Жаров заявил о взломе Rutube по модели атаки на атомную программу Ирана
Хакерская атака на российский видеохостинг Rutube, которая произошла 9 мая 2022 года и вывела сервис из строя на несколько дней, готовилась задолго до начала специальной военной операции на Украине. Об этом в интервью РБК рассказал глава холдинга «Газпром-Медиа» (владеет Rutube) Александр Жаров.
На момент первичного проникновения хакерская атака носила «разведывательный и исследовательский характер», а во время реализации ее активной фазы целью стало уничтожение архитектуры Rutube без возможности восстановления, сообщил Жаров. Хакеры, взломавшие Rutube, одновременно запустили программу «самостирания серверов» и шифровку баз логических связей. «Как отвлекающий маневр — для концентрации нашего внимания на ложной цели — была опубликована база пользователей на сторонних публичных серверах третьей страны», — рассказал глава «Газпром-Медиа».
С точки зрения мировой истории стратегия взлома Rutube была не уникальной, но очень редкой, констатирует Жаров. По такой же программе, по его словам, реализовывалась операция Stuxnet, преследовавшая собой цель уничтожить атомную программу Ирана.
Реализовать свою цель хакеры не смогли «по совокупности факторов», объясняет глава «Газпром-Медиа». «Во-первых, мы готовились к чему-то подобному, и поэтому дежурная бригада «засекла» начало атаки вовремя, — отметил Жаров. — Во-вторых, ключевую роль сыграло своевременное отключение серверов от сети. Ну и, наконец, самоотверженный труд программистов позволил за 52 часа непрерывной работы восстановить утраченные элементы логических связей платформы».
Восстановление работоспособности Rutube и утраченных элементов его архитектуры уже завершено, утверждает Жаров. Кроме того, пользовательская база платформы показывает рост. В качестве примера, демонстрирующего устойчивость платформы, глава «Газпром-медиа» привел летнюю трансляцию с одного из турниров по боям без правил из «ЦСКА Арены», которая шла онлайн. Эфир посмотрело в момент проведения мероприятия около миллиона человек, а пиковая одновременная нагрузка пользователей на сервера видеохостинга составляла несколько сотен тысяч человек.
Тем не менее, предварительные результаты расследования позволяют сделать ряд выводов по поводу безопасности существующих систем, считает Жаров. Так, специфика использования в обеспечении работы в интернете части медийных ресурсов импортной компонентной базы и импортных готовых решений не позволяет с уверенностью говорить о том, что «игроки рынка могут чувствовать себя спокойными и защищенными». Глава «Газпром-Медиа» также отметил, что полностью разделяет «сформированную правительством задачу по переходу на оборудование национального производителя».
rbc.ru ( https://www.rbc.ru/technology_and_media/18/01/2023/639c7ebf9a7947caaf8975dc ) |