zzkk

DDoS-атаки в России: видят, где, но не знают, кто

В этой теме 3 сообщения

DDoS-атаки в России: видят, где, но не знают, кто

2194231.png

Организация DDoS-атак на сайты ряда российских СМИ в день выборов в Госдуму могла стоить их заказчику приблизительно 20 тысяч долларов, сообщил в эфире радио «Эхо Москвы» главный специалист компании Yandex по безопасности Владимир Иванов. В атаке принимало участие от 100 до 200 тысяч компьютеров, которые были размещены в разных странах.

В распоряжение Русской службы «Голоса Америки» попала карта, которая публикуется в СМИ впервые. Это карта ботнета, атаковавшего один из российских информационных ресурсов в течение нескольких недель. О ней написал пользователь «Живого журнала» ufa-press, отмечая, что все зомби-компьютеры находились строго за пределами России.

Тем временем атаки на сайты некоторых российских СМИ, которые начались на этой неделе, продолжаются до сих пор.

Русская служба «Голоса Америки» связалась в Москве с представителями этих ресурсов и задала им несколько вопросов.

Алексей Венедиктов, главный редактор радиостанции «Эхо Москвы»

Атаки на наш сайт начались рано утром в воскресенье, перед открытием избирательных участков, и завершились через полтора часа после закрытия, около половины одиннадцатого.

Защиту от этих атак мы осуществляли таким образом. Сначала мы выявили десятки тысяч зараженных машин из 18 стран мира, причем 70 процентов всех этих «зомби-машин» находились за рубежом: Индия, Пакистан, США, Великобритания, Япония, Индонезия и так далее. Затем нам удалось «почистить трубу». А затем атака на наши серверы уже прекратилась. Затем мы поставили защиту на наши серверы, я не буду вам раскрывать деталей, потому что те любезные люди, которые нас атаковали, нас слушают.

Вчера мы подали заявление в Генеральную прокуратуру и в МВД, в специальный отдел «К», который занимается компьютерными преступлениями. Также мы подали заявление в Центральную избирательную комиссию и написали нашим акционерам. Сейчас готовится еще несколько бумаг в разные органы, которые с нашей точки зрения могут помочь нам в расследовании этого преступления.

Для защиты от подобных атак во время президентских выборов мы уже предприняли ряд мер. Мы обратились к нашему акционеру «Газпрому», даны команды руководителям отделов безопасностей сделать нам предложения по дополнительным возможностям защиты сайта «Эхо Москвы», работают специалисты по безопасности «Газпром-медиа холдинга», специалисты по компьютерной безопасности. Они сделают нам предложения, и мы посмотрим, насколько они будут эффективны.

Максим Кашулинский, генеральный директор Slon.ru

Атаки на наш сайт начались в день выборов 4 декабря в 7:30 утра и продолжаются до сих пор.

После того как мы убедились, что причина падения нашего сайта – DDoS-атака, мы приняли решение публиковать наши материалы на сайте телеканала «Дождь» (входит в один холдинг со Slon.ru). А во второй половине дня, когда стало понятно, что атака может затянуться надолго, мы обратились к специалистам по защите сайтов. Мы воспользовались услугами компании Highload Lab – это профессиональная команда, устанавливающая защиту от DDoS-атак.

Подобные атаки могут быть квалифицированы как уголовные преступления сразу по нескольким статьям, и мы направили заявление в прокуратуру.

Что касается защиты в ходе президентских выборов, от подобных атак невозможно уберечься. Когда атака случилась, можно нанимать специалистов, платить им деньги и таким образом устанавливать щит, позволяющий продолжать более или менее нормально работать.

Илья Дронов, руководитель LiveJournal Russia

Атаки на нас начались в понедельник на прошлой неделе, в 13:25 по московскому времени. Они продолжались во вторник, в четверг, в пятницу. Атака, которая началась в пятницу, не прекращается до сих пор.

Для защиты мы используем одну из самых известных в мире систем по защите от DDoS-атак. Не буду называть вам имя этой системы из соображений безопасности. Когда начались атаки, мы включили эту самую защиту и уведомили пользователей о том, что возможны некоторые перебои в работе.

В настоящее время мы намерены подать заявления в правоохранительные органы и в прокуратуру и собираем данные для этого.

В преддверии президентских выборов мы будем совершенствовать систему защиты, которая на данный момент у нас установлена. Плюс мы будем увеличивать свои мощности по этому поводу. А также мы, возможно, перенесем часть серверов поближе к России, куда-нибудь в Европу.

Григорий Мельконьянц, заместитель исполнительного директора ассоциации «Голос»:

Атаки на сайт «Голоса» и «Карту нарушений» начались примерно за неделю до выборов 4 декабря. Сайт до сих пор не работает.

Для защиты от атак мы использовали разные сервисы по фильтрации трафика. Мы всячески пытались увеличивать пропускную способность каналов. И вручную закрывали доступ тем, кто осуществлял атаки на нас.

Первое, что мы сделали, – закрыли доступ тем лицам, точнее, зараженным машинам, от которых исходили атаки. Организованы эти машины были теми, у кого есть определенные ресурсы. Это те, кто пытается скрыть нарушения и не хочет, чтобы они попали на «Карту нарушений». Это те, кто боится гласности и свободы.

