Падение сайта Госуслуг в течение 12 часов подтверждает уязвимость сайта для кибератак

Утечки личной информации уже случались в прошлом.

После обращения Президента Путина о дополнительных выплатах для семей, сайт Госуслуги временно прекратил свою работу. Сбой случился 11 мая и продлился 12 часов, предварительно, из-за огромного наплыва пользователей.

Официально, версий произошедшего озвучено не было, однако как утверждают IT-специалисты сайта «Хабр», любой подобный инцидент указывает на уязвимость сайта перед DDos-атакой. Злоумышленники используют сеть из заражённых компьютеров для перегрузки пропускной способности сайта. Любой веб-ресурс, в том числе и Госуслуги, рассчитан на определённое количество запросов от пользователя, если они резко возрастают, то происходит полный отказ в работе.   

Падение Госуслуг также указывает на его уязвимость перед наплывом пользователей. В доказательство того, что сайт все же подвергся хакерской атаке говорит факт того, что произошло это после выступления Путина, на котором он заявил о возможности оформления финансовой помощи. Но дело в том, что оформление было возможно только на следующий день после заявления, но никак не в тот же.

Однако потенциальная уязвимость к DDos атакам не единственная проблема. В 2017 году антивирусная компания Doctor Web обнаружила в коде Госуслуг вредоносную программу, из-за которой, мошенники могли получит доступ к банковским картам. В 2019 году была обнаружена личных данных 28 тыс. клиентов, проживающих в Ханты-Мансийском автономном округе, пишет ИА CNews со ссылкой на эксперта компании Device Lock. В свободном доступе оказалась информация об ИНН, номера телефонов, СНИЛС и другое. Похожая ситуация возникла в 2020 году, но уже в республике Татарстан, сообщает редакция.

Хотя проблемы и были устранены, нельзя быть уверенным в том, что история с утечкой не повторится. Сайт, на котором хранится вся личная информация, всегда будет вызывать интерес у мошенников. Краденные паспортные данные продают за 1,5 тыс. рублей, а полную базу Сбербанка — за 300 млн рублей, пишет ИА «Знак».

Поэтому для того чтобы уберечь себя от посягательств злоумышленников, необходимо использовать встроенные инструменты на Госуслугах уникальный пароль, включить оповещения о входе, задать контрольный вопрос и двухфакторную аутентификацию. К сожалению, многие пренебрегают простыми правилами безопасности.