Мощната кибератака, за която не научихте, част 2

Алекс Уеб, Джордан Робъртсън, Bloomberg

09:00 | 6 април 2024
Преводач: Петя Кушева

"Бавно се увеличава сканирането в Министерството на здравеопазването. От 300 милиона на 400 милиона, това не е огромна промяна. Но след като надминахме милиард, това беше един вид праг. Обърнахме внимание на това", казва Хосе Ариета, бивш инвестиционен директор и директор Данни, Министерство на здравеопазването на САЩ.

Изглежда като опит за претоварване на мрежата, което я кара да спре да работи в този критичен момент, когато федералното правителство се преминава към работа от вкъщи. Така изглежда първоначално.

"Стана тревожно, когато засякохме над 6 милиарда сканирания. Ако Министерството на здравеопазването е една къща, сканирането е все едно някой да наднича през вратите и прозорците на къщата. Представете си, че имате къща с 200 врати и прозорци и 15 000 пъти в секунда някой се опитва да влезе през тези врати и прозорци. Това би затруднило много някой да излезе от къщата. Точно това ставаше с мрежата на Министерството. Беше много трудно да комуникираме по имейл. Затруднено бе събирането на данни в Съединените щати", казва Ариета. "Бяхме тествали системата. Бяхме направили инвестиции за подготовка за този момент и изведнъж всички допълнителни възможности, които бяхме въвели, за да могат лесно да работят от вкъщи, целият допълнителен капацитет беше изразходван. Бяхме изключително объркани какво точно ставаше".

Ариета и екипът му първоначално мислят, че това е известния разпределен отказ на услуга или DDoS атака.

"Атака за отказ на услуга означава, че аз като компютър или сензор или дори вашия домашен бебефон, може да просто да изкарва информация, за да се нарушат операциите в друга среда. Атаката с разпределен отказ ескалира от един сензор или един компютър към няколко стотици, хиляди, стотици хиляди компютри", казва Хенри Сенкиевич, преподавател по Приложен интелект, университет Джорджтаун.

"Започнахме да се тревожим и въпросът бе как да се справим с това? Знаехме, че коронавирусът е на път да порази Съединените щати. Възможностите за командни и контролни функции, комуникациите с федерални и щатски партньори бяха нужни, за да реагираме, да разпространяваме терапевтични средства, да прогнозираме огнища на ковид в Съединените щати, за да правим тестове и да можем да пуснем ваксина. Имахме нужда от мрежа, за го вършим", казва Ариета.