20:00 по японскому стандартному времени, 14 сентября 2022 г.
Пророссийская хакерская группа заявила о причастности к атакам на правительственные и корпоративные сайты Японии.
Министр цифровых реформ Таро Коно заявил на пресс-конференции во вторник, что проблемы «скорее всего вызваны DDoS-атаками».
Распределенные атаки типа «отказ в обслуживании» включают передачу огромных объемов данных на компьютерные системы, выводящие из строя.
DDoS-атаки — популярный способ кибератак. Российские военные парализовали сайты Минобороны Украины, заполнив их данными, а завербованная украинским правительством «вычислительная армия» контратаковала сайт российской биржи.
DDoS-атака лишь временно выводит из строя целевую компьютерную систему. Он не крадет данные и не делает данные непригодными для использования. Однако реальность такова, что создание дополнительных серверов, способных противостоять огромным объемам отправляемых данных, обходится дорого, что затрудняет борьбу с этими атаками.
7 сентября пророссийская хакерская группировка Killnet опубликовала видео с фигурой в маске в приложении для обмена сообщениями Telegram. Утверждая, что Россия не совершала никаких преступлений на Украине, группа заявила, что несет ответственность за серию системных сбоев как «объявление войны национальному правительству Японии в целом».
Когда Коно спросили, может ли он подтвердить, кто был нападавшим, он отказался ответить.
«Показ нашей руки дал бы нападающему преимущество», — сказал он.
DDoS-атака на веб-сайт электронного правительства отключила его около 16:30 6 сентября. Он восстановился один раз около 19:50 того же дня, но снова стал недоступен около полудня 7 сентября.
Сайт электронного правительства позволяет пользователям запрашивать передачу административных документов и предоставляет информацию о законах и правилах. Сайт посещают около 7,8 миллионов человек в день. Он был открыт в 2001 финансовом году в качестве общего контактного пункта для электронных запросов в департаменты и агентства. При создании Digital Agency взяло на себя управление сайтом от Министерства внутренних дел и связи.
Агентство объявило о полном возобновлении работы электронного правительства в своем официальном аккаунте в Твиттере около 6:30 утра 9 сентября.
В период с 6 по 9 сентября в результате атак временно были недоступны 23 правительственных веб-сайта. Эти сайты принадлежали Цифровому агентству, Министерству внутренних дел и коммуникаций, Министерству образования, культуры, спорта, науки и технологий и Имперскому агентству Maison.
Веб-сайт администрации порта Нагоя, оператора одного из крупнейших торговых портов страны, был недоступен около 40 минут после 22:00 6 сентября.
Некоторые сайты компании-эмитента кредитных карт JCB Co. были недоступны, в то время как веб-сайты компании mixi, Inc., занимающейся социальными сетями, также были труднодоступны.
7 сентября цифровое агентство объявило об еще одном системном сбое на веб-сайте e-Gov, который позже оказался технической проблемой и не имел ничего общего с кибератакой, заявил Коно во вторник.
Восходящий тренд после вторжения
По словам Михоко Мацубары, эксперта по кибербезопасности в NTT Corp., Killnet является хактивистской организацией, которая использует кибератаки для поддержки политических целей. который анализирует тенденции кибератак.
DDoS-атаки — это метод, который, как правило, используют хактивисты, потому что они могут легко увидеть ущерб, вызванный отключением веб-сайта.
Деятельность Killnet наблюдается с начала этого года. В мае он объявил «кибервойну» 10 странам, включая США, Великобританию, Германию и Италию. В следующем месяце он заявил, что атаковал более 130 государственных учреждений в Литве, а также аэропорты и другие объекты, использующие цифровые услуги.
«Считается, что Killnet впервые нацелился на Японию», — сказал Мацубара. «Деятельность пророссийских хакерских групп активизировалась и необходимо обратить пристальное внимание на их дальнейшую деятельность».
После вторжения России в Украину во всем мире участились DDoS-атаки. С марта американская охранная компания Imperva Inc. обнаруживала около 10 000 DDoS-атак в месяц примерно в 6 200 компаниях по всему миру, что в два-пять раз больше, чем в предыдущие месяцы.