Хакерскія атакі на акаўнт Ціханоўскай і на праекты дапамогі: што вядома?
Акаўнт Святланы Ціханоўскай у Instagram трапіў пад масавую атаку — яго закідваюць шматлікімі скаргамі. У такой жа сітуацыі акаўнт праекта «Палітвязынка» і некаторыя іншыя.
За апошнія суткі шэраг беларускіх палітычных ініцыятыў масава закідваюць скаргамі ў сацыяльных сетках, піша «Свабода». Пад атаку трапіў акаўнт Святланы Ціханоўскай, праект дапамогі жанчынам за кратамі «Палітвязынка», палітычная ініцыятыва «Моладзевы блок».
«Давялося зрабіць старонку часова закрытай. Мы атрымалі 198 скаргаў, і гэта згубна для нашай старонкі. Таму, калі ласка, падпісвайцеся на нас, расказвайце сябрам пра нас. Мы вельмі стараемся», — паведаміла стваральніца праекта «Палітвязынка» Яўгенія Доўгая.
Раней адбылася кібератака на сайт BySol.
«Сёння з раніцы мы перажылі самую моцную і прафесійную кібератаку. Спецыфіка атакі была ў тым, што яна праводзілася на высокім тэхнічным узроўні і новымі метадамі, з якімі мы раней не сутыкаліся. Але атака была паспяхова адбіта», — паведаміў кіраўнік фонду Андрэй Стрыжак.
Як атакуюць сацыяльныя сеткі
Акаўнт у нейкай сацыяльнай сетцы могуць атакаваць як з мэтай памяншэння ахопаў, аўдыторыі гэтага канала, так і з мэтай яго блакіравання адміністрацыяй сацыяльнай сеткі. Кожная буйная сацсетка мае алгарытм, які дазваляе скардзіцца на кантэнт. Менавіта гэты мэханізм і выкарыстоўваюць для атакі, тлумачыць прадстаўнік праваабарончай арганізацыі «Human Constanta», які пажадаў застацца ананімным.
«Збольшага ў сацыяльных сетках ёсць свае алгарытмы, якія правяраюць кантэнт на адпаведнасць правілам. На моманце, калі ён загружаецца ў сетку. Другі інструмент, калі карыстальнікі пазначаюць гэты кантэнт як шкодны і скардзяцца на яго. Калі гэта масавая з'ява, то акаўнт могуць заблакіраваць ці панізіць яго ахоп. Сацыяльныя сеткі перастрахоўваюцца і абмяжоўваюць доступ», — кажа суразмоўца.
Масавыя скаргі могуць ісці як ад ботафермы, так і ад супольнасці людзей, якія дамовіліся паміж сабой. Таксама гэта можа быць базай узламаных акаўнтаў, ад якіх вядзецца атака скаргамі.
«Адміністрацыя сацыяльных сетак таксама адсочвае такія выпадкі, і ботаў выдаляюць, але адбываецца гэта няхутка. Выкарыстоўваць могуць фэйкавыя акаўнты, якія стварылі з гэтай мэтай, узламаныя акаўнты ці проста супольнасць людзей», — гаворыць суразмоўца.
Як бараніцца
Абмежаваць доступ і зрабіць акаўнт прыватным — гэта часовая мера, каб староннія акаўнты не маглі закідваць скаргамі.
«Доўгатэрміновае рашэнне — гэта камунікацыя з адміністрацыяй сацыяльнай сеткі. Гэта таксама няпроста, бо сацсеткамі карыстаецца шмат людзей, і мадэрацыя і рэагаванне на скаргі — цяжкі і марудны працэс. Калі гаворка пра палітычныя ці медыйныя праекты, якія сталі мэтай атакі дзяржаў, то можна разлічваць на большую кааперацыю з адміністрацыяй сацыяльных сетак. Можна звяртацца да міжнародных арганізацый у сферы правоўкарыстальнікаў, напрыклад, Accessnow, яны могуць вырашаць гэтыя пытанні больш аператыўна і наўпрост камунікаваць з адміністрацыяй сацсетак», — тлумачыць суразмоўца.
Праблема таксама яшчэ і ў тым, што адміністрацыя сацыяльных сетак не заўжды разумее кантэкст той ці іншай краіны, дзе адбываюцца такія атакі. Таму гэта патрабуе часу — праверыць інфармацыю па скаргах.
Accessnow — міжнародная арганізацыя, якая займаецца абаронай лічбавых правоў чалавека па ўсім свеце.
Рэпетыцыя
Што да атакі на сацыяльныя сеткі актывістаў і палітыкаў, то гэта маглі быць «вучэнні» ці трэніроўка. Так мяркуе медыяаналітык Міхаіл Дарашэвіч.
«Нагадвае, што гэта былі нейкія вучэнні, гэта нейкая трэніроўка, бо яна была непрацяглай і лёгка адбівалася. Акаўнты сутыкнуліся з праблемай скаргаў, але гэта вырашалася і фіксавалася. Аднак калі думаць, што гэта нейкі тэст, то трэба думаць пра магчымую больш маштабную атаку на старонкі сацыяльных сетак», — расказаў у размове Міхаіл Дарашэвіч.
А што за DDos-атака?
Сайт BySol, у адрозненне ад сацыяльных сетак, зазнаў DDos-атаку, якая вялася на хостынг, дзе знаходзіцца іх вэб-рэсурс.
DDos-атака — гэта накіраванне праз сетку камп’ютараў шматлікіх запытаў на сайт ці хостынг з мэтай выклікаць адмову ў працы сайта. Адзін з праўладных каналаў пасля атакі на сайт BySol паведаміў, што сілавікі атрымалі доступ да базы людзей, якія данацілі ў фонд. Кіраўнік фонду Андрэй Стрыжак зняпраўдзіў гэтую інфармацыю.
«Учорашнія кібератакі на сайт фонду, сацыяльныя сеткі грамадзянскіх структур, сённяшнія аблавы па ўсёй краіне, прызнанне калег з IneedHelp экстрэмістамі і чарговая хваля дэзынфармацыі пра дзейнасць BySol выглядаюць як комплексная атака на сістэму дапамогі палітвязням і на структуру грамадзянскай супольнасці, якая супрацьдзейнічае лукашэнкаўскаму тэрору», — напісаў Стрыжак.
У сацыяльных сетках BySol таксама абверглі, што сілавікам удалося атрымаць доступ да базы даных.
«Ідзе дэзынфармацыя. Скрыны і відэа прапагандыстаў альбо не адпавядаюць рэчаіснасці, альбо скампіляваныттак, каб уразіць і запалохаць людзей. Звесткі пра плацяжы ў бяспецы, сістэма ахвяраванняў працуе спраўна, хвалявацца не трэба», — напісалі прадстаўнікі BySol у сацыяльных сетках.