Система под защитой. В ОП РФ заявили о DDOS-атаках на ДЭГ из-за рубежа

Система под защитой. В ОП РФ заявили о DDOS-атаках на ДЭГ из-за рубежа
фото показано с : aif.ru

2021-9-17 17:34

17 сентября рабочая группа ОП РФ по наблюдению за электронным голосованием заявила об иностранном вмешательстве в ДЭГ. Были зафиксированы DDOS-атаки на ресурс с использованием инфраструктуры, расположенную в США, Германии, Украине и других странах.

17 сентября рабочая группа ОП РФ по наблюдению за электронным голосованием заявила об иностранном вмешательстве в инфраструктуру ДЭГ. По данным МинЦифры, происходят NTP, LDAP, UDP DDOS-атаки на ресурс 109.207.8.130 vybory.gov.ru (ДЭГ) с использованием зарубежной инфраструктуры. Источниками киберугрозы стали США (2.88 Mbps), Арабские Эмираты (1.44 Mbps), Китай (1.44 Mbps), Нидерланды (1.08 Mbps), Дания (2.52 Mbps), Южная Корея (2.04 Mbps), Канада (1.86 Mbps), Германия (1.68 Mbps) и другие страны (7.01 Mbps). «Все атаки из-за рубежа»С 8 утра по Москве с момента начала работы сервисов дистанционного электронного голосования на инфраструктуре электронного правительства были зафиксированы две DDOS-атаки. «Действительно, с начала голосования наблюдались атаки, особенно на московскую систему голосования. Все атаки шли из-за рубежа, в основном из США, Германии и Украины», — подтвердил председатель территориальной избирательной комиссии ДЭГ Илья Массух. Первая атака в 40 гигабит была зафиксирована в 10:36 утра и была нацелена на сервисы обеспечения дистанционного электронного голосования (vybory.gov.ru). Более 50 процентов массовых запросов к сервисам были сгенерированы с IP-адресов, зарегистрированных в США, более 25 процентов с IP адресов из Германии.Вторая DDOS-атака была начата в 10:45 и была направлена на блокирование доступа к сервисам системы идентификации и аутентификации, используемой для авторизации на портале госуслуг в том числе для доступа к сервисам дистанционного электронного голосования. Мощность атаки превысила 73 гигабита, при этом также более 50 процентов запросов осуществлялось с IP-адресов США, 25 процентов с IP адресов из Германии и около 5 процентов из Украины.Данные атаки были спланированные и организованны, что, свидетельствуют о намерении целенаправленно воспрепятствовать нормальной работе сервисов и попытке блокировать работу сервисов электронного голосования.При этом установленные на инфраструктуре электронного правительства средства обеспечения информационной безопасности успешно справились с технически подготовленными, узконаправленными DDOS-атаками, деградации и перерывов в обеспечении функционировании сервисов не было, данные пользователей портала защищены.Согласно данным «Ростелекома», технического подрядчика инфраструктуры дистанционного электронного голосования и портала Госуслуги, по состоянию на 11:30 17 сентября 2021 года зафиксировано 329 компьютерных атак на инфраструктуру ДЭГ (elec.mos.ru). 84 из них имеют тип «отказ в обслуживании» и направлены на доступность сервисов ДЭГ, 194 имеют тип «перебор пароля» и направлены на несанкционированный доступ к личным кабинетам избирателей и инфраструктуре ДЭГ, 34 направлены на попытки удаленного выполнения вредоносного кода. 70% атак осуществляются с IP-адресов США, 23% — Ирана, 5% — Германии. При этом наблюдается повышенная активность по компьютерным инцидентам и атакам, использующим ресурсы российского сегмента сети Интернет (возможно, используются VPN соединения с зарубежных источников, «приземляемых» на узлах связи в России).Между тем, онлайн-голосование на сентябрьских выборах проходит в семи российских регионах. Отдать свой голос онлайн могут жители Москвы, Севастополя, Курской, Мурманской, Нижегородской, Ростовской и Ярославской областей. Эксперты уверены, что будущее именно за электронным форматом волеизъявления, поэтому он с каждым годом будет применяться все активнее и шире. Проработаны различные варианты угрозНесмотря на попытки иностранного вмешательства, проведение голосования не будет сорвано. Организаторами дистанционного электронного голосования проработаны различные варианты угроз, как внешних, так и внутренних. Предусмотрены меры и методы тестирования ДЭГ, позволяющие определять любые вмешательства в нормальное проведение голосования. Подсистема обнаружения и предотвращения атак осуществляет непрерывный мониторинг сетевой активности, выявляя и предотвращая компьютерные атаки на корпоративную информационную систему и ее элементы. В основу системы легли современные решения по криптографии, обеспечивающие конфиденциальность участников голосования, целостность данных и аутентификацию, гарантирующую подлинность каждого электронного бюллетеня. Все необходимые документы по обеспечению безопасности ДЭГ согласованы ФСБ России, и Департаментом информационных технологий Москвы. Базы данных граждан надежно защищены. Злоумышленники ежедневно пытаются проверить контур защиты ДЭГ на прочность, при этом система ни разу не допустила проникновения, в том числе к данным пользователей. На стороне голосующего обеспечивается защищенный режим при обращении к сайту голосования (сайт устанавливает защищенное соединение), проводится анонимизация работы с бюллетенем голосования (разрыв связи между голосующим и результатом голосования) и шифрование всех передаваемых данных. Результат голосования хранится в защищенном распределенном реестре, исключающем любые изменения данных. Все данные в распределенном реестре также зашифрованы. Результаты голосования хранятся на независимых серверах и дублируются. Волеизъявление гражданина и его личные данные невозможно совместитьВсе данные шифруются на устройстве пользователя, с которого осуществляется голосование, а значит, никто не узнает результат голосования конкретного избирателя, не сможет связать бюллетень с конкретным избирателем. В течение всего времени голосования подобрать ключи для расшифровки данных невозможно.

