Hoppa yfir valmynd

Óvissustigi fjarskiptageirans lýst yfir í fyrsta sinn á Íslandi vegna RDoS netárása

Fréttasafn
09. september 2020

Óvissustigi fjarskiptageirans lýst yfir í fyrsta sinn á Íslandi vegna RDoS netárása

CERT-IS netöryggisveitin hefur birt viðvörun  vegna yfirstandandi RDoS netárása á íslensk fyrirtæki.

Í frétt frá þeim kemur fram að DDoS (Distributed Denial-of-Service) sé tegund af netárás þar sem einstaklingur eða hópur beinir mikilli netumferð inn á netlæga innviði fyrirtækis til að skerða afkastagetu.  Umferðin er þá það mikil að netbúnaður hefur ekki undan að svara henni eða koma áfram þannig að notendur upplifa þjónusturof. RDoS, eða DDoS for Ransom, er tegund slíkra álagsárása þar sem gerð er DDoS árás sem fylgt er eftir með fjárkúgunarpósti. Oftast er hótað stærri árás ef ekki er greidd tiltekin upphæð.

Íslenskt fyrirtæki varð nýlega fyrir árás af þessu tagi, þ.e. álagsárás sem var fylgt eftir með fjárkúgunarpósti. Árásin var nokkuð stór en þökk sé góðum vörnum og verkferlum varð ekki sjáanlegt útfall á þjónustu fyrirtækisins. Slíkar hótanir eru ekki nýjar af nálinni en í flestum tilfellum hafa þær verið innantómar og árásaraðilar ekki fylgt hótunum sínum eftir. CERT-IS hefur fengið staðfestingar frá utanaðkomandi sérfræðingum að þessi tiltekni árásaraðili sé hinsvegar fær um að fylgja hótuninni eftir og staðfest hefur verið að slíkri hótun hafi verið fylgt eftir. Vegna þessa hefur CERT-IS lýst yfir óvissustigi fjarskiptageirans og heldur reglulega stöðufundi og uppfærslur með lykilaðilum á markaðinum.

Sjá nánar á vef CERT-IS