Какая LADA самая надёжная и что за звук "цок-цок, пшш" в Audi Q7
28 октября, 22:45
Пожарные МЧС России потушили возгорание в супермаркете Владивостока
28 октября, 22:42
Жители Приморья вложили в оплату коммунальных услуг большую часть средств в 2024 году
28 октября, 20:45
В Приморье масштабные рейды выявили десятки пьяных водителей
28 октября, 20:00
Приморец может получить до шести лет тюрьмы за кражу у родственницы
28 октября, 19:40
Комплексный ремонт одной из улиц Владивостока завершен
28 октября, 19:38
Спор о парковке во Владивостоке обернулся конфликтом с применением перцового баллончика
28 октября, 19:21
"Queen и Beatles уже нет, а я еще жив": Сергей Жуков о прошлом и настоящем "Руки вверх!"
28 октября, 19:15
Ситуация неизбежна: как изменятся цены на маркетплейсах из-за нового налога
28 октября, 19:11
Спасатели МЧС России эвакуировали 13-летнюю девочку с горы в Приморье
28 октября, 19:10
Аллеей кленов в честь 60-летия студотрядов Приморья обзавелся Владивосток
28 октября, 18:58
Артистизм Дев, траты Весов и переворот Рыб: подробный гороскоп на 29 октября
28 октября, 18:30
3,5 миллиона рублей и 60 номеров: еще одна жительница Приморья стала жертвой мошенников
28 октября, 18:25
Почти 40 тысяч тонн свинины произвели в Приморье
28 октября, 18:10
Во Владивостоке выступила легендарная поп-группа "Руки Вверх!": как это было (ФОТО)
28 октября, 18:07
Кредитная задолженность рыбной отрасли РФ превысила 1,1 трлн рублей – Герман Зверев 25 октября, 18:37
На Дальнем Востоке создали 120 тысяч рабочих мест: на треть из них не могут найти людей 25 октября, 16:42
Герман Зверев: Рыбный экспорт России должен "утратить иллюзии", курс – на Глобальный Юг 25 октября, 11:00
МИД РФ назвал вбросами и шумихой сообщения о тысячах спецназовцев из КНДР на базах ДФО 24 октября, 15:51
Будущее цифрового мира – уже скоро на ведущем ИТ-форуме Дальнего Востока! 23 октября, 16:40
Торговля не терпит пустоты? Как во Владивостоке выживают ТЦ-старожилы 23 октября, 10:30
Группа "ТИГР" Cергея Дарькина получила новый краболов 22 октября, 18:39
Кожемяко поручил создать в правительстве Приморья агентство по миграционной политике 22 октября, 16:22
"Фестиваль "ЛиТР" и Премия им. Арсеньева – реальные инструменты госполитики России в АТР" 22 октября, 15:11
Дело о банкротстве "Восточной верфи" еще не закрыто 21 октября, 17:36
Во Владивостоке достроят уникальное аварийно-спасательное судно 21 октября, 11:36
Вице-мэру Владивостока запросили по-мэрски, казус бизнес-омбудсмена и 19 лет PrimaMedia 21 октября, 09:08
Ещё одна китайская авиакомпания начала полёты между Владивостоком и Пекином 21 октября, 08:07
Дыни из Казахстана исчезнут из продажи 18 октября, 13:12
Китайские предприниматели будут проходить обучение в специальных центрах компетенций ЕАО 18 октября, 09:20

"Цель была - полное уничтожение сервиса" - эксперты об атаке на RuTube

Специалисты по кибербезопасности проводят расследование, чтобы ответить на главный вопрос - "как?"
20 мая 2022, 01:30 Общество
Тематическая иллюстрация Positive Technologies
Тематическая иллюстрация
Фото: Positive Technologies

На полях форума Positive Hack Days в Москве обсуждается одна из самых громких хакерских атак этого года — нападение на RuTube и ее последствия, сообщает корр. ИА PrimaMedia с площадки форума.