Подробнее читайте на ...

голосования дэг электронного mbps сша атаки германии дистанционного

Фото: aif.ru

Стрессовые нагрузки. Система электронного голосования выдержала испытания

В минувшую пятницу в Москве тестировали систему дистанционного электронного голосования (ДЭГ), которая будет использоваться на сентябрьских выборах. Участие в «тренировке» приняли более 430 тыс. москвичей. aif.ru »

2023-08-30 00:07

Фото: znak.com

Общественный штаб: аудит электронного голосования показал, что нарушений в нем не было

Аудит итогов дистанционного электронного голосования (ДЭГ) показал, что нарушений при его проведении не было znak.com »

2021-10-01 14:21

Фото: aif.ru

Почему Москва выбирает ДЭГ? 819 тыс. заявлений подано на онлайн-голосование

Дистанционное электронное голосование (ДЭГ) легитимно, поскольку порядок его проведения утверждён Центральной избирательной комиссией на основании сразу нескольких законов — федерального и регионального. aif.ru »

2021-08-25 00:33

Фото: aif.ru

Статус: «Надёжно». Взлом системы электронного голосования хакерам не удался

В Москве подвели итоги тестирования системы дистанционного электронного голосования (ДЭГ), которое прошло 29–30 июля. aif.ru »

2021-08-11 00:19

Фото: aif.ru

Выборы онлайн. В Москве протестировали систему электронного голосования

29–30 июля в Москве прошло тестовое электронное голосование — в качестве тренировки перед выборами в Госдуму и довыборами в Мосгордуму. aif.ru »

2021-08-04 00:32

Фото: aif.ru

Что такое «отложенный» голос? В Москве проведут тестовое голосование

Общественный штаб по контролю и наблюдению за выборами в Москве обсудил тестовое голосование. Оно поможет проверить сервисы, которые сделают удобнее дистанционный вариант проведения выборов. aif.ru »

2021-07-14 00:32

Фото: aif.ru

Доступ в современность. Как совершенствуется система выборов в России?

В последнее время каждые новые выборы проводятся по новым правилам. В прошлом июле голосование растянулось на 3 дня. На предстоящих осенних выборах в Государственную думу можно будет воспользоваться дистанционным электронным голосованием. aif.ru »

2021-05-13 21:16

Фото: znak.com

ЦИК протестировал электронное голосование

Центризбирком провел 31 августа первое публичное тестирование разработанной совместно с Ростелекомом и Минкомсвязью системы дистанционного электронного голосования (ДЭГ), которую применят в сентябре на довыборах в Госдуму znak.com »

2020-09-01 01:57