Атаковали изнутри, об уязвимостях знали, но не исправили: Forbes выяснил, как взломали Rutube Статьи редакции

Главное из материала издания.

  • По словам бывшего сотрудника Rutube, атаку зафиксировали 9 мая между 3 и 4 часами утра, но не среагировали оперативно, а через некоторое время «сервис попросту удалился». Сейчас компания планирует обратиться в правоохранительные органы для поиска злоумышленников, организовавших атаку, заявили в Rutube.
  • Хакеры начали выводить Rutube из строя ещё в апреле, рассказал директор экспертного центра безопасности Positive Technologies Алексей Новиков. Их главная цель — нарушить работу сервиса, поэтому они удалили ряд критических данных и точно знали, кого атаковали. При этом определить, кто стоит за атакой, невозможно, а Positive Technologies в основном занимается техническим анализом и противодействием атакующим.
  • До 2021 года Group-IB проводила тестирования на проникновение для Rutube и предоставила отчёт с рекомендациями по усилению защиты, но неизвестно, выполнили ли их. Кроме того, аудит в 2021-м проводили Positive Technologies, Digital Security и «Ростелеком». Они обнаружили уязвимости в офисной инфраструктуре. Её можно было отрезать от сайта и защищать отдельно, но этого не сделали, говорит источник. А атаке подверглись те офисные ресурсы, что указаны в отчётах.
  • Хакеры проникли в систему и модифицировали код так, чтобы он удалял данные из хранилища файлов. Для этого нужно было понимать, как работает инфраструктура — поэтому у атаковавших был либо источник в компании, либо доступ к отчётам по аудиту и техническим документам, говорит бывший сотрудник Rutube.
  • Другой бывший сотрудник подтверждает атаку через инфраструктуру, но утверждает, что уязвимости устранили. Он предполагает наличие источника в компании и говорит, что код не удалили, но сервис потеряет часть контента.
  • Около 19:55 мск Rutube вновь заработал. Компания до сих пор проводит расследование: пытается восстановить хронологию атаки и поиск причин, по которым её не остановили, и уязвимостей.
0
131 комментарий
Написать комментарий...
Влад Борщ

Да ваще поебать, закройтесь уже, не позорьтесь.

Ответить
Развернуть ветку
Геннадий

Ты не хочешь,чтобы была альтернатива ютубу?

Ответить
Развернуть ветку
45 комментариев
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Mr. xXx

Солидарен

Ответить
Развернуть ветку
Сергей Токарев

ты никогда не учился в Красноярском крае?

если да то я твой одноклассник

ты мне партию в шахматы задолжал

Ответить
Развернуть ветку
Александр Чудный

Последние дни только про взлом рутуба новости, серьезно кому то не насрать?

Ответить
Развернуть ветку
Борат Язь

Пиарят как могут

Ответить
Развернуть ветку
3 комментария
Сергей Алексеев

Давят на жалость что "отечественное говно подвержено атаке завистливого запада", по их логике должно вызвать чувство патриотизма к отечественному говну и острое желание начать им пользоваться как все отремонтируют.

Ответить
Развернуть ветку
Konstantin T.

Тоже такая мысль была. Вполне рабочая версия, кмк

Ответить
Развернуть ветку
Иван Шеметов

если судить по комментариям, то всем есть дело

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Невероятный Блондин

Классная гифка

Ответить
Развернуть ветку
No More

"я тут что-то нажал и оно само удалилось" 😁

Ответить
Развернуть ветку
Alex Shevchenko

https://youtu.be/SOuhTLeyVCE
Как было на самом деле 😁
Зы "Кремниевая долина" удаление данных. Старая классика))

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Даюза Мильен

Ржукаксучараинемогуостановиться!!!!!!

Ответить
Развернуть ветку
Alexey V

«Я что-то нажала и всё исчезло».

Ответить
Развернуть ветку
Игорь Мазаев

«А вы пробовали выключить и включить?» :)

Ответить
Развернуть ветку
3 комментария
George Washington

Бывает ленишься читать письма мистера Гугла об усилении безопасности аккаунта... И это нормально
Но когда игнорируешь спецов из Positive Technologies, это уже диагноз.
—Доктор что у меня?
—У меня плохие новости для Вас, у Вас RuTube.
—О господи!

Ответить
Развернуть ветку
badResistor

RipTube)

Ответить
Развернуть ветку
Видади Исмайлов

Они знали об уязвимости,но ничего не сделали,а действительно,а зачем,авось все будет хорошо

Ответить
Развернуть ветку
Alex

Хорошая попытка рутуб, я даже зашел на тебя и блеванул от главной страницы, увидев здоровье малышевой..

