62,5% успешных атак: Минкомсвязи подвело итоги первого отключения интернета

62,5% успешных атак: Минкомсвязи подвело итоги первого отключения интернета

26.12.2019     

Министерство связи рассказало о результатах первых учений по отключению интернета в России. Несмотря на значительный процент успешных атак, все они были быстро обнаружены и прекращены. 

Что за учения

Алексей Соколов, заместитель министра связи, сообщил, что власти совместно с операторами отработали угрозы, связанные с суверенностью российского сегмента интернета. Учения длились несколько дней в Москве, Владимире, Ростове и других городах страны. 

Целью мероприятия была проверка устойчивости интернета к внешним воздействиям и безопасности абонентов сотовой связи. Организации отработали меры по защите персональных данных, трафика и геолокации, а также способы противодействия эксплуатации уязвимостей в «умных» устройствах на объектах энергоснабжения. Минкомсвязи установило, что учения прошли успешно. 

Первое отключение интернета изначально было запланировано на 23 декабря, однако позже выяснилось, что отработка некоторых сценариев прошла 16 и 17 декабря. Основным полигоном испытаний стала сеть компании в сфере кибербезопасности «Ростелеком-Солар».

Результаты проверки

В тренировке отключения интернета принимали участие «Ростелеком», «Вымпелком», МТС и «Мегафон». Каждый из операторов связи отработал 18 сценариев атак: 

  • 12 – через сигнальные сети протокола SS7 (используется для передачи служебных команд для соединения абонентов в телефонных сетях), в том числе перехват SMS, прослушка, обход двухфакторной авторизации. 

  • 6 – через один из основных протоколов 4G-сети Diameter. 

На каждый сценарий провайдерам потребовалось около 20 минут. В итоге условным злоумышленникам, пытающимся нарушить целостность Рунета, удалось успешно осуществить 62,5% атак через протокол SS7, и 50% атак – через Diameter. На обнаружение каждого инцидента у операторов уходило не более 2-3 минут. 

«Учения показали, что в целом и органы власти, и операторы связи готовы эффективно реагировать на возникающие риски и угрозы, обеспечить устойчивое функционирование интернета и сети электросвязи на территории России», – подвел итог мероприятия Соколов. 

Бывало и хуже

Предыдущая попытка проверить эффективность DPI-оборудования, которое должны использовать операторы в рамках закона о суверенном интернете, оказалась не столь успешной. Пилотный проект внедрения, реализованный этой осенью в Уральском федеральном округе, привел к тому, что сети операторов полностью перестали работать. 

Тестирование проводилось ночью. По словам участников эксперимента, результатом подключения оборудования стало замедление работы части веб-ресурсов. В некоторых случаях оказывались недоступны все сервисы провайдера. Также очевидцы сообщили, что «легла» вся сеть. 

Интегратор ДЦОА, организовавший эксперимент, никак не прокомментировал итоги тестирования. Представитель компании сообщил, что о результатах пилотного проекта может рассказать только заказчик, Роскомнадзор. В РКН от комментариев на эту тему отказались.



Источник: https://infostart.ru/journal/news/zhizn/62-5-uspeshnykh-atak-minkomsvyazi-podvelo-itogi-pervogo-otklyucheniya-interneta_1173906/
Автор:
Александр Вашкевич Аналитик


Комментарии
В избранное Подписаться на ответы Сортировка: Древо развёрнутое
Свернуть все
1. user-z99999 24 26.12.19 10:33 Сейчас в теме
Это не отключение интернета, это тестирование протокола SS7, который был придуман в 1970-x и используется сотовыми операторами.
А как же тестирование других протоколов интернета?

удалось успешно осуществить 62,5% атак через протокол SS7, и 50% атак – через Diameter.

перехват SMS, прослушка, обход двухфакторной авторизации.

Т.е. коммерческие банки не могут помешать украсть деньги через банк-онлайн.

