{"id":14276,"url":"\/distributions\/14276\/click?bit=1&hash=721b78297d313f451e61a17537482715c74771bae8c8ce438ed30c5ac3bb4196","title":"\u0418\u043d\u0432\u0435\u0441\u0442\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0432 \u043b\u044e\u0431\u043e\u0439 \u0442\u043e\u0432\u0430\u0440 \u0438\u043b\u0438 \u0443\u0441\u043b\u0443\u0433\u0443 \u0431\u0435\u0437 \u0431\u0438\u0440\u0436\u0438","buttonText":"","imageUuid":""}

Хакеры взломали Rutube ещё в марте — служба безопасности сайта не знала о них до атаки 9 мая Статьи редакции

Злоумышленники два месяца незаметно изучали платформу и готовились ко взлому.

9 мая 2022 года российский видеохостинг Rutube подвергся «сильнейшей за всю историю» сервиса кибератаке, из-за которой сайт не работал в течение нескольких дней. В компании Positive Technologies, которая устраняла последствия взлома, рассказали «Ведомостям», что хакеры проникли в инфраструктуру ещё в марте — за два месяца до того, как вывести его из строя.

Rutube взломали заблаговременно: первые следы компрометации относятся к началу весны. Это была именно целевая хакерская атака, нацеленная на нанесение максимального и долговременного урона сервису.

Денис Баранов, глава Positive Technologies

После взлома в марте хакеры начали изучать системы защиты Rutube, при этом не подавая никаких признаков активности, и службы безопасности платформы не могли их вычислить.

Хакеры запланировали провести полноценный взлом и вывести из строя инфраструктуру Rutube 9 мая 2022 года. По словам Баранова, за два месяца они «чётко выделили виртуальные машины, задействованные в обеспечении работы сервиса, и удаляли именно их».

Сотрудники службы безопасности Rutube хорошо справились с последствиями полноценной атаки 9 мая, считает Баранов. Он отметил, что они начали изолировать затронутые хакерами виртуальные машины, как только замечали первые признаки взлома. За счёт этого они смогли спасти часть инфраструктуры от воздействия злоумышленников.

Rutube восстановил работу сайта только спустя двое суток после атаки. В результате взлома хакеры поразили более 75% баз данных и 90% резервных копий.

0
70 комментариев
Написать комментарий...
Владимир

Стоит отметить, что несмотря на серьезный взлом, восстановили сервис довольно быстро.

Ответить
Развернуть ветку
Инга Русланова

говно взломом не испортить

Ответить
Развернуть ветку
Илья Попов

Будет воняться.🤣

Ответить
Развернуть ветку
67 комментариев
Раскрывать всегда