13 августа 2026 года платформа киберразведки VECERT Analyzer выпустила предупредительное уведомление о кампании DDoS-атак на государственную инфраструктуру Уругвая. Атаку взял на себя актор Hider Nex, связанный с пропалестинскими киберактивистами. Цели включают парламент, судебную власть и другие ключевые сайты. Официального подтверждения пока нет.

13 августа 2026 года платформа киберразведки VECERT Analyzer выпустила предупредительное уведомление о кампании атак типа отказ в обслуживании (DDoS) на государственную инфраструктуру Уругвая. Согласно отчёту, атаку взял на себя актор Hider Nex, связанный с пропалестинскими киберактивистскими группами, через свои официальные каналы в Telegram.

Уведомление, опубликованное в официальном аккаунте VECERT в X (ранее Twitter), указывает, что атака проводится в рамках операции #OpUruguay и имеет мотив геополитического активизма. Хотя статус атаки указан как не подтверждённый, централизованный мониторинг обнаружил кампанию массового DDoS (Layer 7 объёмный / HTTP Flood) против нескольких правительственных порталов Уругвая.

Выявленные цели

Согласно отчёту VECERT, конкретные цели включают:

  • Единый портал уругвайского государства
  • Парламент Уругвая
  • Судебная власть Уругвая
  • Счётная палата (TCR)
  • Административный суд (TCA)
  • Банк социального страхования (BPS)

В отчёте упоминается, что ссылки для проверки Check-Host показывают предполагаемые сбои и аномальный трафик, с ошибками SSL/HTTP 403 и обрывами соединения на затронутой инфраструктуре.

Рекомендации по предотвращению

VECERT также опубликовал ряд рекомендаций для смягчения последствий:

  • Активация правил защиты DDoS в сервисах WAF/CDN (Cloudflare, Incapsula, Akamai), защищающих домен .gub.uy.
  • Географическая блокировка временного трафика из ASN или регионов, не критичных для уругвайской государственной администрации.
  • Мониторинг конечных точек и анализ журналов на балансировщиках нагрузки и обратных прокси (NGINX) для выявления сигнатур ботнетов и повторяющихся IP-адресов.

Контекст и предыстория

DDoS-атаки заключаются в перегрузке сервера фальшивым трафиком до полной недоступности. В данном случае актор Hider Nex предположительно связан с киберактивистскими коллективами, которые часто проводят цифровые протестные операции в поддержку политических причин, таких как палестинская. Операция #OpUruguay предполагает скоординированные действия против южноамериканской страны, хотя точные мотивы пока не разъяснены.

На данный момент нет официального подтверждения со стороны правительства Уругвая или его агентств по кибербезопасности о масштабах атаки. Уведомление VECERT носит предупредительный характер и основано на мониторинге угроз.

Подобные инциденты подчёркивают растущую уязвимость государств перед кибератаками с политическими целями и важность наличия систем раннего обнаружения и быстрого реагирования.