Вход для зарегистрированных пользователей
логин
пароль
регистрация
забыли пароль?
Еще не зарегистрировались?

Дайджест

08 февраля 2017
В результате тестирований подтверждена совместимость USB-токенов JaCarta WebPass и JaCarta U2F с облачной платформой …
06 февраля 2017
Вице-президент ПАО «Почта Банк» Андрей Фролов рассказывает о практическом опыте применения решений С‑Терра для …
19 января 2017
Acronis True Image 2017 New Generation - первое в отрасли решение, которое сочетает в себе защиту данных в реальном времени …
30 декабря 2016
В 2016 году пользователи ОС Android вновь столкнулись с большим числом угроз. На протяжении последних 12 месяцев …
29 декабря 2016
При проведении работ по выявлению и анализу уязвимостей программного обеспечения и среды функционирования средства защиты …
20 декабря 2016
Чего ждать на пороге 2017 года? Какие коварные действия попадут на страницы СМИ всего мира? Смотрите прогноз безопасности от …
08 декабря 2016
азмах и глубина кибератак возрастет, и они будут затрагивать все новые области
07 декабря 2016
В понедельник, 5 декабря, Президентом России утверждена новая Доктрина информационной безопасности, которую подготовил Совет …
Контур-Фокус – быстрая проверка контрагентов

Инфостенд

Информационные и справочные материалы
Тел.: +7 (495) 231-4831
Сайт: expo-itsecurity.ru
E-mail: info@infosecurity.ru
Контактная информация: О компании
Регионы работы: Москва
Статья

Московские протесты сопровождались DDoS-атаками

Московские протесты сопровождались DDoS-атаками

Анонимус не простил

Утром 4 мая, за два дня до "Марша миллиона", в поддержку мероприятия высказались хакеры из российского крыла движения Anonymous. Они пообещали (а заодно и призвали) "положить" сайт правительства в момент начала оппозиционного марша. На следующий день, на начало инаугурации Владимира Путина, они же наметили атаку на сайт будущего президента.

Выбор целей многим показался довольно странным, но можно списать его на этакий "прощальный аккорд" (хотя какой уж там прощальный). Заявления хакеров могли бы остаться незамеченными, - мало ли кто там что заявляет от лица вездесущего, но децентрализованного и анонимного движения, - если бы не "послужной список" российских "анонимов". В конце января они опубликовали, если верить их собственному заявлению, содержимое электронных почтовых ящиков главы Росмолодежи Василия Якеменко и пресс-секретаря "Наших" Кристины Потупчик, в которых нашлось много интересной информации (и еще больше неинтересной). Хотя сами Якеменко и Потупчик никак не прокомментировали этот "вброс", общественность сошлась во мнении, что переписка - подлинная.

Затем хакеры выложили почту менее значимых членов прокремлевских молодежек, но общественность быстро устала от изучения чужой переписки. Поэтому гораздо больше внимания привлекла серия атак на региональные сайты "Единой России" в феврале (на головной сайт, видимо, у "анонимов" еще не хватало сил).

Видимо, именно этот "багаж" заставил Дмитрия Пескова, пресс-секретаря традиционно не интересующегося IT-сферой Путина, накануне 6 мая заявить, что все будет хорошо и атаку специалисты должны отразить. Однако же справиться им удалось не сразу: уже в 15:05 6 мая, через пять минут после запланированного начала атаки, сайт правительства стал открываться с большим скрипом, а то и не открывался вовсе.

Впрочем, вскоре сайт заработал в нормальном режиме, а намеченная на следующий день атака на сайт Путина не возымела действия вовсе: по крайней мере, Anonymous ни о каких результатах не отчитались. Зато все тот же Песков в своем известном заявлении о том, что полиции следовало обращаться с оппозиционерами еще жестче, указал, что провокации на "Марше миллиона" и хакерские атаки - явления одного порядка и их организаторы должны быть наказаны.

Хакеры - то ли в ответ на слова Пескова, то ли просто в знак поддержки "народных гуляний" - 9 мая снова заявили о себе: на этот раз их целью стал сайт Кремля. На некоторое время его работу удалось дестабилизировать, но пресс-служба Кремля через ИТАР-ТАСС поспешила заявить: "Цель хакеров - блокировка сайта - на данный момент не достигнута".

Будут ли Anonymous и дальше атаковать сайты властей, неизвестно.

Дежавю

Anonymous безобразничали в Сети в эти дни не в одиночку. По другую сторону стояли некие структуры, никак себя не обозначавшие, которым, видимо, очень не нравилась идея прямых репортажей с акций оппозиции. Главный удар эти неназванные структуры нанесли 6 мая, когда в офлайн ушли несколько крупных независимых СМИ.