Посмотрел от чего страхует Сбербанк:
https://www.sberbank.ru/ru/person/bank_inshure/insuranceprogram/cardholder

Незаконное получение третьими лицами денежных средств с карты в результате:
использования карты после ее утраты в результате грабежа или разбоя;
получения карты и PIN-кода с применением насилия или угроз насилия и последующего снятия наличных в банкомате;
подделки подписи и последующего получения наличных в любом банке;
использования поддельной карты с действительными реквизитами для оплаты покупок и услуг либо снятия наличных в банкомате;
фишинга, скимминга и подобных действий по получения информации с карты;
хищения (грабежа, разбоя) наличных в течение двух часов с момента снятия их в банкомате.

Утрата банковской карты вследствие:
случайных механических повреждений или размагничивания;
грабежа, разбоя, кражи;
неисправности банкомата.

Среди всех пунктов нет нужного, защита от обхода двухфакторной авторизации.
2. xSavantx 19 26.12.19 10:53 Сейчас в теме
(1) Предлагаешь хранить деньги дома в сумках, пакетах и мешках из-под картошки. Недавно новости смотрел - не всем и это помогает :)
3. frkbvfnjh 606 26.12.19 11:02 Сейчас в теме
Как же смешно наблюдать за этим цирком...
5. zhuntovda 26.12.19 11:50 Сейчас в теме
(3) Жалко, только, что билеты платные...
trickster; Silenser; 9-pm; +3 Ответить
4. capitan 2028 26.12.19 11:49 Сейчас в теме
Вспоминается...
Вскрытие показало, что больной умер от вскрытия.

У дружественной мне компании уже два дня нет интернета в офисе, провайдер отвалился.
Может конечно совпадение
6. A_Max 18 26.12.19 12:12 Сейчас в теме
Итого:
1. НИЧЕГО нет про "Суверенный интернет" и про "Отключение интернета". Опять желтушные термины, может хотя бы на технических ресурсах от этого избавиться? :(
2. Провели тестирование отклика служб СБ на некотором фиксированном наборе угроз, сделали выводы для дальнейшей работы.
3. Никто не говорил, что будет какое-то всеобъемлющее тестирование всего и вся. Выглядит как "сами придумали, сами обиделись".

@user-z99999 Взаимоотношение со сбербанком (и другими коммерческими структурами) это лично ваши отношения. Вы в праве не пользоваться их услугами. Не доверяете СМС - ходите лично в офис. Про хранение дома в банке тоже вариант, и это тоже ваше решение после оценки рисков.

@frkbvfnjh А можете более развёрнуто описать, что именно не так? А то и я могу кратко ответить вам "Вы не правы" с таким же нулевым эффектом.
7. maoz 28.12.19 03:53 Сейчас в теме
А что по этому поводу Карен думает? Вы в анонсе на него ссылались. Как у вас появился раздел "Результаты проверки", если проверять было "нечего"?
Оставьте свое сообщение

См. также

Минпросвещения начало эксперимент по внедрению электронных досье в детских садах

Новость ИТ-новость Цифровая экономика

Минпросвещения приступило к разработке системы, которая позволит собирать и хранить данные о школьниках и студентах. Цифровой профиль будет создан сразу же после зачисления ребенка в детский сад или первый класс.

11.06.2021    1205    VKuser24342747    0       

GitHub узнал, как совещания влияют на работоспособность программиста

Новость GitHub Аналитика ИТ-новость

GitHub провел исследование, чтобы выяснить, действительно ли отрыв от работы для обсуждения задач влияет на работу разработчиков. Анализ показал, что отвлечение в течение дня сильно снижает продуктивность сотрудника.

31.05.2021    2416    VKuser24342747    3       

Google показал фото новых офисов и рассказал о гибридном графике

Новость Google ИТ-новость

Google переводит сотрудников на гибридный график работы: три дня в неделю сотрудники будут работать из офиса, два дня в неделю – из дома. Поисковый гигант пересмотрел свои политики организации команд и показал обновленные офисы.