Если говорить о наших действиях в правовом плане, мы будем заниматься официальной подачей заявлений и документов. Сейчас мы собираем все сведения об атаках, чтобы передать их в российские правоохранительные органы.

Для защиты от подобных атак во время президентских выборов мы уже разрабатываем комплекс мер, но я не могу говорить об этом открыто. Из соображений безопасности, конечно же.

От редакции: По словам сотрудника ИД «Коммерсантъ», который пожелал не раскрывать своего имени, у сайта газеты «Коммерсантъ» были проблемы иного характера. По словам источника, в четверг адреса DNS-серверов ресурса были заменены на фальшивые адреса. Подделку обнаружили через несколько часов, после чего данные были восстановлены. Но фальшивые адреса распространились по сети и попали в кэш различных провайдеров по всему миру. Пользователи этих провайдеров долгое время не имели возможности попасть на сайт «Коммерсанта». При этом сам сайт с момента устранения фальшивых адресов DNS-серверов работал нормально. В самом «Коммерсанте» эти атаки напрямую связывают с политической активностью в период выборов.

источник

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Интересен вопрос - заказчик преступления обладает собственным правительственным ботнетом, по аналогии с группой альфа, наверняка называется группа zeta(zeus) или они просто покупают эти услуги у одной из групп ботоводов?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • akoK
      Ограничения: https://support.google.com/mail/answer/6590
    • alamor
      а что там делать? Она, в принципе, давно есть. Параметр ArchiveZoo только разве смена пароля поможет?
    • santy
      demkd возможно ли создавать архив 7z из командной строки с шифрованием заголовков файлов?
    • demkd
      можно в принципе сделать настройку, добавлю
    • beryl18
      Создание сайтов сложный процесс, но на видео уроках от веб-дизайнера из Коломны все показано в деталях для быстрого обучения. В обычной жизни создать современный сайт, это загрузка для многих: Как со многими продуктами, задача разработки дизайна для хорошего веб-сайта, делается командой людей в Коломне и у каждого есть определенная область экспертных знаний. Как предприниматель и владелец бизнеса, хотите сосредоточить свое время на управлении командой и проверке конечный продукт имеет успех увеличить прибыль и ведет. В команде, начиная проект веб-сайта: Менеджер по маркетингу и менеджер по работе с клиентами Это - "большая картина" мыслитель и советник. Человек должен знать все дополнительные свойства, могли имеет искренне отговорить. Человек должен помогут запланировать веб-сайт, удовлетворить потребности в течение длительного срока. Менеджер проектов Менеджер проектов взаимодействовать с остальной частью команды (и возможно Вы) на ежедневной основе движущая сила, выдвигая всех через шаг процесса к завершению. Человек ответственен в течение крайних сроков проверки, встречены, и проект остается на бюджете. Информационный архитектор Роль информационного Архитектора должна удостовериться веб-сайт имеет смысл. Есть правильные страницы? Они находятся в правильных разделах? Действительно терминология последовательна? Действительно навигационные методы последовательны? Иногда "удобство использования" попадает в роль – удостоверяющийся каждую страницу и место в целом легко провести и использовать. Графический дизайнер Графический дизайнер решает то, на на самом деле похож веб-сайт. Какие цвета и шрифты использовать? Куда элементы помещены на странице? Удостоверьтесь работаете с проектировщиком, у которого есть большой опыт веб-дизайна. Проектирование сети - определенное умение и не является тем же проектирующий печати. Копирайтер Если нуждаетесь в тексте и пишете с нуля, копирайтер - друг! Копирайтеры в состоянии написать в стиле и настроить и понять SEO, текст оптимизирован с начала. Кодер HTML/JavaScript/CSS Это - жизненно важная роль большинства веб-сайтов. HTML - фундаментальный язык сети, и всех веб-сайтов есть некоторая сумма включенного HTML-кода. Если не нужен программист и по крайней мере, кодер HTML. Человек берет плоский файл дизайна и преобразовывает в текст, изображения и интерактивный HTML-код, он мог работать, поскольку ожидаем веб-сайты работать. Программист Это часто неправильно использовало термин, действительно относится к профессионалам используют истинные "языки программирования". HTML, JavaScript и CSS не языки программирования и таким образом профессионалы сосредотачиваются на тех языках, не технически программисты. Нужен программист, у будет, вид автоматизации на сайте и формах посетителей, подчиниться. Программисты работают на языках, PHP, ASP, Ява, JSP и mySQL. Они обычно делать работу кодера HTML программист обычно дорогой обычно не экономически выгодно. Обеспечение качества/Тестер Это - человек нажмет на каждую ссылку сайта, удостовериться все работают и представляют формы различными способами гарантировать все работает и показывает пользователю соответствующие сообщения ошибках идет не, надо. Для меньших проектов кодер HTML и/или Менеджер проектов обычно делать тестирование. Теперь знаете роль человек игры, готовы выйти и нанять правильную команду проекта! Обратите внимание меньших проектов часто найти Проектировщика и Программиста является "руководителем проекта" и носить шляп. Работать блестяще, особенно сайт - простой с 5 пейджерами бояться заходить слишком далеко – в конце дня хотите место, которое работает работает. Проще пользоваться уроками для создания сайтов от веб-дизайнера из Коломны - http://sozdat-sait.my1.ru/blog/