Ряд интернет-компаний, в числе которых оказался "Яндекс", подвергся мощной сетевой атаке, устроенной при помощи уязвимости в системе блокировки сайтов Роскомнадзора, сообщает РБК со ссылкой на источники.
Как уточняется, злоумышленники провели DNS-атаки (подмену записи в системе доменных имен) на несколько крупных российских ресурсов. Больше других пострадал "Яндекс".
"Это [была] эксплуатация существующих недостатков в механизме применения списка блокировок. Пострадать от подобных действий может любая компания и любой сайт, — подтвердил атаку представитель пресс-службы компании.
В результате инцидента ряд мелких операторов связи заблокировал доступ к некоторым IP-адресам "Яндекса". Крупные операторы пропустили трафик через системы глубокой фильтрации, из-за чего оказалась снижена скорость доступа к сервисам "Яндекса" для их клиентов.
Принцип атаки заключается в том, что владелец заблокированного Роскомнадзором домена может связать его с IP-адресом любого другого сайта и таким образом добиться блокировки ресурса. Об этой уязвимости стало известно еще летом 2017 года, тогда при помощи нее была проведена атака на ряд банков. Теперь стало ясно, что ошибка программистов все еще не исправлена.
"Наоборот, появился практически подпольный рынок доменов из реестра запрещенных сайтов, которые можно купить специально для проведения DNS-атаки, а подмена IP-адресов для таких доменов производится уже не вручную, а автоматизирована злоумышленниками", — объяснил один из источников.
Пока остается неясным, кто стоял за атакой. Уточняется, что инцидент обсуждался на закрытом заседании в Совете Федерации, на котором присутствовали представители операторов связи и интернет-компаний.
11:30
Воскресенье
0
19
«И Telegram разрешат!»: Цифровая свобода вместе с Павлом Дуровым — именно этого ждет нынешняя Россия - «Мир»
Глобальное цифровое сопротивление. По всему миру — от Британии до Австралии, людям всё сильнее ограничивают доступ в интернет
11:30
Суббота
22
Сводки СВО, 12 июня, главное: Страх перед «Орешником», окружение 500 укровояк в Константиновке - «Военные действия»
1569-й день спецоперации. Одесса напрашивается на массированный прилёт
11:30
Суббота
52
Крах ВСУ в Константиновке: Наши войска скрытно заходили в город в течение мая - «Военные действия»
В ходе прорыва была смята 156-я «натовская» бригада ВСУ, подготовленная британцами
11:30
Четверг
33
Подмышки летом: раздражение, запах, темные пятна и вросшие волосы — что с этим можно сделать - «Здоровье»
Происшествия и криминал
11:30
Воскресенье
0
28
Курортный Крым — всё? Полуостров под огнем, мост в Чонгаре разрушен, Севастополь уже напоминает Донецк - «Происшествия»
Очередной бандеровский «Хорнет» может ударить не по поезду, а по автобусным колоннам, везущим пассажиров в Керчь
