Перейти к основному контенту
Технологии и медиа ,  
0 
Эксклюзив

Жаров заявил о взломе Rutube по модели атаки на атомную программу Ирана

Глава «Газпром-Медиа» Жаров сравнил взлом Rutube с атакой на атомную программу Ирана
Атака на видеохостинг Rutube готовилась задолго до спецоперации, рассказал в интервью РБК глава «Газпром-Медиа» Александр Жаров. Аналогичную стратегию использовали хакеры, пытавшиеся уничтожить мирную атомную программу Ирана
Александр Жаров
Александр Жаров (Фото: Андрей Любимов / РБК)

Хакерская атака на российский видеохостинг Rutube, которая произошла 9 мая 2022 года и вывела сервис из строя на несколько дней, готовилась задолго до начала специальной военной операции на Украине. Об этом в интервью РБК рассказал глава холдинга «Газпром-Медиа» (владеет Rutube) Александр Жаров.

Жаров — РБК: «Западный бизнес ждет, когда политики договорятся»
Технологии и медиа
Александр Жаров

На момент первичного проникновения хакерская атака носила «разведывательный и исследовательский характер», а во время реализации ее активной фазы целью стало уничтожение архитектуры Rutube без возможности восстановления, сообщил Жаров. Хакеры, взломавшие Rutube, одновременно запустили программу «самостирания серверов» и шифровку баз логических связей. «Как отвлекающий маневр — для концентрации нашего внимания на ложной цели — была опубликована база пользователей на сторонних публичных серверах третьей страны», — рассказал глава «Газпром-Медиа».

Глава RUTUBE — о майской атаке хакеров на видеохостинг. Видео
Технологии и медиа

Как взломали национальный видеохостинг

Атака на Rutube произошла утром 9 мая 2022 года. Тогда представители сервиса назвали ее «самой мощной» за все время его существования. Доля поражения резервных копий составила 90%. СМИ сообщали, что возобновить работу платформы не удастся. Однако исходный код уцелел, как и библиотека сервиса, но восстанавливать «сотни серверов» пришлось в ручном режиме. Rutube смог возобновить работу только спустя два дня после атаки.

Forbes со ссылкой на бывшего сотрудника Rutube писал, что специалисты платформы зафиксировали кибератаку между 3 и 4 часами утра, однако не смогли среагировать оперативно, а через некоторое время «сервис попросту удалился». Другой источник издания утверждал, что атака произошла с помощью инсайдера и могла быть как злонамеренной (использование зараженной флешки), так и случайной (открытие фишингового письма). Однако Rutube отверг информацию о причастности бывшего сотрудника ко взлому.

С точки зрения мировой истории стратегия взлома Rutube была не уникальной, но очень редкой, констатирует Жаров. По такой же программе, по его словам, реализовывалась операция Stuxnet, преследовавшая собой цель уничтожить атомную программу Ирана.

Rutube отверг данные о причастности бывшего сотрудника ко взлому
Технологии и медиа
Фото:Dan Kitwood / Getty Images

Реализовать свою цель хакеры не смогли «по совокупности факторов», объясняет глава «Газпром-Медиа». «Во-первых, мы готовились к чему-то подобному, и поэтому дежурная бригада «засекла» начало атаки вовремя, — отметил Жаров. — Во-вторых, ключевую роль сыграло своевременное отключение серверов от сети. Ну и, наконец, самоотверженный труд программистов позволил за 52 часа непрерывной работы восстановить утраченные элементы логических связей платформы».

Восстановление работоспособности Rutube и утраченных элементов его архитектуры уже завершено, утверждает Жаров. Кроме того, пользовательская база платформы показывает рост. В качестве примера, демонстрирующего устойчивость платформы, глава «Газпром-Медиа» привел летнюю трансляцию с одного из турниров по боям без правил из «ЦСКА Арены», которая шла онлайн. Эфир посмотрели в момент проведения мероприятия около 1 млн человек, а пиковая одновременная нагрузка пользователей на сервера видеохостинга составляла несколько сотен тысяч человек.

Apple обязала Rutube скрыть контент государственных СМИ в приложении
Политика
Фото:Роман Пименов / ТАСС

Тем не менее, предварительные результаты расследования позволяют сделать ряд выводов по поводу безопасности существующих систем, считает Жаров. Так, специфика использования в обеспечении работы в интернете части медийных ресурсов импортной компонентной базы и импортных готовых решений не позволяет с уверенностью говорить о том, что «игроки рынка могут чувствовать себя спокойными и защищенными». Глава «Газпром-Медиа» также отметил, что полностью разделяет «сформированную правительством задачу по переходу на оборудование национального производителя».

Авторы
Теги
Магазин исследований Аналитика по теме "Интернет"
Видео недоступно при нулевом балансе


 

Лента новостей
Курс евро на 23 ноября
EUR ЦБ: 107,43 (+1,35)
Инвестиции, 22 ноя, 17:36
Курс доллара на 23 ноября
USD ЦБ: 102,58 (+1,9)
Инвестиции, 22 ноя, 17:36
«Известия» сообщили об иске пассажиров загоревшегося в Анталии SuperjetОбщество, 05:57
Трамп объявил о начале продаж своей новой книги «Спасти Америку»Политика, 05:32
Politico раскрыл, как власти Запада стали «кремленологами» из-за ТрампаПолитика, 05:16
Во Франции провели незаконный показ экранизации «Мастера и Маргариты»Общество, 05:06
Kathimerini узнала о разработанном властями Кипра плане вступления в НАТОПолитика, 04:53
Таланты в условиях «голода»: как сохранить ценных сотрудниковРБК и Битрикс24, 04:45
Главе отдела антикризисного управления МЧС по Москве дали 8,5 лет колонииОбщество, 04:42
Скидки на подписку до 60%
Максимальная выгода до 2 декабря
Купить со скидкой
The Times узнала о планах Трампа уволить из армии тысячи трансгендеровПолитика, 04:35
Как выбрать зимние шины, подходящие именно вашему автомобилюРБК и Ikon tyres, 04:30
Московский планетарий назвал длительность самого короткого светового дняОбщество, 03:50
Ассоциация импортеров пожаловалась на мошенничество по e-mailБизнес, 03:46
В аэропортах Турции после пожара на Superjet вынужденно сели 20 самолетовОбщество, 03:25
Дофаминовые интерьеры: как создать дома интерьер, вызывающий яркие эмоцииРБК «Стиль» и Familia, 03:23
В Брянской области сбили шесть дроновПолитика, 02:55