Сайт ИД "Ъ" подвергся медвежьей DNS-атаке
Даниил Скоринкин, Ольга Жермелева
|
Накануне выборов оппозиция ищет все новые способы воздействия на аудиторию. Хакеры на несколько часов блокировали работу сайта ИД «Коммерсантъ». Вместо привычного контента пользователи видели на нем объявление о «Народном сходе против фальшивых выборов». Организаторы атаки остались неизвестными.
["Ежедневный Журнал", 01.12.2011, "Атака гризли": [...] вместо обычной газетной шапки и списка материалов на экране располагался анонс народного схода 4 декабря с иллюстрацией в виде медведя с флагом «Единой России», висящего на Спасской башне Кремля, так что шпиль протыкает ему спину. Текст рядом с иллюстрацией гласил: «ИХ ВРЕМЯ ВЫШЛО. НАРОДНЫЙ СХОД ПРОТИВ ФАЛЬШИВЫХ ВЫБОРОВ. 4 ДЕКАБРЯ 18:00. МОСКВА. ТРИУМФАЛЬНАЯ ПЛОЩАДЬ. САНКТ-ПЕТЕББУРГ (sic! — ЕЖ). М. «ГОСТИНЫЙ ДВОР»». Ниже размещалась ссылка, по которой можно было пройти уже собственно на сайт издательского дома, однако адрес в адресной строке был не www.kommersant.ru, а воспроизводил некий IP: http://195.68.141.146/. — Врезка К.ру]
Сайт ИД «Коммерсантъ» вчера днем оказался недоступным для части пользователей. Вместо него по адресу kommersant.ru открывалось изображение растерзанного белого медведя с флагом «Единой России» на Спасской башне Кремля и призыв выйти 4 декабря на «Народный сход против фальшивых выборов». Доступ к ресурсу был восстановлен в течение нескольких часов. «Информация DNS, которая была подменена, распространяется неравномерно. Поэтому где-то люди заходили через три часа, и все уже было нормально, а где-то это заняло до четырех-пяти часов», — пояснил гендиректор ИД «Коммерсантъ» Демьян Кудрявцев.
[Ведомости.Ру, 01.12.2011, "Сайт «Коммерсанта» подвергся длительному хакерскому воздействию": По состоянию на 19.30 проблема все еще не была решена: сайт либо не открывается, либо демонстрирует картинку, загруженную злоумышленниками. Атака была направлена не на взлом основного сайта, а на подмену записей на DNS-серверах (ответственных за установление связи между доменным именем kommersant.ru и IP-адресом интернет-ресурса). Действие по подмене главной страницы сайта картинкой называется дефейсингом интернет-ресурса. Однако проблема может оказаться более серьезной. IP-адрес сервера, на котором размещена картинка (173.193.199.66), принадлежит североамериканскому провайдеру UC Group (www.uc.com). Обработка запроса на указанный IP, проведенная специалистами Vedomosti.ru, показала, что почта на адрес, оканчивающийся на @kommersant.ru, может быть получена злоумышленниками. «Газета.ру» передает слова гендиректора ИД «Коммерсант» Демьяна Кудрявцева, который заявил, что издательский дом уже направил запрос в правоохранительные органы. Менеджер отметил, что ему все равно, кто стоит за этими действиями. «У меня нет времени и желания разбираться в оттенках преступной деятельности», — подчеркнул Кудрявцев. — Врезка К.ру]
После происшествия юридическая служба «Коммерсантъ» направила заявление в полицию. Как отметил г-н Кудрявцев, в таких случаях ответ правоохранительных органов редко оказывается быстрым. «Мы не первый раз подвергаемся хакерским атакам, и иногда первая осмысленная реакция бывает через месяц», — рассказал он.
По мнению г-на Кудрявцева, сайт был выбран из-за высокой посещаемости и качественной аудитории. «Цель была простая — господам потребовалось сообщить о неком сходе. Видимо, денег поместить эту информацию на правах рекламы у них не было, и они прибегли к таким методам», — заключил Демьян Кудрявцев.
Член оргкомитета «Марша несогласных» и исполкома «Другой России» Александр Аверин заверил, что организация не имеет отношения к произошедшему. «Скорее, это радикальные левые или националисты», — предполагает он.
По словам лидера Русского общественного движения Константина Крылова, в таких случаях, как правило, нет единого организатора. «На сайт «Коммерсантъ» достаточно сложно влезть, горячие противники правящего режима нашли профессионалов», — добавляет он. Как отметил г-н Крылов, сам призыв прийти 4 декабря на сход впервые прозвучал на Русском марше, однако сейчас эту идею поддерживают не только националисты.
Член бюро федерального политсовета движения «Солидарность» Илья Яшин видит в произошедшем провокацию с целью испортить отношения журналистов и оппозиции. «Очень сомневаюсь, чтобы сами оппозиционеры стали атаковывать сайты независимых СМИ», — отмечает г-н Яшин. По его мнению, за акцией могут стоять представители спецслужб или кремлевских молодежных движений.
Вернуться назад
|