Хакерская атака на RuTube произошла в 4 утра 9 мая. Злоумышленникам удалось серьезно повредить инфраструктуру ресурса и компоненты сервисов.Об этом рассказал заместитель генерального директора "Газпром Медиа Холдинг" Алексей Моисеев.

"Злоумышленники сильно постарались, гадостей определенных понаделали. Пострадала вся инфраструктура, пострадали компоненты сервисов. Кусок базы связанности пострадал — это то, что организует связи между видеоархивом и пользовательскими данными. Пользовательские данные не были затронуты. То, что мы в первую очередь смогли спасти — это видеоархив, это самое важное. И цель хакеров была — полное уничтожение, полная аннигиляция. Мы это смогли вовремя остановить и в короткие сроки, правда, болезненно — ребята 50 часов не спали — это дело оживить", — сообщил Алексей Моисеев

Через 50 часов после атаки на "Рутубе" возобновилась видеоотдача, доступ к хранению данных, индексация, карусели. Следом специалисты оживляли стриминги, подгрузку видео, поиск. А вот доступ к личным кабинетам восстановился совсем недавно.

"Сегодня мы не на сто процентов мощности запущены, мы постепенно поднимаем сервисы и проблематика связана с тем, что мы очень тщательно проверяем все данные на предмет того, какие могли остаться артефакты. Эти негодяи оставили кучу закладок в коде и скриптах, которые могут потом запуститься и нанести определенный ущерб. Это сейчас все вычищается и требует определенного времени", — разъяснил Моисеев.

Он отметил, что в настоящее время правоохранительные органы проводят свое расследование этого уголовного дела: "Мы настроены воинственно — найти негодяев".

Директор экспертного центра безопасности Positive Technologies Алексей Новиков вместе с коллегами участвует в расследовании этого инцидента. По его словам, на вопрос "кто?" ответят правоохранительные органы, а перед специалистами по кибербезопасности стоит задача ответить на вопрос "как?". 

"Мы занимаемся анализом технических данных, техник и тактик, которые применялись во время атаки и поиском технических следов, которые остались в инфраструктуре. Эти следы должны нам помочь выстроить всю цепочку событий в хронологическом порядке и показать, где был злоумышленник, что он делал, когда он туда попал и т.д. На текущий момент для нас самое главное — сбор данных. Потому что с точки зрения дальнейшей работы сервиса ответ на вопрос "как?" — самый важный. Потому что надо сделать так, чтобы такие атаки гарантированно на этот сервис не повторялись", — сообщил Алексей Новиков. 

Он отметил, что некоторые хакерские следы в инфраструктуре датированы еще апрелем этого года. То есть атака готовилась ни одну неделю. 

"Злоумышленники использовали общественно доступный инструментарий — фреймворки, в каких-то узлах присутствовал вполне известный коммерческий инструмент для пинтестеров. Злоумышленники прекрасно понимали, какой легитимный инструментарий они смогут использовать в инфраструктуре. Они использовали те же самые инструменты, которые используют в обычной жизни IT-администраторы для того, чтобы перемещаться внутри инфраструктуры, исследовать ее и т.д. Они использовали различные сканнеры. Видно, что они сканировали инфраструктуру, знакомились с ней, смотрели, какие в ней есть сетевые доступы", — разъяснил эксперт. 

Напомним, в эти дни в Москве проходит международный форум по практической безопасности Positive Hack Days 11. Сквозная тема этого года — вход в эру INdependence. Программа форума — это плотный поток из десятков докладов, секций и круглых столов по информационной безопасности; всего запланировано около 100 выступлений. Одновременно с форумом проходит и самая масштабная в мире открытая кибербитва The Standoff: главной ее темой стал эффект бабочки — зрители и участники битвы могут узнать, как реализация недопустимого события в одной отрасли может повлиять на другие и государство в целом.

194956
43
37