Ответить
Развернуть ветку
Макс Тракс

Жалко два лайка поставить нельзя, такая же х***я. Как бы не хотелось но сделано все ужасно в плане ui, а про контент я вообще молчу

Ответить
Развернуть ветку
Chr Chr
По словам бывшего сотрудника Rutube, атаку зафиксировали 9 мая между 3 и 4 часами утра,

Тут два вопроса -
1. Откуда бывший сотрудник знает такие детали.
2. Он стал "бывшим" после 9 мая?

Ответить
Развернуть ветку
badResistor

несколько вариантов:
1) знакомые работать остались,
2) просили помочь даже бывших сотрудников

Ответить
Развернуть ветку
Парень

Зато почистили серваки под новый контент, железо нынче дефицит!

Ответить
Развернуть ветку
Игорь Крафт

Сейчас Газпром медия голову чешет, что за хуйню они купили, и на долго ли.

Ответить
Развернуть ветку

Комментарий удален модератором

Развернуть ветку
Юрий Б.

Написали

Ответить
Развернуть ветку
Виктория Никанорова

вот просто сплошное бу-га-га))

Ответить
Развернуть ветку
Александр

Rutube подождал победных заявлений от ит террористов о том, что положили навсегда, и поднялся, а кибертеррористам в очередной раз поводили по губам.

Ответить
Развернуть ветку
Николай Замотаев

Если уровень раздолбайства остался тот же - то может быть будет "можем повторить"

Ответить
Развернуть ветку
Konstantin T.

Очевидно что инсайд тут, к бабке не ходи. Среди своих надо искать, недавно уволившихся.

Ответить
Развернуть ветку
Roman

Децимация спасёт рутуб. Посадят каждого 10 работавшего в компании. И резко всё улучшиться.

Ответить
Развернуть ветку
3 комментария
Blackrock

Зачем рутуб если есть видео ВКонтакте?

Ответить
Развернуть ветку
Николай Козловский

зачем видео с вк, когда есть видео одноклассники?

Ответить
Развернуть ветку
6 комментариев
Sarkis

Знали и 15 лет не могли уязвимость починить у себя?

Ответить
Развернуть ветку
Адвокат Теразини

Форбс не нашёл более авторитетных спикеров , кроме «бывших сотрудников Рутуб», по секрету рассказавших «ничего нового», но для хайпа, и пары кусков говна в адрес руководства ОК.

Очевидно при этом, что как раз без «бывших сотрудников» тут не обошлось, так как ресурс положили грамотно, зная все алгоритмы и архитектуру, а это уровень middle и выше, причём отработавших внутри Рутуб немало времени.
Не учли правда, что вновь прибывшие на их место, видимо не дураки тоже, и успели все ж за несколько месяцев все забэкапить и перенастроить, что после крэша и объявления его авторами «RIP через Fatality» поднять все за 3 дня, не смотря на вой, стоны и улюлюкание.
Тогда как некоторые западные «навигационные платформы» не так давно ещё - лежали существенно дольше, и даже выкупы платили для восстановления контроля.
Но это другое 😂
А тут же наше, родное.

Ответить
Развернуть ветку
Sarkis

Серьезно? Не дураки и успели забэкапить? Какими надо было быть долбоебами, чтобы не иметь нормально настроенных автоматические бэкапов и резервных серверов у сервиса такого размера?

Ответить
Развернуть ветку
Влад

Кто rutube'бовцев никто и не заметил, что сервис не работает

Ответить
Развернуть ветку
Огурец Молодец

Бойтесь самых тихих сотрудников хехе

Ответить
Развернуть ветку
Цкуро Бесцветный

Может Ютуб их безопасникам занес, чтоб дыры не устраняли.
Версия в порядке бреда.

Ответить
Развернуть ветку
Andrey Atmashkin

ютубу на это глубоко насрать

Ответить
Развернуть ветку
Anna Smirnova

Такой уровень распиздяйства вообще бывает? Можно уже премию организовывать чисто на данных о российских компаниях и гос структурах.

Ответить
Развернуть ветку
F. K.

Сомневаюсь, что дело прям уж в распидяйстве, судя по тому, что они проводили аудиты, да еще в нескольких серьезных конторах за очень серьезные деньги, вероятно, что это действительно внутренний саботаж. Если, скажем, дба/девопс решит устроить диверсию, то его никакие безопасники не остановят, а это уже человеческий фактор.

Ответить
Развернуть ветку
Коля Базин

Хорошо, если руководство Рутуба и особенно их безопасников (если они у них вообще были) это чему-нибудь научит.

