Стало известно, кто атаковал Интерфакс вымогателем Bad Rabbit

Стало известно, кто атаковал Интерфакс вымогателем Bad Rabbit

Стало известно, кто атаковал Интерфакс вымогателем Bad Rabbit

Независимое информационное агентство «Интерфакс» выяснило, кто стоит за атакой Bad Rabbit, которая на сутки вывела из строя работу агентства. Оказалось, что это дело рук структуры, имеющей непосредственное отношение к разработке и распространению информации.

Утверждается, что целью данной атаки было не получить выкуп, а продемонстрировать возможности по разрушению коммуникаций крупных СМИ.

Специалисты «Интерфакс» считают, что за мощной атакой, выведшей практически на сутки из строя все новостные потоки, стоит российская структура, имеющая непосредственное отношение к разработке и распространению информации.

К такому выводу эксперты пришли, исследовав интенсивность атаки и степень ее координации. По мнению исследователей, очевидным является тот факт, что целью атаки было продемонстрировать свои возможности по разрушению информационных коммуникаций или попытка давления для достижения каких-то иных целей.

«Спустя буквально несколько минут после окончательной инфильтрации вируса Bad Rabbit во внутреннюю сеть, серверы «Интерфакс» подверглись мощнейшей DoS-атаке, способной вывести из строя систему информационных сервисов», — цитирует MK.RU сотрудника «Интерфакс».

Считается, что это был второй этап этой атаки, не сработавший только потому, что большинство зараженных терминалов было выключено, а серверы переведены в режим защиты.

Вчера мы писали о том, что после атаки Bad Rabbit по заявлению «Интерфакс» возбудили уголовное дело. Также напомним, что в конце октября серверы агентства «Интерфакс» подверглись атаке вируса Bad Rabbit, который блокирует работу компьютеров до выплаты выкупа в биткойнах.

Cloudflare признал домены Телеги шпионскими

Удаление приложения «Телега» из App Store, судя по всему, оказалось связано не только с шумом вокруг безопасности, но и с инфраструктурными проблемами проекта. Речь идёт о двух доменах, которые, по данным издания, относятся к проекту: telega.me и api.telega.info.

После появления такой метки, как объяснили собеседники «Кода Дурова», для «Телеги» фактически запустился процесс быстрого вытеснения с крупных площадок.

Один из ключевых эпизодов в этой цепочке — отзыв TLS-сертификата международным удостоверяющим центром GlobalSign. Именно этот сертификат подтверждал подлинность проекта и использовался для защищённого соединения по HTTPS.

По словам одного из экспертов, отзыв сертификата мог стать критически важным фактором для присутствия приложения в App Store.

 

При этом мнения собеседников издания немного разошлись в деталях. Один из них считает, что решающим был именно отзыв сертификата, а пометка Cloudflare лишь запустила эту цепочку.

Другой, наоборот, полагает, что главную роль сыграло именно признание доменов Telega «шпионскими», а уже затем это привело к отзыву сертификата и удалению приложения со стороны Apple.

Смысл их аргумента примерно такой: если бы проблема была только в технической замене сертификата, разработчики могли бы сравнительно быстро перевыпустить его и вернуть приложение в рабочее состояние.

Но поскольку речь шла именно об отзыве сертификата на фоне более серьёзной репутационной и инфраструктурной оценки, ситуация оказалась жёстче.

В итоге сторонний клиент исчез из App Store. И это произошло на фоне уже и без того громкого скандала вокруг «Телеги»: ранее приложение активно обсуждали из-за подозрений в возможном MITM-перехвате трафика.

RSS: Новости на портале Anti-Malware.ru