{"id":14287,"url":"\/distributions\/14287\/click?bit=1&hash=1d1b6427c21936742162fc18778388fc58ebf8e17517414e1bfb1d3edd9b94c0","title":"\u0412\u044b\u0440\u0430\u0441\u0442\u0438 \u0438\u0437 \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u0430 \u0434\u043e \u0440\u0443\u043a\u043e\u0432\u043e\u0434\u0438\u0442\u0435\u043b\u044f \u0437\u0430 \u0433\u043e\u0434","buttonText":"","imageUuid":""}

RuTube подвергся «сильнейшей за всю историю» сервиса кибератаке, он недоступен более суток Статьи редакции

The Village со ссылкой на источники писало, что «полностью удален код сайта», и теперь видеосервис «не подлежит восстановлению». Компания же утверждает, что код цел и сейчас восстанавливает сегменты файловой системы удаленных сред и баз видеохостинга.

Добавлено 11 мая. Rutube вновь заработал. Видеохостинг был недоступен больше двух дней из-за кибератаки.
  • Утром 9 мая хакеры атаковали видеохостинг, из-за чего сервис был недоступен. Издание The Village, ссылаясь на свой источник, писало, что атака началась около пяти утра, и из-за кибератаки «полностью удален код сайта», сервис «не подлежит восстановлению».
  • Обычно на такой случай предусмотрены бэкапы, но в конкретной ситуации проблема, видимо, в том, что в сервисе до сих пор не понимают, имеет ли по-прежнему хакер доступ к системе или уже нет, писало The Village.
  • Видеохостинг на утро 10 мая недоступен. Сама компания утверждает, что восстановление потребует больше времени, чем изначально предполагали инженеры.

Информация относительно утери исходного кода сайта не соответствует действительности. Мы и правда столкнулись с самой сильной кибератакой за всю историю существования RUTUBE.

Важно понимать, что видеохостинг — это петабайты данных архивов и сотни серверов. Восстановление потребует больше времени, чем изначально предполагали инженеры. Однако мрачные прогнозы не имеют ничего общего с настоящим положением дел: исходный код доступен, библиотека цела. Сейчас идет процесс по восстановлению сегментов файловой системы удаленных сред и баз на части серверов.

RuTube
  • В результате атаки было поражено более 75% баз и инфраструктуры основной версии и 90% резервных копий и кластеров для восстановления баз данных, сообщила пресс-служба видеохостинга. Основная сложность — в восстановлении инфраструктуры, представляющая собой сотни серверов, каждый из которых приходится восстанавливать в ручном режиме, постепенно устраняя последствия вмешательства.

  • Когда восстановится доступ к сервису, компания не сообщает.
0
571 комментарий
Написать комментарий...
Дмитрий Карелин

Я не понимаю как в текущее время не делать бекапов? Что значит код не подлежит восстановлению? Звучит как какой-то сюр🤷‍♂️

Ответить
Развернуть ветку
Александр Вербицкий
Что значит код не подлежит восстановлению

Например, админ инфры грохнул репозиторий гита и бэкапы. Конечно, многое останется в локальных репозиториях разработчиков, но не факт, что всё и в актуальном состоянии.

Ответить
Развернуть ветку
Евгений Мирошниченко

Смерджить сам код из девелоперских локальных реп - не вижу проблемы.
Мы так делали в одной конторе, была забавная история.
1. Начальник был немного параноик в хорошем смысле, поэтому понятно что на гитовом сервере целиком партиция была зашифрована.
2. Так же понятно что он любил использовать 20+ символьные пароли, причём понятно что не один и тот же пароль везде, а разные.
3. Так же понятно, что сервер был подключен к безперебойнику и работал несколько лет без перерыва и выключений.
И потом, когда через нескольких лет электрики в бизнес-центре вырубили электричество на выходные (и они даже об этом предупредили), то понятно что часа через 4 безперебойник сдох и выключился.
И когда мы пришли в понедельник, то...
Дальше наверное понятно ;-)
Сервер выключен, его включили, а пароль... спустя несколько лет он уже не смог вспомнить.
.
Так что у них наверное проблема не в самом коде как таковом, а проблема в том, что если там запутанная замороченная инфраструктура, и всё серьёзно поудаляли, то все отдельные сервисы (сервис авторизации, сервис аплоада видео, сервис комментов и т.д.) надо заново поднимать, потом накатывать данные из бекапов и т.д., потом стопроцентно выяснится что что-то глючит и типа сервис комментов почему-то не вытягивает аватарки откуда должен и т.д.
В общем большая работа поднять это всё и связать между собой.

Ответить
Развернуть ветку
G B

сервисы сервисами, но им же дыру ещё обнаружить нужно. и закрыть.

иначе поднимать смысла то особого и нет, в следующий раз могут что-то ещё более весёлое сделать.

Ответить
Развернуть ветку
568 комментариев
Раскрывать всегда