров обращений с одинаковым содержанием от одних и тех же людей.
Например, одна только Бунина Яна Игоревна направила 106 обращений. И все бы ничего, но между большей частью этих обращений проходило не более 10 секунд. Электронные сервисы Общественной палаты максимально удобны для пользователей, но заполнить предложенную форму за такое количество времени просто невозможно.
⚙️ Специалисты говорят о том, что всё это похоже на продуманную атаку с помощью скрипта автозаполнения формы, сделанную чтобы парализовать работу по работе с обращениями граждан в преддверии общественных слушаний, вызвавших широкое обсуждение. На это раз отбить эту атаку удалось.
⚙️ Кроме того, на применение скрипта также указывают и странности в именах некоторых заявителей. Интересные люди нам пишут: «.», «R», «Miti42009», «Momentum». Эксперты считают, что таким образом организаторы атаки не вычистили базу, поэтому машина по скрипту, вносящая информация в форму обращений, не смогла отличить настоящие имена и фамилии от набора символов.
⚙️ Подобные ошибки в корректности персональных данных были выявлены и в других массовых обращениях. Так Санкт-Петербург оказывался в Свердловской области, Москва оказывалась городом в Румынии, а Воронеж – частью Республики Хакасия.
🖥 Были выявлены и классические примеры DDoS атак, когда с одного и того же айпи-адреса заполнялась однотипная информация от разных людей. С одного адреса поступили обращения с идентичным на 100% текстом из Республики Ингушетии, Чеченской Республики и Хабаровского края. Телепатия, не иначе.
📍 Самое интересное, что удалось найти первоисточник этих атак. Поступали сообщения из закрытых чатов, родительских чатов, в которых были расписаны целые инструкции по тому, как сорвать работу по приему обращений от граждан. Там прямо сказано о том, что нужно мешать общественным палатам делать работу. Также были написаны призывы добавлять что-то свое в предлагаемый текст для отправки. Авторы сообщений мотивировали это тем, что таким образом можно продемонстрировать, что сообщения пишутся не ботами.
🌐 Атакам подверглись и социальные сети Общественной палаты. На протяжении последней недели посты во всех ресурсах ОП РФ были завалены рядом однотипных сообщений. Организаторы атак работают точечно, аномальная активность сосредотачивалась под какими-то конкретными постами. При этом в соседних постах схожей активности не наблюдалось.
❌ Борьба переходит на новый уровень. Антиваксеры организовались в сплоченные группы и активно стали применять цифровые технологии для своей деятельности.
Один из видов подобных технологий я продемонстрировал в ОП РФ на примере своего опроса в ТГ-канале.
#киберугрозы
💬 Всего в эти дни Общественной палатой было получено более 40 тыс. (на вечер 25 ноября) обращений. Но коллеги из сферы IT поставили под сомнение их достоверность.
🤔 У экспертов возникли вопросы, потому что обращения были написаны с одного айпи-адреса. Так было зафиксировано множество примеров обращений с одинаковым содержанием от одних и тех же людей.
Например, одна только Бунина Яна Игоревна направила 106 обращений. И все бы ничего, но между большей частью этих обращений проходило не более 10 секунд. Электронные сервисы Общественной палаты максимально удобны для пользователей, но заполнить предложенную форму за такое количество времени просто невозможно.
⚙️ Специалисты говорят о том, что всё это похоже на продуманную атаку с помощью скрипта автозаполнения формы, сделанную чтобы парализовать работу по работе с обращениями граждан в преддверии общественных слушаний, вызвавших широкое обсуждение. На это раз отбить эту атаку удалось.
⚙️ Кроме того, на применение скрипта также указывают и странности в именах некоторых заявителей. Интересные люди нам пишут: «.», «R», «Miti42009», «Momentum». Эксперты считают, что таким образом организаторы атаки не вычистили базу, поэтому машина по скрипту, вносящая информация в форму обращений, не смогла отличить настоящие имена и фамилии от набора символов.
⚙️ Подобные ошибки в корректности персональных данных были выявлены и в других массовых обращениях. Так Санкт-Петербург оказывался в Свердловской области, Москва оказывалась городом в Румынии, а Воронеж – частью Республики Хакасия.
🖥 Были выявлены и классические примеры DDoS атак, когда с одного и того же айпи-адреса заполнялась однотипная информация от разных людей. С одного адреса поступили обращения с идентичным на 100% текстом из Республики Ингушетии, Чеченской Республики и Хабаровского края. Телепатия, не иначе.
📍 Самое интересное, что удалось найти первоисточник этих атак. Поступали сообщения из закрытых чатов, родительских чатов, в которых были расписаны целые инструкции по тому, как сорвать работу по приему обращений от граждан. Там прямо сказано о том, что нужно мешать общественным палатам делать работу. Также были написаны призывы добавлять что-то свое в предлагаемый текст для отправки. Авторы сообщений мотивировали это тем, что таким образом можно продемонстрировать, что сообщения пишутся не ботами.
🌐 Атакам подверглись и социальные сети Общественной палаты. На протяжении последней недели посты во всех ресурсах ОП РФ были завалены рядом однотипных сообщений. Организаторы атак работают точечно, аномальная активность сосредотачивалась под какими-то конкретными постами. При этом в соседних постах схожей активности не наблюдалось.
❌ Борьба переходит на новый уровень. Антиваксеры организовались в сплоченные группы и активно стали применять цифровые технологии для своей деятельности.
Один из видов подобных технологий я продемонстрировал в ОП РФ на примере своего опроса в ТГ-канале.
#киберугрозы