
По официальным сообщениям пресс-службы Rutube, в ночь на 9 мая видеохостинг Rutube https://rutube.ru/ подвергся масштабной APT-атаке, в результате которой пользователи потеряли доступ к ресурсу.
9 мая международное сообщество Anonymous заявило, что «Rutube исчез навсегда», так как «почти 75% баз данных и инфраструктуры основной версии и 90% резервной копии и кластера для восстановления баз данных серьезно пострадали».
9 и 10 мая продолжались попытки восстановления инфраструктуры сайта, Rutube не открывался. Утром 11 мая в сети чебоксарского «Ростелекома» https://rutube.ru не отвечает.
Вопреки заявлениям из-за кибер-«бугра», во второй половине дня 11 мая Rutube ожил. Платформа была восстановлена функционально еще утром, велся технологический аудит системы информационной безопасности и проверка на уязвимость. Технические специалисты сервиса не согласились с прогнозом проукраинских хакеров: всю библиотеку, пользовательский контент удалось сохранить. В восстановлении ресурса участвовали несколько экспертных команд, в том числе из компании Positive Technologies. Специалисты выясняют хронологию действий злоумышленников, выявляют перечень элементов инфраструктуры, пострадавших от инцидента, а также данные о техническом инструментарии атаки.
Тем не менее, на возвращение функционала сайта в полном объеме уйдет еще несколько дней.
Какие выводы? Нет сомнений, что Rutube попал не под обычный DDoS, а стал целью спланированной диверсии. Но почему один из флагманов Рунета сделал оверкиль так легко? В профильных ТГ-каналах пишут, что это должно было случиться: ресурс создавался «кем попало 16 лет», под те или иные сиюминутные полит-кампании, кочуя от одного владельца к другому. На роль ведущей платформы национального видеоконтента Rutube был назначен довольно случайно, так как до 2022 г. о конкуренции с Youtube на равных не было и речи. И ещё: эта скверная история может изменить планы по «усекновению» Youtube в России.
Цель – ГосРунет
Компания «Ростелеком-Солар» констатирует, что с февраля 2022 г. абсолютное большинство кибератак на российские онлайн-ресурсы имеет целью не хищение денег и персональных данных, а дефейс и дестабилизацию работы сайтов организаций и госорганов.
77% от всех критических киберинцидентов в Рунете имели целью блокирование интернет-ресурсов российских организаций.
Активизировалась как профи, так и низкоквалифицированные злоумышленники. Наиболее распространенный метод атаки – компрометация учетных записей с целью взлома инфраструктур атакуемых ресурсов.
С февраля 2022 г. число таких атак выросло на 9% в сравнении с декабрем 2021 г.
Интернет хранит всё
Ресурс Lost Armour https://lostarmour.info/armour/ -- крупнейшая база данных по вооружению, уничтоженному в период украинского конфликта с 2014 года, случайно (?) опубликовал список потерь техники всех сторон с указанием её национальной принадлежности. Lost Armour избегает идентифицировать российскую технику, утраченную в боях за ЛДНР, о чем пользователи ресурса во избежание вопросов предупреждаются заранее. И вот случилась такая незадача…


И, наконец, наша рубрика «Без комментариев».
