5 млн абонентов спутникового телевидения в Сибири остались без сигнала

5 млн абонентов спутникового телевидения в Сибири остались без сигнала

5 млн абонентов спутникового телевидения в Сибири остались без сигнала

Авария на спутнике «Экспресс-АТ1» оставила без сигнала абонентов оператора «Русский мир», а также часть клиентов «Триколора» и «НТВ Плюс». Инцидент затронул Сибирь: сервисы мониторинга сбоев зафиксировали массовую волну жалоб около 16:30, больше всего обращений поступало из Красноярского края, Иркутской и Новосибирской областей.

Как сообщает РБК со ссылкой на источники, первые сообщения о проблемах в работе спутникового ТВ «Русского мира», «Триколора» и «НТВ Плюс» появились утром 4 марта по московскому времени.

В Национальной спутниковой компании («Триколор») РБК подтвердили проблемы со связью с аппаратом «Экспресс-АТ1», оператором которого является ФГУП «Космическая связь» (ГП КС). Там сообщили, что ведутся работы по восстановлению связи.

В «Русском мире» также признали сбои, объяснив их внештатной ситуацией на «Экспресс-АТ1». По данным оператора, проблема затронула всех его абонентов — около 290 тыс. домохозяйств.

«Мы подтверждаем, что сигнал с этого аппарата отсутствует. На данный момент мы не располагаем официальной информацией о точных причинах произошедшего. Сейчас ведутся необходимые работы по устранению неполадок и возобновлению вещания в штатном режиме. О результатах мы сообщим дополнительно», — прокомментировали ситуацию в «Русском мире».

Глава информационно-аналитического агентства Telecom Daily Денис Кусков оценил, что неполадки на «Экспресс-АТ1» могли суммарно затронуть до 5 млн человек. Он назвал серьёзным упущением отсутствие резервирования:

«Это недопустимое упущение. Резервирование является общемировой практикой, да и ситуация лета 2023 года, когда все операторы спутникового ТВ столкнулись с помехами, длившимися несколько месяцев, совершенно точно должна была показать необходимость наличия запасного спутника на орбите на случай форс-мажорных ситуаций, связанных с отключением основного аппарата. Но этого не было сделано и после того инцидента, и сейчас не заложено в перспективных планах ГП КС».

В популярном WordPress-плагине для редиректов пять лет скрывался бэкдор

В плагине Quick Page/Post Redirect для WordPress обнаружили скрытый бэкдор. Плагин установлен более чем на 70 тыс. сайтов и используется для настройки редиректов на страницах, записях и пользовательских URL.

Проблему нашёл основатель хостинг-провайдера Anchor Остин Гиндер после того, как на его инфраструктуре сработали предупреждения сразу на 12 заражённых сайтах. WordPress.org временно убрал плагин из каталога на время проверки.

По данным исследователя, в официальных версиях 5.2.1 и 5.2.2, выпущенных в 2020-2021 годах, был скрытый механизм самообновления. Он обращался к стороннему домену anadnet[.]com и позволял подгружать код в обход контроля WordPress.org.

Позже этот механизм убрали из следующих версий, но часть сайтов успела получить подменённую сборку 5.2.3 с внешнего сервера. Именно она добавляла пассивный бэкдор. Он срабатывал только для пользователей, которые не вошли в админку, чтобы владельцы сайтов не замечали подозрительную активность.

По оценке Гиндера, механизм использовали для скрытого SEO-спама: заражённые сайты фактически сдавали свои позиции в поисковой выдаче тем, кто управлял этой инфраструктурой.

Главная опасность при этом не только в самом SEO-спаме. Встроенный механизм обновления теоретически позволял выполнить произвольный код на сайте по команде. Сейчас он, по словам исследователя, неактивен, потому что управляющий поддомен не резолвится, но сам домен остаётся действующим.

Пользователям Quick Page/Post Redirect рекомендуют удалить плагин и заменить его чистой версией 5.2.4 из каталога WordPress.org, когда она снова станет доступна после проверки. Владельцам сайтов также стоит проверить следы подозрительных обновлений и сравнить хеши установленных файлов с официальными версиями.

RSS: Новости на портале Anti-Malware.ru