Серверы «НТВ Мир» подверглись мощнейшей DDоS-атаке из-за границы

28.02.2019, 17:30

Видеосюжет: Артём Колодкин
Видео программы «Сегодня»

Сегмент «НТВ Мир» подвергся мощнейшей кибератаке, которая велась из-за рубежа. С помощью сети зараженных компьютеров, большинство из которых находились в США, хакеры добились сбоя системы. Все произошло через день после того, как британский медиарегулятор Ofcom заявил, что в отношении «НТВ Мир» могут быть введены санкции.

Без компьютерных серверов теперь уже невозможно представить нашу жизнь. На НТВ эти машины обеспечивают бесперебойную работу. Но хакеры не дремлют. Все слышали о пресловутых DDоS-атаках. Вот только раньше мишенью становились банки, откуда кибермошенники пытались, например, получить персональные данные клиентов. На серверы электронных финансовых бирж атаки совершались, чтобы повлиять на курс валюты. Теперь мощнейшая атака из-за рубежа произошла на сегмент «НТВ Мир», чтобы заставить СМИ замолчать.

Компьютерные процессоры хакеры не сразу накалили докрасна. Сначала был так называемый пробный всплеск — проверка уязвимости системы, а затем 3,5 миллиона компьютеров, которые находились за пределами нашей страны, стали одновременно направлять запросы на сервер сегмента «НТВ Мир». Он не справляется с возросшей нагрузкой от такого потока запросов, для большинства пользователей этот ресурс выглядит как неработающий.

Из цифрового отчета следует, что большинство атакующих компьютеров (более 35%) находились в США, в Китае — 10,5%. Также удалось отследить IP-адреса атакующих компьютеров в Японии, Германии и Корее.

Игорь Ляпунов, вице-президент по информационной безопасности ПАО «Ростелеком»: «Современные DDоS-атаки являются своего рода инструментом в конкурентной борьбе и в попытке повлиять на средства массовой информации, погасить информационные ресурсы на двое, трое суток».

Атака продолжалась 1 час и 10 минут. Отыскать виновных оказалось непросто. Дело в том, что в подобных кибератаках участвуют компьютеры обычных пользователей. Владельцы гаджетов даже не подозревают, что являются частью этой самой DDоS-атаки, просто когда-то устройства подхватили вирус, который никак себя не проявляет. ИТ-специалисты, которые начали расследование, считают, что это дело рук не европейских и не азиатских хакеров.

Антон Фишман, сотрудник компании по предотвращению и расследованию киберпреступлений и мошенничеств: «Возможно, это был отвлекающий маневр — хакеры пытались внедриться в систему, а атака была нужна, чтобы отвлечь специалистов. То есть пока специалисты решают проблему, хакеры незаметно заходят с другой стороны».

Еще одна любопытная деталь: кибератака была организована на следующий день после громкого заявления британского медиарегулятора Ofcom о том, что в отношении «НТВ Мир» могут быть введены санкции. Якобы в репортаже об отравлении Скрипалей, вышедшем в программе «Сегодня» 2 апреля, был «нарушен принцип беспристрастности». При этом в официальном документе не говорится, что конкретно не устроило Ofcom.

Читайте также