25.05.2021    4783    user1015646    0       

Осторожно, бонусы: компания устроила сотрудникам необычную проверку кибербезопасности

Новость Безопасность Интернет ИТ-новость

Киберпреступники часто атакуют пользователей с помощью писем, содержащих ссылки на фишинговые сайты. Они имитируют банковские и другие ресурсы, собирают личные и платежные данные, могут поставить под угрозу всю ИТ-инфраструктуру предприятия.

19.05.2021    2122    user1015646    4       

Минцифры переводит портал «Госуслуги» на отечественный софт

Новость Импортозамещение ИТ-новость Минкомсвязь Облачные технологии Цифровая экономика

В Министерстве цифрового развития рассказали о доступности бета-версии нового портала и планах дальнейшего развития. Наиболее заметные нововведения – новая ИТ-архитектура и полный отказ от поиска.

05.04.2021    5178    ЕленаЧерепнева    4       

Обладательница фамилии True полгода не может войти в аккаунт Apple iCloud

Новость Интернет ИТ-новость

Девушка по имени Рэйчел Тру (Rachel True) рассказала, что не может залогиниться в своей учетной записи Apple. Система авторизации iCloud преобразовывает ее фамилию в логический тип данных.

12.03.2021    8692    VKuser24342747    1       

Эксперты рассказали, почему вместе с Twitter замедлился GitHub и десятки других сайтов

Новость GitHub ИТ-новость Соцсети

Роскомнадзор впервые ограничил скорость доступа к сайту. Но, помимо Twitter, замедлились и другие ресурсы, например, GitHub, Reddit, Steam, Microsoft. Аналитики рассказали, почему так произошло.

11.03.2021    5436    user1015646    1       

Роскомнадзор замедлил работу Twitter в России

Новость Законодательство ИТ-новость Роскомнадзор Соцсети

Роскомнадзор с 10 марта начал замедлять работу Twitter в России. Причина ограничений – соцсеть игнорирует требования регулятора и не удаляет противоправный контент. 

10.03.2021    8240    SeiOkami    19       

Исследование: как пандемия изменила ожидания ИТ-шников от профессии

Новость ИТ-новость Цифровая экономика

Из-за пандемии коронавируса и ускоренной цифровой трансформации ИТ-специалисты испытывают повышенный стресс на работе. Большинство опрошенных с трудом переключается на личные дела в конце дня и чаще конфликтует с коллегами.

04.03.2021    5686    VKuser24342747    3       

Умер создатель Objective-C. Расскажем о его вкладе в развитие языков программирования

Новость ИТ-новость Языки программирования

Разработчик Брэд Кокс скончался на 76 году жизни. Вместе с Томом Лавом Кокс создал язык программирования Objective-C, который используют преимущественно для разработки приложений для macOS и iOS.

29.01.2021    5755    user1015646    3       

Разработчик может лишиться доступа к 280 млн долларов в биткоинах из-за забытого пароля

Новость Безопасность ИТ-новость

Новый год для мира криптовалют начался с подъема: биткоин пробил отметку в 40 тыс. долларов. Разработчик из Сан-Франциско Стефан Томас испытывает по этому поводу противоречивые чувства: он забыл пароль доступа к 7 тыс. биткоинов.

15.01.2021    3609    user1015646    7       

Сотрудники на удаленке чувствуют себя более измотанными, чем при работе в офисе

Новость ИТ-новость Новости компаний

Анонимный опрос, проведенный сервисом Blind, показал, что 68% технических работников на удаленке чувствуют себя более измотанными, чем когда они работали в офисе.

02.11.2020    4914    capitan    13       

Минэкономразвития предложило проактивное оказание госуслуг

Новость Автоматизация ИТ-новость Цифровая экономика

Портал госуслуг может начать предугадывать, какие сервисы понадобятся гражданам. Органы власти заранее подготовят необходимые документы для замены паспорта, прописки ребенка и других типовых задач.

