Файлообменный сайт Rutracker.org взломан хакерами

Файлообменный сайт Rutracker.org взломан хакерами

Один из крупнейших российских сайтов для обмена файлами Rutracker.org оказался недоступен пользователям во вторник из-за взлома злоумышленниками, говорится в сообщении представителей Rutracker.org. "По техническим причинам, связанным со взломом аккаунта регистратора доменов, rutracker.org временно недоступен", - заявили представители ресурса. Данное сообщение отображается, если ввести в строку браузера IP-адрес сервера, на котором расположен Rutracker.org.

Злоумышленники установили переадресацию с Rutracker.org на сторонний сайт, созданный на базе сервиса Google Sites. На этом сайте размещена статья "Моя ностальгия" российского филолога, специалиста по позднеантичной и раннехристианской эпохам, поэзии Серебряного века Сергея Аверинцева, сообщает ria.ru.

Кроме того, доступ к аккаунту регистратора доменных имен позволил злоумышленникам в ночь на вторник изменить регистрационные данные домена Rutracker.org.

Согласно сервису whois.com, который содержит данные о доменных именах, вместо информации об имени и адресе как регистратора, так и администратора rutracker.org отображаются строчки, образующие фразу: "Нет, всего одному не стяжать человеку. Сокрушилась могучесть твоя. Завещанию внимай и исполни. Никакой порнографии, никакой развязной, пошлой, оглупляющей рекламы".

В качестве телефона, по которому можно связаться с администратором и регистратором домена, указан номер Федеральной службы безопасности РФ, по которому на сайте ведомства предлагается сообщать информацию о совершенных или готовящихся терактах.

По данным сайта who.is, регистратором домена Rutracker.org является компания Internet.bs.

Rutracker.org - один из самых популярных российских торрент-трекеров. Ранее он был известен под названием Torrents.ru, однако в феврале 2010 года российские следственные органы закрыли доменное имя torrents.ru в рамках расследования уголовного дела в отношении москвича, распространявшего через этот файлообменный сайт контрафактную программу Autodesk AutoCAD, и сервис переехал на новое доменное имя.

В начале февраля 2012 года Rutracker.org подвергся DDoS-атаке, в результате которой несколько дней наблюдались перебои в работе ресурса. 

Группа Астра уже выплатила баг-хантерам более 3 млн рублей

«Группа Астра» разместила на платформе BI.ZONE Bug Bounty пять программ для поиска уязвимостей в своих продуктах. Размер выплат зависит от критичности найденной проблемы. В большинстве программ максимальное вознаграждение составляет 100 тыс. рублей.

Самая крупная выплата предусмотрена за уязвимости в Astra Linux — до 250 тыс. рублей.

Исследователи могут проверять следующие продукты:

  • DCImanager — платформа для управления физической мультивендорной ИТ-инфраструктурой;
  • ALD Pro — служба каталога корпоративного класса, импортонезависимый аналог Active Directory;
  • Clouden — решение для централизованного управления гибридной и мультиоблачной инфраструктурой;
  • VMmanager — платформа для создания отказоустойчивой среды виртуализации;
  • Astra Linux — сертифицированная операционная система со встроенными средствами защиты информации.

По данным компании, за время работы с баг-хантерами «Группа Астра» получила более 120 отчётов и выплатила исследователям свыше 3 млн рублей.

В BI.ZONE отмечают, что баг-баунти постепенно становится привычным инструментом для ИТ-компаний. По словам руководителя продукта BI.ZONE Bug Bounty Андрея Лёвкина, «Группа Астра» запускала программы поэтапно и расширяла область тестирования постепенно.

В «Группе Астра» также говорят, что к моменту выхода на Bug Bounty процесс работы с уязвимостями уже был выстроен внутри компании. Однако внешние исследователи помогли обнаружить дополнительные важные проблемы. Директор научно-технического центра информационной безопасности «Группы Астра» Ольга Рябикина назвала Bug Bounty одним из наиболее эффективных способов привлечения сторонней ИБ-экспертизы.

RSS: Новости на портале Anti-Malware.ru