Уебсайтът на SOCA в Обединеното кралство беше изключен от мрежата при DDoS атака

  • Oct 17, 2023

Агенцията за борба с тежката организирана престъпност на Обединеното кралство беше изтеглена в сряда след DDoS атака. Все още никой не е поел отговорност за атаката.

Агенцията за борба с тежката организирана престъпност на Обединеното кралство (SOCA), наречена „британското ФБР“, изтегли уебсайта си офлайн след разпределена атака за отказ на услуга.

soca-logo-zaw2-lc.jpg

The soca.gov.uk сайтът е офлайн от 22:00ч. в сряда.

Миналата седмица SOCA обяви, че се е възстановила повече от 2,5 милиона нишки с лични данни и арестува двама души във връзка с пръстен с открадната кредитна карта.

Такива DDoS атаки не са „хакове“, поради факта, че мрежата на правоприлагащата агенция не е пробита, нито са откраднати данни. Обичайна практика е критичните услуги да бягат от инфраструктурата на уебсайта на компанията, за да намалят вредата от проникване.

"Сайтът на Соца съдържа само публично достъпна информация и не дава достъп до оперативни материали", посочват от агенцията.

Стартирането или участието в DDoS атаки е незаконно присвояване на цифров елемент и се наказва с 10 години затвор съгласно Закона за злоупотреба с компютър.

Говорител каза, че нападението е "не представлява никакъв риск за сигурността на организацията" и че атаката само е причинила "временно неудобство за посетителите на уебсайта“.

Причината SOCA да спре сайта си беше отчасти да пощади данъкоплатеца.

„Soca не смята, че е пропорционален отговор или отговорно използване на парите на данъкоплатците поддържането на прекомерна честотна лента при случайна DDoS атака на публичен уебсайт.“

Като данъкоплатец в Обединеното кралство е донякъде освежаващо да чуете как държавен отдел активно полага усилия за намаляване на разходите си, дори и да е бил принуден да го направи от куп киберхакери, обитаващи мазето.

Говорител на SOCA отказа да коментира кой може да стои зад атаката с отказ на услуга.

Социалните мрежи спекулират, че Anonymous може да стои зад атаката, известните ръководители на Twitter за хакерския колектив не са направили изявление или споменаване на кибератаката.

Хактивистката група LulzSec преди това беше принудила уебсайта да бъде офлайн, използвайки подобни тактики. Групата се разпадна след 50 дни на високопрофилни хакове и изтичане на данни, а нейните членове впоследствие бяха арестувани.

SOCA беше подложена на критики през последните месеци, след като затвори име на домейн в САЩ, изглежда извън обсега на нейната юрисдикция. Беше критикувано за използване на тактики за сплашване на обикновените граждани твърдейки, че "има способността да наблюдава" интернет.

Говорейки на Би Би Си, експертът по сигурността на Trend Micro Рик Фъргюсън каза, че ще има „малки“ щети върху марката на британската агенция за престъпления в резултат на подобни атаки.

„Разумният човек не се разхожда в екип на пчелар, за да държи осите далеч от сладоледа си през лятото“, каза той, оправдавайки хода на SOCA да премахне сайта си от мрежата.

Свързани:

  • Властите на Обединеното кралство премахват домейн в САЩ: Може ли да се случи на вас?
  • Шефът на шпионажа: Кибератаките в Обединеното кралство са на „смущаващи“ нива
  • LulzSec все още седи върху огромен кеш от непубликувани данни
  • ZDNet: Anonymous хаква уебсайтовете на DOJ, RIAA, MPAA и Universal Music
  • Черният списък на Обединеното кралство блокира достъпа до сайта за споделяне на файлове Fileserve