04.09.2020    6837    VKuser24342747    0       

SuperJob проанализировал зарплаты выпускников российских ИТ-вузов

Новость ИТ-новость Образование

Сервис по поиску работы SuperJob составил список отечественных вузов, выпускники которых получают наиболее высокие заработные платы после окончания обучения. 

25.06.2020    8682    VKuser24342747    0       

Минфин раскритиковал планы Минкомсвязи по субсидированию онлайн-образования

Новость Образование

Министерство связи хочет выделить 300 млн рублей компаниям, предлагающим услуги онлайн-образования. Минфин опасается, что часть этих денег могут получить развлекательные и игровые сайты. 

22.05.2020    7581    VKuser24342747    1       

Боремся с «ленивой самоизоляцией»: цикл публикаций от Елены Дуюн на Infostart.ru

Новость Обучение, бизнес-тренинг, курсы

Организация работы в период пандемии – ценный опыт, которым нужно делиться. Продолжаем обсуждение вместе с бизнес-психологом, консультантом по подбору и развитию персонала – Еленой Дуюн. 

20.05.2020    12968    user997184    1       

Мир после коронавируса: российские компании не сохранят удаленку, США – наоборот

Новость Новости компаний

Многие компании вынуждены были полностью или частично перейти на удаленный формат работы. Но после снятия карантинных ограничений большая часть российских работодателей намерена вернуть сотрудников в офисы. В США ситуация противоположная.

15.05.2020    8471    user1015646    9       

Все.онлайн: в России запущен каталог бесплатных ресурсов для людей в самоизоляции

Новость Госдума Интернет

В России заработал портал, на котором собраны бесплатные ресурсы: развлекательные, образовательные и информационные. Они помогут провести время продуктивно, отдохнуть, заказать товары онлайн.

15.04.2020    7262    user1015646    0       

Минкомсвязи представило приложение для получения QR-пропусков на время карантина

Новость Минкомсвязь Мобильные приложения

В магазинах мобильных приложений появилась программа для получения QR-пропусков во время самоизоляции. В Минкомсвязи сообщили, что решение будет использоваться по всей России, кроме Москвы. 

14.04.2020    10413    VKuser24342747    2       

Опубликован список сайтов «бесплатного интернета»

Новость Интернет Минкомсвязь

Эксперимент продлится с 1 апреля по 1 июля 2020 года. Предполагается, что потоковое видео с сайтов при бесплатном доступе грузиться не будет.

10.04.2020    9267    AnastasiaKl    5       

Александр Жаров ушел из Роскомнадзора ради должности гендиректора «Газпром-Медиа»

Новость Роскомнадзор

Александр Жаров больше не возглавляет Роскомнадзор. Его место займет Андрей Липов, который руководит управлением президента по применению информационных технологий. 

25.03.2020    9182    VKuser24342747    0       

В России обсуждают введение нового вида занятости – удаленной работы

Новость Госдума Законодательство

Если поправки примут, работники смогут трудиться дома и в офисе по одному трудовому договору.

24.03.2020    8424    ЕленаЧерепнева    7       

На карантине: Google Chrome перестанет получать обновления до апреля

Новость Google

Google временно приостановила выпуск обновлений для Chrome. Команда разработчиков браузера переведена на удаленную работу и будет заниматься лишь исправлением проблем с безопасностью.

23.03.2020    10788    VKuser24342747    6       

Минкомсвязь не хочет компенсировать затраты операторов на «бесплатный» интернет

Новость Минкомсвязь Телекоммуникации

Доступ к сайту госуслуг и другим социально значимым ресурсам обещали сделать бесплатным с 1 марта. Но запуск проекта пришлось отложить: Минкомсвязь не успела согласовать нужные документы. 

17.03.2020    9866    user1015646    6       

Фельдшерам и учителям не хватило компьютеров для подключения к интернету

Новость Образование Цифровая экономика

Школам и фельдшерским пунктам не досталось компьютеров, положенных по проекту «Цифровая экономика». Заведения так и не получили возможность выхода в интернет. 

05.03.2020    7292    VKuser24342747    4