Сбой в работе RuTube вызван DDoS-атакой

Сбой в работе RuTube вызван DDoS-атакой

Сбой в работе RuTube вызван DDoS-атакой

Вечером 6 сентября российский видеохостинг RuTube столкнулся с масштабным сбоем. По официальному сообщению, проблемы были вызваны DDoS-атакой.

Пик жалоб пользователей на сбой в RuTube пришелся на 20:55 по московскому времени. У многих даже не загружалась стартовая страница.

Основная масса репортов, по данным Сбой.РФ, пришлась на Москву (29%), Санкт-Петербург (9%), Московскую область (5%), Краснодарский край (5%) и Ростовскую область (9%).

Администрация RuTube уже в 21:15 выпустила следующее сообщение:

«RuTube столкнулся с крупнейшей DDoS-атакой за последние два года. В данный момент наши специалисты прикладывают все усилия для ликвидации этой угрозы, что может привести к временным сбоям в работе видеохостинга».

Спустя два часа там же появилось сообщение о полном восстановлении работоспособности.

Вместе с тем количество жалоб на проблемы с RuTube оставалось высоким все выходные и понедельник. В основном они касались многочисленных ошибок при загрузке и воспроизведении видео.

«Пациент еще болен. Приходится перезагружать страницу после каждых 3-5 минут просмотра», — такой комментарий был размещен на Сбой.РФ вечером 7 сентября.

В текущем году отмечен рекордный рост DDoS-атак. В июле массированной атаке длительностью 13 часов подвергся Сбер.

Ряд пользователей Downradar связал проблемы RuTube со значительным ростом пользовательской базы:

«Не работает поиск, висит бедолага. Сейчас либо атака, либо сервера не справляются с пятничным наплывом. На любой запрос ничего не может найти».

Согласно официальным данным RuTube, аудитория видеохостинга за месяц удвоилась.

Microsoft Defender начал принимать обычные ссылки Google за угрозу

Microsoft изучает сбой в Defender for Office 365, из-за которого легитимные ссылки на результаты поиска Google внезапно превратились в угрозу. При попытке открыть их пользователи получают предупреждение: «Этот веб-сайт может быть небезопасен».

Инцидент зарегистрирован под номером MO1465962. В Microsoft выяснили, что причиной стала ошибочная классификация адресов: система Safe Links принимает нормальные URL Google за вредоносные и блокирует переход.

Скопировать ссылку и вставить в браузер проблему не решает — предупреждение появляется снова. Ложные срабатывания затронули не только пользователей.

Администраторы могут получать связанные уведомления и регистрировать инциденты в Microsoft Defender Portal и SIEM-платформе Microsoft Sentinel. В результате ИБ-командам приходится разбирать тревоги, за которыми скрывается не фишинговая кампания, а слишком бдительный фильтр.

Safe Links защищает организации от фишинга, переписывая ссылки во входящих письмах и повторно проверяя их в момент перехода. Механизм работает в электронной почте, Teams и приложениях Microsoft 365. На этот раз защита решила перестраховаться и закрыла дверь перед поисковиком целиком.

Microsoft пока не раскрыла число пострадавших клиентов и затронутые регионы. Компания классифицировала проблему как advisory, что обычно указывает на ограниченный масштаб, и работает над исправлением ошибочной классификации.

RSS: Новости на портале Anti-Malware.ru