Австралийское правительство призывает экспертов по поводу DDoS-атаки
По словам представителя AGD, Департамент Генерального прокурора (AGD) вызвал центр операций по кибербезопасности Управления оборонных сигналов и предоставил советников по ИТ-безопасности каждому из целевых агентств в ходе атаки в среду.
Единственным сайтом, который, по-видимому, пострадал от вчерашней распределенной атаки типа "отказ в обслуживании" (DDOS) на правительственные веб-серверы, был сайт, принадлежащий премьер-министру и Кабинету министров Австралии. Но он не был взломан, по словам пресс-секретаря.
"Я могу подтвердить, что сайт премьер-министра был недоступен в течение короткого времени вскоре после 7 часов вечера 9 сентября 2009 года. Посетители сайта получили сообщение об ошибке, в котором говорилось, что сервис недоступен", - сказал пресс-секретарь. "Несанкционированного доступа к инфраструктуре сайта не было."
Группа, называющая себя "анонимной", месяц назад опубликовала на YouTube свою угрозу начать кибервойну против австралийского правительства. Он потребовал, чтобы правительство отказалось от своих планов фильтрации интернета, и пригрозил затопить правительственную электронную почту, факс, телефон и интернет-услуги, если его спрос не будет удовлетворен.
Вчера AGD заявила, что передала угрозы в AFP, которая расследовала этот вопрос; однако, похоже, что ответом на атаки руководили интернет-провайдеры. "Агентства работают со своими интернет-провайдерами, чтобы реагировать на любые атаки", - сказал представитель AGD.
Сообщения СМИ, утверждавших, что пострадало австралийское Управление по СМИ и коммуникациям (ACMA), были неточными, согласно AGD.
Представитель AGD не уточнил, решила ли ACMA снести свой САЙТ Перед атакой, хотя в среду ИТ-служба безопасности Института Sans предложила, если это возможно, отключить целевой сайт перед атакой.
Ранее в этом году ACMA подверглась аналогичному нападению, в результате которого ее сайт был закрыт на несколько дней, поскольку Австралийская федеральная полиция расследовала инцидент.
Дочерний сайт ZDNet UK, ZDNet Australia, понимает, что помимо ACMA, были также нацелены сайты агентства социального обеспечения, Centrelink, universal health Insurance, Medicare и министра связи Стивена Конроя. Представитель компании Centrelink заявил, что ее веб-серверы не пострадали.
Член Института Sans Марк Хофман, который следил за атаками прошлой ночью, сказал, что единственным достижением группы была публичность. "Что касается воздействия, то чистый результат, по-видимому, является пшиком", - писал Гофман.
Позже он добавил: "Это получило некоторую огласку и сумело сделать сайт премьер-министра недоступным в течение нескольких минут. В остальном никакого удара не было."
Однако в настоящее время в высших эшелонах австралийской индустрии информационной безопасности высказываются предположения о том, что ожидаются последующие атаки.
Автор: Keylogger.Org Команда