Ряд интернет-компаний, в числе которых оказался "Яндекс", подвергся мощной сетевой атаке, устроенной при помощи уязвимости в системе блокировки сайтов Роскомнадзора, сообщает РБК со ссылкой на источники.
Как уточняется, злоумышленники провели DNS-атаки (подмену записи в системе доменных имен) на несколько крупных российских ресурсов. Больше других пострадал "Яндекс".
"Это [была] эксплуатация существующих недостатков в механизме применения списка блокировок. Пострадать от подобных действий может любая компания и любой сайт, — подтвердил атаку представитель пресс-службы компании.
В результате инцидента ряд мелких операторов связи заблокировал доступ к некоторым IP-адресам "Яндекса". Крупные операторы пропустили трафик через системы глубокой фильтрации, из-за чего оказалась снижена скорость доступа к сервисам "Яндекса" для их клиентов.
Принцип атаки заключается в том, что владелец заблокированного Роскомнадзором домена может связать его с IP-адресом любого другого сайта и таким образом добиться блокировки ресурса. Об этой уязвимости стало известно еще летом 2017 года, тогда при помощи нее была проведена атака на ряд банков. Теперь стало ясно, что ошибка программистов все еще не исправлена.
"Наоборот, появился практически подпольный рынок доменов из реестра запрещенных сайтов, которые можно купить специально для проведения DNS-атаки, а подмена IP-адресов для таких доменов производится уже не вручную, а автоматизирована злоумышленниками", — объяснил один из источников.
Пока остается неясным, кто стоял за атакой. Уточняется, что инцидент обсуждался на закрытом заседании в Совете Федерации, на котором присутствовали представители операторов связи и интернет-компаний.
11:30
Вторник
0
0
В Китае «стальные воротнички» начали заменять человека на сложных работах - «Мир»
«Мировая фабрика» осваивает новые алгоритмы
11:30
Суббота
2
Ночной удар по Одессе: Уничтожен «Пэтриот», который тайком перебрасывали с Украины в Израиль - «Военные действия»
Зеленский командировал в ЦАХАЛ 500 «птах Мадьяра» — некоторых прихлопнули в кораблях под флагами
11:30
Суббота
3
Сводки СВО, 21 марта, главное: Дружковка, Красный Лиман, Константиновка — по окончании распутицы ВС РФ могут ударить в любом направлении - «Военные действия»
1486-й день спецоперации. Украинские волонтеры пытаются купить в России шлемы и наушники для
11:30
Воскресенье
6
Убить экс-командира Русской весны «бейрутским взрывом»: Когда ждать третьего налёта дронов ВСУ на Кирово-Чепецк? - «Общество»
Происшествия и криминал
11:30
Вторник
0
3
Бабло усилило зло: «Наркосиндикат» два года действовал под надежной «крышей» - «Происшествия»
Когда и почему у полицейских происходит «профессиональная деформация»?
