Hakerzy powiązani z Kremlem i działający pod nazwą NoName057(16) chwalą się w serwisie Telegram swoimi najnowszymi osiągnięciami, co jako pierwsza zauważyła "Rzeczpospolita". Grupa miała uderzyć atakami DDoS (przeciążającymi strony internetowe) w witryny Giełdy Papierów Wartościowych w Warszawie oraz kilku banków działających nad Wisłą.
Hakerzy twierdzą, że to odpowiedź na nienawiść Polski do Rosji i "rusofobiczne nastroje polskich władz". Grupa pisze, że atakując strony internetowe polskich instytucji i firm chce "pomóc uczciwym obywatelom Polski, którzy sprzeciwiają się tonącym w rusofobii władzom swojego kraju". Nie tłumaczy jednak, w jaki sposób rosyjskie ataki miałyby nam pomóc.
"Nasze wyrzutnie rakiet DDoS są dziś wycelowane w polskie cele" - napisała dalej grupa NoName057(16) i wymieniła nazwy firm, które miały paść celami ataków - to Giełda Papierów Wartościowych w Warszawie, Bank Pekao, Raiffeisen Bank, Plus Bank, Credit Agricole, BNP Paribas, Santander Bank Polska i kilka innych. Na liście znalazł się też Profil Zaufany i usługa Envelo Poczty Polskiej.
Jak pisze "Rzeczpospolita", atak zdążyli już potwierdzić eksperci z izraelskiej firmy Check Point, specjalizującej się w cyberbezpieczeństwie. NoName057(16) atakowała cele w Polsce już kilkukrotnie. W kwietniu przeprowadzili ataki na warszawską GPW, a w sierpniu na firmy teleinformatyczne - przypomina "Rz".
Ataki DDoS (czyli denial of service), z których mieli skorzystać rosyjscy hakerzy polegają na wysyłaniu tysięcy jednoczesnych zapytań (prób załadowania strony), co doprowadza do przeciążenia serwerów i najczęściej zablokowaniem witryna dla innych użytkowników. Sprawdziliśmy, czy strony wymienionych firm wciąż nie działają.
Strona GPW (www.gpw.pl) ładuje się z kilku lub kilkunastosekundowym opóźnieniem, ale w końcu się otwiera. Sprawdziliśmy również strony Banku Pekao, Raiffeisen Banku, Plus Banku, Credit Agricole, BNP Paribas, Santander Bank Polska i te działa już bez najmniejszych problemów. Nie działa natomiast strona Envelo, która wyświetla komunikat o "prowadzonych pracach serwisowych". Nie otwiera się też strona spółki BondSpot, którą hakerzy określili nazwą "Polish Stock Exchange".
AKTUALIZACJA [GODZ. 13:40]:
Działają już strony wszystkich wymienionych przez hakerów firm. Wygląda więc na to, że atak był krótkotrwały.