RCMP, web sitesi kapalı kaldıkça siber saldırıyı araştırıyor

2 yıl önce

Kanada Ulusal Polis Gücü Kraliyet Kanadalı Montajlı Polis (RCMP), yakın zamanda ağlarını hedefleyen bir siber saldırı ile karşı karşıya olduğunu açıkladı.

Federal organ, güvenlik ihlalinin kapsamını belirlemek için çalışırken konuyla ilgili cezai soruşturmasına başladı.

Bir CBC raporuna göre, RCMP'nin baş güvenlik görevlisi Paul L. Brown, polis gücünün bir "siber etkinlik" yönettiğini ve çalışanları uyanık kalmaları için uyardı.

RCMP, BleepingComputer'a yaptığı açıklamada devam eden siber olayı daha da doğruladı.

RCMP sözcüsü bir medya açıklamasında, "Durum hızla gelişiyor, ancak şu anda RCMP operasyonları üzerinde bir etki yok ve Kanadalıların güvenliği ve güvenliği için bilinen bir tehdit yok." Dedi.

"Bu büyüklükte bir ihlal endişe verici olsa da, ortaya konan hızlı çalışma ve hafifletme stratejileri, RCMP'nin bu tür tehditleri tespit etmek ve önlemek için attığı önemli adımları göstermektedir."

Şu anda, yabancı polis ve istihbarat hizmetlerinin siber olaydan etkilendiğine dair bir kanıt yok. Gizlilik Komiseri Ofisi (OPC) siber saldırıdan haberdar edildi.

Diyerek şöyle devam etti: "RCMP, Güvenlik İhlali'nin genişliğini ve kapsamını değerlendirmeye devam etmek ve sorumlu hesap verebilir olanları korumak için Paylaşılan Hizmetler Kanada, İletişim Güvenliği Kuruluşu Kanada'nın Kanada Siber Güvenlik Merkezi ve diğer Kanada Hükümeti ortaklarıyla yakın işbirliği içinde çalışmaya devam edecek." Bir RCMP sözcüsü BleepingComputer'a söyledi.

BleepingComputer ayrıca RCMP web sitesinin bu sabahtan aşağı indiğini ve bir HTTP 404 (bulunamamış) hata mesajı attığını gözlemledi.

Www.rcmp grc.gc.ca adresine yapılan istekler, mevcut olmayan bir kurulum.php sayfasına yönlendiriliyor:

Install.php gibi kurulum komut dosyaları genellikle WordPress ve Drupal gibi CMS ürünleri kullananlar gibi yeni web sitesi kurulumlarıyla ilişkilidir - ikincisi, ön değerlendirmemize dayanarak RCMP tarafından kullanımda olduğu görülmektedir.

Gelen herhangi bir istekte bulunan bir yükleme.php sayfasına yeniden yönlendiren bir sunucunun eylemi, genellikle Sysadmins tarafından canlı olarak gitmeden ve halka hizmet vermeye başlamadan önce yapılandırılması gereken yeni bir web sitesinin göstergesidir. Uygun şekilde yapılandırılmış canlı web sitelerinde, yükleme komut dosyaları halka açık değildir ve genellikle halka açık hale getirilmemelidir.

BleepingComputer hala ayrı bir RCMP alan adının RCMP.ca'nın bazı sayfalarına bireysel web hizmetleri gibi erişebildi. Bununla birlikte, RCMP.ca ana sayfası, şu anda çevrimdışı olan RCMP-grc.gc.ca'ya yönlendirilir.

BleepingComputer, bu sorunun devam eden siber olayla ilgili olup olmadığını daha iyi anlamak için RCMP medya ofisine yaklaştı.

Bu parçanın yayınlanmasından sonra aşağıdaki ifadeyi çok daha sonra aldık:

RCMP, "RCMP’nin halka açık web sitesinde hafta sonu siber etkinlikle ilgisi yok."

"Paylaşılan Services Canada (SSC) tarafından yönetilen ağ sunucularımız, bu hafta sonu olanlar yüksek hacimli trafik çalıştırıyor. Sunucular yavaş çalıştığında, bazı kullanıcılar aşırı yük nedeniyle web sitesine erişmeye çalışırken bir hata mesajı yaşıyor."

Güncellemeler:

26 Şubat 2024 01:54 ET: Web sitesi şimdi geri yüklendi.

27 Şubat 2024 01:30 AM ET: Yayınlandıktan sonra alınan RCMP beyanı eklendi.

Alphv fidye yazılımı saldırısı iddialarını araştıran trans-northern boru hatları

Kanada, araba hırsızlığında dalgalanmayı durdurmak için flipper sıfırını yasaklamak

Lurie Çocuk Hastanesi Sistemleri Sistemleri Çevrimdışı Aldı Siber Saldırı

Toronto Hayvanat Bahçesi: Fidye yazılımı saldırısının hayvan refahı üzerinde hiçbir etkisi yoktu

Memorial Üniversitesi Cyberattack'tan Kurtarıyor, Dönem Başlangıcı Gecikiyor

Kaynak: Bleeping Computer

More Posts