Первым удар принял сайт "Коммерсанта": с самого раннего утра 6 мая ресурс издательского дома находился под мощнейшей DDoS-атакой. Силу атаки специалисты "Ъ" сравнили с той, что была в марте 2008 года, когда сайт издания лежал несколько дней после публикации материала о скорой реорганизации (фактически - роспуске) прокремлевского движения "Наши".

Вскоре недоступны оказались сайты "Слона" и телеканала "Дождь", а непосредственно перед началом "Марша миллиона" "упал" и "Большой город". Мощной атаке (говорят, их было три одновременно) подвергся и сайт "Эха Москвы", однако он оказался наиболее живучим и почти не выключался.

Все эти издания собирались проводить онлайн-трансляции с "Марша миллиона" или просто подробно его освещать. В итоге им пришлось переместиться на гораздо более стойкие Facebook и Twitter, а "Большой город" в знак протеста повесил на некоторое время на своем сайте запись "Лебединого озера".

История с атаками на сайты независимых СМИ практически один в один повторяет события, развернувшиеся в Рунете во время выборов в Госдуму 4 декабря 2011 года. Только тогда к компании из уже названных изданий присоединился еще и The New Times, в этот раз ничем особо не выделившийся. И тогда тоже все эти издания занимались освещением предполагаемых нарушений на выборах. И также неизвестно, кто тогда стоял за атаками. Более того, Следственный комитет даже не нашел повода для проведения проверки по факту атак, чем немало удивил главреда "Эха Москвы" Алексея Венедиктова.

Пожалуй, главным отличием нынешних DDoS-атак от декабрьских стало то, что в мае злоумышленники обошли стороной LiveJournal. Вероятно, связано это с уменьшением роли "Живого журнала" в жизни оппозиционной общественности: в нем публиковались лишь редкие заявления, не умещающиеся в формат микроблога.

Впрочем, атаки на сайты СМИ к ночи 6 мая пошли на спад, а протесты продолжились в форме "народных гуляний". Тут, помимо все того же Twitter, большую роль начали играть видеотрансляции: несколько молодых людей, вооруженных смартфонами и модемами Yota, ходили с митингующими по улицам и бульварам столицы и в режиме онлайн выводили в интернет изображение того, что творилось в центре Москвы.

Трансляции эти пользовались немалой популярностью, особенно в минуты, когда в "гуляния" вмешивался ОМОН. Но девятого мая, когда оппозиция решила присоединиться к разрешенному маршу КПРФ, все те же некие структуры решили, что видеотрансляциям пора положить конец. В результате два крупнейших международных сервиса, Ustream и Bambuser, практически одновременно отключились и не работали весь День Победы.

Такое совпадение поначалу показалось случайным: в конце концов, тот же Bambuser гораздо больше вредит властям Сирии, поскольку является главным каналом, с помощью которого местные оппозиционеры могут рассказать о ситуации в их стране. Да и мало ли что там с серверами могло произойти. Но к вечеру оба сервиса подтвердили: это были DDoS-атаки, и исходили они именно из России.

Получается, что в стремлении подавить быстрое распространение информации о протестах некие силы без зазрения совести "валят" крупные международные сервисы. Получается, что Россия втихую обзавелась собственными киберподразделениями, действующими не открыто и не против "внешнего агрессора", как в других странах, а втихую и против своих же граждан. Тут уже не имеет значения, финансируются такие структуры из бюджета или действует на независимой основе: нежелание властей расследовать подобные DDoS-атаки говорит само за себя.

Об этом уже заявил аполитичный представитель Ustream: "Если ради одной-двух трансляций выделяются такие беспрецедентные ресурсы на DDoS-атаки, значит, правда на стороне тех, кто пытается донести до людей информацию."

Вместо заключения

Несколько обособленно на фоне этих двух историй - атак на сайты властей и атак на независимые СМИ и сервисы видеотрансляций - смотрятся атаки на сайт государственного РИА Новости и интернет-ресурс КПРФ, произошедшие 9 мая.  

Если DDoS на сайт коммунистов еще можно как-то объяснить: он произошел сразу после того, как Сергей Удальцов призвал оппозиционеров присоединиться к акции КПРФ, - то с РИА Новости история вышла мутная. В конце концов, Anonymous никаких претензий агентству не высказывали, да и само оно старалось быть максимально оперативным и корректным. Неужели разгневало тем самым некие структуры?

Источник: lenta.ru


Поделись ссылочкой:


©   ООО «Инфосекьюрити»
Тел.: +7 (495) 231-4831   +7 (495) 778-4675Адрес:  Москва, Б.Семеновская, 49


PROFLINE - сайты на Битрикс