Третій день ЖЖ хакери атакують
- 27.07.2011 15:28LiveJournal піддався новим DDoS-атак, які тривають вже третій день. Чергові атаки пробили посилений захист інтернет-ресурсу, вибудувану після нападів хакерів навесні. Зловмисники змінили тактику, говорять в LiveJournal.
Причиною зупинки роботи "Живого журналу" на початку тижня стала DDoS-атака, спрямована на сервіс, повідомили в прес-службі Sup Media, власника ЖЖ. У понеділок, 25 липня, сервіс блогів був недоступний приблизно з 10.00 до 16.30(по Києву). Раніше в компанії збій у роботі сервісу блогів пояснювали проблемами в США, у магістральних провайдерів Qwest і Verizon, поставлящих послуги в дата-центр.
"Атака була такої потужності і характеру, що до серверів LiveJournal вона навіть не дійшла, тобто Qwest і Verizon не витримали навантаження, і весь дата-центр, не тільки LiveJournal, був відрізаний від світу як мінімум на п'ять годин",- написав у себе в ЖЖ директор з розвитку продуктів LiveJournal Ілля Дронов.
За його словами, не працювала навіть резервна консоль, яка дозволила б зрозуміти, що відбувається з мережевим обладнанням, тому єдиним джерелом інформації були провайдери.
Після збою "Живий журнал" відновив роботу, але для деяких користувачів і сервісів сайт по-, як і раніше може працювати некоректно. "Атаки продовжуються і на даний момент, індексація LiveJournal пошуковими системами тимчасово не працює", - говорить Дронов. За його словами,можуть не працювати відправлення коментарів та публікацій, зміна налаштувань, нова авторизація, реєстрація, додавання/видалення друзів.
У Sup Media обіцяють, що всім власникам платних рахунків, активних у період DDoS-атак на LiveJournal, буде відшкодовано втрачений час. При цьому зловмисники атакують IP-сервіси, а не конкретних популярних блогерів, підкреслюють в компанії, додаючи, що DDoS-атака не призвела до порушення цілісності системи, ні до втрати вже опублікованого контенту.
Це вже третя DDoS-атака на блог-платформу: перші дві відбулися наприкінці березня і на початку квітня і продовжувалися близько 20 годин. Першими цілями атаки стали п'ять топ-блогерів ЖЖ. За даними служби "Яндекс.Блоги", це teh_nomad, ibigdan, drugoi, navalny і zyalt.
Адміністрація ЖЖ змогла вивести з-під DDoS ці блоги, але хакери продовжили напад: цілями стали близько 30 найпопулярніших блогів і співтовариств "Живого журналу". Експерт Лабораторії Касперського Марія Гарнаєва тоді заявляла, що саме блог Навального був первинною метою хакерських атак. Але в Sup Media підкреслювали, що зловмисники намагалися розсіяти аудиторію ЖЖ.
Адміністрація ЖЖ не розкрила тоді розмір збитку, але, за оцінками фахівців, організація атаки подібного масштабу коштує близько $15 тисяч. При цьому за час атак "Живий журнал" недоотримав $45-50 тисяч рекламних доходів, підрахували в "Фінам". Крім того, "Живий журнал" поніс витрати і на відображення DDoS-атак, і на закупівлю додаткового обладнання. Перевіркою DDoS атаки-на ЖЖ займається ГУВС Москви. В управлінні МВС Росії не виключали, що до розслідування можуть підключитися правоохоронні органи США: сервери ЖЖ знаходяться в їх юрисдикції.
Генеральний директор компанії InfoWatch Наталія Касперська вважає, що в проблемах ЖЖ винні як менеджери, так і власники ресурсу, "які не розуміють, що відбувається всередині структури".
"Судячи з попереднім атакам, люди, керуючі ЖЖ, не розуміють підвищеної перенавантаження. При цьому проблеми після попередньої атаки виправлені не були", - говорить Касперська. У Sup Media стверджують, що після атак в березні і квітні закупили і встановили ПО - і збільшили пропускну здатність каналів, що допомогло протистояти набагато більшим навантаженням. "Але зараз атакуючі змінили тактику і впливають на постачальників зв'язку", - підкреслюють в компанії.
Коментарі (0)
Другие новости:
- 21.11.2024 14:56
- 15.11.2024 13:14
- 15.11.2024 12:27
- 08.11.2024 11:46
- 31.10.2024 11:40
- 30.10.2024 09:01
- 29.10.2024 16:37
- 29.10.2024 09:25