Днес, на 15 Септември установихме над 7 банкови уеб и мобилни приложения, които са недостъпни в един и същи момент:
Забелязваме също, че други банки, които са онлайн в момента на случката не изглеждат по нормален начин, а имат счупени HTML елементи и страници, което е възможно да е ефект от процес на възстановяване на бакъпи, стари версии и прочие.
Причината за това все още е неясна, но ще си позволя да спекулирам с няколко варианта:
Банките използват клауд инфраструктура, която е била засегната от ransomware.
Обект са на дистрибутирана отказ от услуга атака.
Докладвано е, че цели региони в София са без интернет - възможно е критична инфраструктура да е засегната.
Чакаме да видим развитието на събитията 😎
СТАТУС UPDATE НА СИТУАЦИЯТА:
Руската групировка NoName, която е известна със своите услуги за DDoS пое отговорност за масираните атаки върху огромна част от българската инфраструктура. В тяхното обръщение и причина за атака пише следното:
"Народното събрание на България реши да премахне забраната за внос на украинско зърно. Подобни действия силно възмутиха фермерите, които заплашиха с протест. Длъжностни лица обаче отговориха, че „забраната за украински внос е една от причините за нарастващите цени в страната“🙄 В същото време, същото украинско зърно все още не отговаря на стандарта на ЕС. Но на кого му пука?"
От тяхната страница става ясно, че е засегната освен банковата среда, така и цялата страна.
Снимката е иззета от телеграм страницата на групировката.