Ответить
Развернуть ветку
C Ever

Атакуны пробрались во чрево и атаковали изнутри, но удалось спасти. Это важный блять очень продукт для запада, отсекающий русских от всемирного ютуба. Чтобы мир не узнал, что россияне и русские на самом деле заебатые люди без всякой хуеты. Поэтому йельские GDмасоны ордена "череп и кости" отвалили дохуя бабла хакерам в России, чтобы те создали ебучий аналог ютуба. Но сразу спиздили дозуя с отката посредники российские GDмасоны в министерстве, потом в контролирующих огранах и по итогу разработчикам достались крохи от пирога как всегда. На выходе получилась залупа, стоимостью на те самые крохи, которая ни в чью пизду не впилась и вообще никак россиянам не приглянулась. Большинство на эту залупу даже не хочет смотреть и не раскрывал её своими руками в браузере.
По итогу как обычно дохуище бабла спиздили на ненужную никому поебень, которую было решено ёбнуть изнутри. И заказать новую за ещё больше бабла, чтобы хоть какой-то нормальный кусок достался разработчикам после спизженного всей нашей дремучей воровской шоблой псевдоправительства и прочих присосавшихся уебанов

Ответить
Развернуть ветку
Павел Ро

Где ответочка от "русских хакеров взломавших выборы сша" ?

Ответить
Развернуть ветку
Дмитрий

а на украине были какие-нибудь сервисы?

Ответить
Развернуть ветку
1 комментарий
Alex Nosov

Вот с этим "об уязвимости знали, но ничего не сделали", сразу вспоминается пара эпизодов со взломом РЖД. Первый, когда через Wi-Fi Сапсана скучающий IT-шник получил доступ к данным пассажиров и второй, когда уже другой специалист так же от нечего делать пошел смотреть камеры наблюдения РЖД по всей стране. Тогда же вся информация об уязвимостях была передана РЖД, но их безопасник заявил, что у них все отлично, никаких уязвимостей нет, а взломал их какой-то супер-хакер, которого надо судить. Не помню есть ли эти истории тут, но на Хабре точно были обе. Вот так и работают отечественные сервисы.

Ответить
Развернуть ветку
Anatoly Ivanov

А может все было так?

Ответить
Развернуть ветку
Кипарис Барбос

Поэтому сервис возглавляеть торгаш, который вообще мало понимает, что такое цифровой сервис, что есть киберугрозы и т.п.

Ответить
Развернуть ветку
Bender Rodriguez
Для этого нужно было понимать, как работает инфраструктура — [...] либо доступ к отчётам по аудиту и техническим документам, говорит бывший сотрудник Rutube.

Positive Technologies: *monkaS*
Digital Security: *monkaS*
«Ростелеком»: *monkaS*
...
// Positive Technologies, Digital Security, «Ростелеком» вышли из чата.

Ответить
Развернуть ветку
Localix dots

Украинцев сейчас опасно брать на работу, вон они че творят.

Ответить
Развернуть ветку
DN

Ага, в Твери нии сожгли, в Челябе склад, в Марике завод

Ответить
Развернуть ветку
4 комментария
Paco Official

Помойный сайт который не смог развиться за 10 лет

Ответить
Развернуть ветку
Wega

ему 10 лет?

Ответить
Развернуть ветку
1 комментарий
Savr Araev

Уже пашет)

Ответить
Развернуть ветку
Николай Замотаев

А сколько видео осталось?

Ответить
Развернуть ветку
1 комментарий
Макс Тракс

Уборщица стойку от пыли протирала походу!!!!

Ответить
Развернуть ветку
Игорь Хайлов

Она не утонула 😒

Ответить
Развернуть ветку
Иван Дэвидсон

…У атаковавших был либо источник в компании, либо доступ к отчётам по аудиту…

Аудиторы ИБ провели аудит и слили отчёты хакерам? Хорошая работа

Ответить
Развернуть ветку
а б

Необязательно. Аудиторы провели аудит, передали заказчику, но ремонт особняка заказчика в Ницце, оказался дороже денег.

Ответить
Развернуть ветку
MrMike3112 .

А почему так охотно приняли версию "данные аудита слили хакерам"? Если уязвимости есть, и одна группа специалистов их нашла (и после этого дыры не устранили), то ведь и другие могут найти.

Ответить
Развернуть ветку
Александр Кремлёв

Как взломать то что изначально поломано ? Как положить то что перманентно не выходит из лежачего состояния ? Кому и зачем нужно копаться в говне чтобы провонять и испачкаться ? Правильно,PR службе этого самого русского тубуса. Рутуб это ещё одна россиянская труба которая никому кроме создателей нах не нужна))

Ответить
Развернуть ветку
128 комментариев
Раскрывать всегда