13 августа 2026 года платформа киберразведки VECERT Analyzer выпустила предупредительное уведомление о кампании атак типа отказ в обслуживании (DDoS) на государственную инфраструктуру Уругвая. Согласно отчёту, атаку взял на себя актор Hider Nex, связанный с пропалестинскими киберактивистскими группами, через свои официальные каналы в Telegram.
Уведомление, опубликованное в официальном аккаунте VECERT в X (ранее Twitter), указывает, что атака проводится в рамках операции #OpUruguay и имеет мотив геополитического активизма. Хотя статус атаки указан как не подтверждённый, централизованный мониторинг обнаружил кампанию массового DDoS (Layer 7 объёмный / HTTP Flood) против нескольких правительственных порталов Уругвая.
Выявленные цели
Согласно отчёту VECERT, конкретные цели включают:
- Единый портал уругвайского государства
- Парламент Уругвая
- Судебная власть Уругвая
- Счётная палата (TCR)
- Административный суд (TCA)
- Банк социального страхования (BPS)
В отчёте упоминается, что ссылки для проверки Check-Host показывают предполагаемые сбои и аномальный трафик, с ошибками SSL/HTTP 403 и обрывами соединения на затронутой инфраструктуре.
Рекомендации по предотвращению
VECERT также опубликовал ряд рекомендаций для смягчения последствий:
- Активация правил защиты DDoS в сервисах WAF/CDN (Cloudflare, Incapsula, Akamai), защищающих домен .gub.uy.
- Географическая блокировка временного трафика из ASN или регионов, не критичных для уругвайской государственной администрации.
- Мониторинг конечных точек и анализ журналов на балансировщиках нагрузки и обратных прокси (NGINX) для выявления сигнатур ботнетов и повторяющихся IP-адресов.
Контекст и предыстория
DDoS-атаки заключаются в перегрузке сервера фальшивым трафиком до полной недоступности. В данном случае актор Hider Nex предположительно связан с киберактивистскими коллективами, которые часто проводят цифровые протестные операции в поддержку политических причин, таких как палестинская. Операция #OpUruguay предполагает скоординированные действия против южноамериканской страны, хотя точные мотивы пока не разъяснены.
На данный момент нет официального подтверждения со стороны правительства Уругвая или его агентств по кибербезопасности о масштабах атаки. Уведомление VECERT носит предупредительный характер и основано на мониторинге угроз.
Подобные инциденты подчёркивают растущую уязвимость государств перед кибератаками с политическими целями и важность наличия систем раннего обнаружения и быстрого реагирования.