loading

Хакеры попытались заблокировать «Яндекс» с помощью уязвимости в реестре Роскомнадзора

Несколько дней назад хакеры попытались заблокировать «Яндекс» и ряд других крупных интернет-сервисов, выяснил РБК, который и сам попал под атаку. Использованная ими технология была основана на уязвимости в системе блокировки сайтов Роскомнадзора. Она же использовалась в крупнейшей кибератаке на российские банки в 2017 году — но, как выяснилось, уязвимость до сих пор не устранена. Даты атак совпали с митингом против изоляции рунета и закрытым заседанием в Совете Федерации, посвященном законопроекту о суверенном рунете.

Подробнее. 
Интернет-сервисы подверглись так называемым DNS-атакам на основе уязвимости в действующей в России системе блокировки сайтов, которую курирует Роскомнадзор, пишет РБК. Хакеры берут из списка домены, включенные в реестр запрещенных Роскомнадзором сайтов, и связывают их с IP-адресами других сайтов — это и приводит к их блокировке. Представители «Яндекса» отметили, что отражали атаку в течение нескольких суток.

Главная причина, по которой у хакеров не получилось заблокировать сайты, — после аналогичных атак на банки в 2017 году крупные операторы вложились в дорогостоящие интеллектуальные системы блокировки контента DPI, которые пропускают через себя и анализируют весь поступающий трафик, но замедляют при этом скорость доступа пользователей к информации.

  • Кто стоял за сетевыми атаками, непонятно. Сразу несколько собеседников РБК обратили внимание на то, что даты атак совпали с прошедшим 10 марта митингом против изоляции рунета и закрытым обсуждением закона о суверенном рунете в Совете Федерации.
  • Представители интернет-отрасли говорят, что реестр запрещенных сайтов уже давно можно купить. «Доменные имена, попавшие в реестр запрещенных сайтов Роскомнадзора, в последнее время можно легко купить в даркнете, в частности, как раз для проведения DNS-атак. Они практически ничего не стоят, так как для каких-то иных целей бесполезны, а их количество практически неисчерпаемо», — сказал РБК гендиректор Qrator Labs Александр Лямин.
  • Источники РБК среди крупных операторов связи утверждают, что атака была нацелена на некоторые СМИ.

Контекст. Крупнейшая аналогичная атака произошла в июне 2017 года — хакеры в течение несколько дней периодически блокировали доступ к сайтам крупных российских банков. С тех пор Роскомнадзор не сумел решить проблему: по словам представителя «Яндекса», единственным выработанным Роскомнадзором инструментом защиты было предложение создать «белые списки» — перечень сайтов, которые ни при каких обстоятельствах нельзя блокировать. Это правильно, но недостаточно: сейчас операторы связи не обязаны учитывать эти списки при блокировке.

Собеседники РБК также рассказали, что на прошедшем в Совфеде закрытом заседании операторы связи и представители интернет-компаний использовали прошедшие сетевые атаки в качестве доказательства несостоятельности работы Роскомнадзора: авторы законопроекта о суверенном рунете в случае критических ситуаций предлагают передавать полномочия по управлению российским сегментом интернета именно этой службе.

Анна Коваленко

Скопировать ссылку

«От большого ума и финансовой подкованности». Истории российских инвесторов, чьи активы оказались заморожены после начала войны

Четвертый год российские частные инвесторы не могут вытащить из европейских депозитариев заблокированные после начала войны иностранные ценные бумаги, которые в мирное время торговались на российских биржах. За это время стоимость акций компаний существенно изменилась, сроки обращения некоторых облигаций истекли, эмитенты выплатили купоны, а по отдельным бумагам произошли дефолты. The Bell поговорил с несколькими инвесторами, чьи активы оказались заморожены, узнал, как они боролись за их возвращение и есть ли сейчас рабочие схемы разблокировки ценных бумаг.

Стройка века: как заработать на глобальном росте расходов на инфраструктуру

В ближайшие 25 лет глобальные расходы на физическую и цифровую инфраструктуру составят около $64 трлн. В пересчете на каждый год это примерно два ВВП США. Рост этих расходов происходит из-за урбанизации, перехода к новым источникам энергии, демографических проблем и других больших трендов, которые кажутся необратимыми. Для частных инвесторов такие траты открывают огромные возможности. Рассказываем про ключевые драйверы инфраструктурного суперцикла и три публичные компании, которые уже выигрывают от него.

Рассылки The Bell стали платными. Подписывайтесь!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

«В политике ограничений рисков больше, чем в любых санкциях». Наталья Зубаревич о российской экономике

Герой нового выпуска «Это Осетинская!» — Наталья Зубаревич, профессор кафедры экономической и социальной географии географического факультета МГУ и один из ведущих экспертов по теме региональной экономики России. Елизавета Осетинская (признана иноагентом) встретилась с Зубаревич в Париже и узнала, как санкции и война повлияли на разные секторы российской экономики, что такое «инфляция для бедных», насколько выросли доходы россиян, как живут Москва и регионы и сколько денег уходит на поддержку аннексированных территорий. Мы публикуем отрывки из интервью, а целиком его смотрите здесь.