На взломе

Кому понадобилось атаковать сайты ведущих СМИ

Руководство радиостанции «Эхо Москвы», сайт которой уже второй день находится под DDoS-атакой, обратится в МВД, органы прокуратуры и Роскомнадзор. Мощным хакерским атакам также подверглись сайт газеты «Коммерсантъ», телеканала «Дождь», ресурс Slon.ru и сайт журнала «Большой город». DDoS-атаки на СМИ, скорее всего, имеют политическую подоплеку, считают участники рынка.

В воскресенье утром сразу несколько интернет-ресурсов подверглись распределенным атакам типа «отказ в обслуживании» (Distributed denial of service, DDoS). Атака сайта «Коммерсантъ» началась 6 мая в 10:05 МСК, рассказали в IT-дирекции издания. Гендиректор ИД Павел Филенков уточнил, что сотрудники знали о предстоящей атаке, так как накануне были «прощупывания». По его словам, эта атака по мощности сопоставима с атакой на сайт 2008 года, но по методу была «изощреннее». «Мы использовали разные методы защиты, а люди меняли ли тактику, пытаясь пробить брешь. Были попытки взломать нашу почтовую систему, нашу внутреннюю инфраструктуру. Пытались взломать нашу телефонную станцию», — рассказал Павел Филенков. Вчера удалось определить, что основная активность шла с азиатских IP-адресов. По его словам, В 23.20 МСК поток вредоносного трафика существенно уменьшился. В понедельник «хвост атаки все еще чувствуется», добавил гендиректор ИД «Коммерсантъ». «Я думаю, что это было отчасти местью, а отчасти предупреждением по поводу проходящих маршей, поскольку «Коммерсантъ» занимал характерную позицию как в освещении, так и в самом факте публикации. Можно предположить, что автор [DDoS-атаки] тот же, что и в 2008 году», — заявил Павел Филенков.

Вчера же были атакованы интернет-ресурсы телеканала «Дождь», журнала «Большой город» и сайт Slon.ru, рассказала «Ъ» шеф-редактор интернет-вещания телеканала Полина Козловская. «Были привлечены дополнительные серверные мощности. Сайт «Дождя» работает, а Slon.ru будет использовать серверы телеканала, чтобы публиковать статьи», — говорит она. По словам госпожи Козловской, сайт телеканала «Дождь» стоит за «системой защиты», которая не справилась с «сильной» DDoS-атакой.

О том, что сайт «Эхо Москвы» также находится «под атакой», сообщил в понедельник утром в своем микроблоге в Twitter главный редактор радиостанции Алексей Венедиктов. Однако эксперты «Лаборатории Касперского» утверждают, что атака на сайт "Эхо Москвы" зафиксирована 6 мая около 10:43 МСК, причем сразу с нескольких ботнетов (сетей компьютеров, зараженных вирусами. – «Ъ»). «С части этих ботнетов уже дана команда остановки DDoS, с части ботнетов атака продолжается», - заявили «Ъ» в пресс-службе «Лаборатории Касперского». Гендиректор «Эха Москвы» Юрий Федутинов не смог оперативно уточнить «Ъ» информацию о продолжительности DDoS. «Мы достаточно хорошо подготовились к этому: наш сайт не лег», — заявил «Ъ» господин Федутинов. По его словам, прямого ущерба от хакерских атак «Эхо Москвы» не понесла, однако «систематически несет косвенный, так как вынуждено держать охранную структуру», которая и занимается защитой интернет-ресурса от DDoS-атак. По словам Юрия Федутинова, эта атака – «одного порядка явление» с компьютерными атаками на сайт радиостанции, которые прошли в декабре, январе и феврале.

Собеседник «Ъ» не ответил на вопросы о том, кто мог быть организатором DDoS-атаки и с чем она могла быть связана. « У нас есть подозрения, что их не ищут. Все наши обращение в органы остались без ответа, что не может не расстраивать», — заявил он. По словам господина Федутинова, «Марш миллионов», который прошел в воскресенье и инаугурация президента России Владимира Путина в понедельник «это те предлоги, которые могут быть использованы для людей, которые отрабатывают бюджет [на DDoS-атаки]». По окончании праздничных дней руководство радиостанции обратится в Роскомнадзор, органы прокуратуры и в МВД, добавил господин Федутинов.

Однако Павел Филенков говорит, что не планирует обращаться в правоохранительные органы по факту DDoS. «По предыдущим фактам обращались, причем были достаточно, хорошо подготовлены документально и было абсолютное бездействие [милиции]», — говорит он.

Глава центра вирусных исследований ESET Александр Матросов в последние месяцы отмечает увеличение DDoS-атак на фоне возрастания политической активности. «Вчера были митинги. Сегодня – инаугурация. Это может иметь политическую подоплеку», — говорит он. По словам эксперта, DDoS-атака сайта газеты «Коммерсантъ» в течение суток стоит от $3,5 тыс до $6 тыс., причем цена зависит от количества задействованных ботнетов. Павел Филенков сказал, что прямой ущерб от DDoS-атаки на сайт «Коммерсантъ» в виде непоказанной ее время рекламы исчисляется в «единицах тысяч долларов».

Владислав Новый

Картина дня

Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...
Загрузка новости...