Main » 2008»Сэтинньи»13 » Кто заказал виртуальное убийство портала SakhaNews?
Кто заказал виртуальное убийство портала SakhaNews?
17:02
Кто заказал виртуальное убийство портала SakhaNews? Сегодня , 12 ноября, в России (c 2005 года) отмечается День специалиста по безопасности – праздник, объединяющий профессионалов отрасли безопасности всех профилей. И хотя в праздник не принято говорить о проблемах, мы все же рискнем рассказать о безопасности в условиях терроризма. Виртуального терроризма, который уже набирает силу во всем мире. И первой в Якутии жертвой мог стать наш портал. Но SakhaNews не только прошел «школу выживания» и выстоял после DDоS-атаки, но готов поделиться с читателями своим опытом.
«Опыт – сын ошибок трудных»
То, что информация в условиях техпрогресса – самый ценный ресурс, возведено в аксиому и успешно используется в криминально-коммерческих целях. Но с развитием Интернета выяснилось, что информацию можно не только украсть и продать, но и… убить!
Найти киберкиллера на «заказное убийство» портала, сайта, электронного ящика или блога проще простого: достаточно кликнуть в поисковой системе, и Интернет услужливо выдаст список дилеров этого уродливого бизнеса: «Мощнейшая DDоS атака выведет из рабочего состояния любой сайт конкурентов!». Цены колеблются от 150 до 200$ в сутки.
Но портал SakhaNews, как вероятно и другие его электронные собратья, наивно полагал, что его эта зараза не коснется… пока не попал под «артобстрел»!
«Бомбежка» началась, когда не ждали - в три часа ночи 4 сентября. Трансляция информации на портале была полностью прекращена под натиском лавинообразного наступления спама (кстати, в Великобритании, за подобные акции полагается наказание до десяти лет лишения свободы).
Первое разочарование мы испытали, когда выяснилось, что якутские провайдеры не готовы защищать своих клиентов дни и ночи напролет. По ночам провайдеры мирно спят, позволяя грабить своих клиентов в прямом смысле слова: за весь поступивший по трафику непрошенный хлам наш провайдер выставил ИД "Новости Якутии" счет (за две DDоS-атаки) в 179 тысяч рублей, хотя фактически во время атак портал был недоступен для пользователей, но счетчик "тикал".
«Отдышавшись» после второй атаки и поняв, что в республике интернет-портал никто защитить не сможет, SakhaNews обратился за помощью к московской фирме, пообещавшей защитить портал от DDоS-атак. Третью волну DDоS-атаки москвичи, в отличие от «наших», круглосуточно стоящие на страже виртуального здоровья клиента, достойно отразили. Портал хоть и с перебоями, но работал, однако… за ней последовала четвертая волна, по силе превышающая три предыдущие!
В Москве развели руками и отказали порталу SakhaNews даже в хостинге: слишком атакуемым он оказался.
Мы испытали второе крупное разочарование: оказывается, профессионалов в сфере защиты от виртуального терроризма, ни в республике, ни в России, увы, нет! По крайней мере, так нам прямо и сказал московский провайдер. А популярные российские порталы потому и живы, что либо им позволяют жить (никто не организует на них массированные атаки), либо они получают услуги хостинга за рубежом. Как говорится, спасайся, кто может…
Так и оказался портал SakhaNews на родине демократии – в США, где мирно разместился сразу в двух штатах, получив своеобразное «политическое убежище».
Потому что у этой детективной истории есть и другая сторона медали, имеющая рельефный политический подтекст.
Политический подтекст, или Кто киберкиллер?
DDOS-атаки, как мы уже говорили – это «заказное убийство», значит, за исполнителями стоит заказчик. Резонный вопрос: кому было выгодно «потопить» ведущее информационное агентство в республике: единственное официально зарегистрированное федеральное издание на ее территории, имеющее самые высокие рейтинги посещаемости (по версии mail.ru SakhaNews в марте 2008 года входил в двадцатку самых посещаемых порталов информагентств России).
С одной стороны, проследить, откуда ветер дует, технически сложно: механизм DDоS-атаки основан на последовательном «заражении» одним за другим тысяч и тысяч компьютеров, владельцы которых выходят в Интернет. Более того, эти владельцы и ведать не ведают, что их "электронные мозги» действуют помимо воли своего хозяина. Компьютер, без ведома хозяина самостоятельно запрашивает «нужный киллеру сайт», и таким образом участвует в подрывной работе, организуя спам (вот они где ужасы «века робототехники» начинаются!). В этом смысле, крайне сложно найти «крайнего», но…
В нашем же случае, все шито белыми нитками. DDоS-атаки продолжались на портале в течение всего периода сентября и начала октября 2008 года, во время которого читатели не имели возможность знакомиться с материалами, размещенными на портале. Просто поразительные совпадения наблюдались в это «смутное время»: спамовые атаки начались аккурат с началом предвыборной гонки – в местные органы самоуправления в районах республики. А закончились атаки, как вы правильно догадались, опять-таки синхронно с окончанием выборов!
Есть и еще пара интересных деталей: начало DDоS-атаки было положено буквально через час после того, как на портале была размещена информация о факте задержания нарокополицейскими лидера «Соцпрофа» Валентина Урусова и о начале судебных процессов по заявлениям рабочих Удачининского ГОКа о невыплате им сверхурочных, а также о самой АК «АЛРОСА» - о защите ее чести, достоинства и деловой репутации.
Наши читатели наверняка уже сообразили, где еще таинственным образом исчез доступ в Интернет в это же самое время… Правильно, Интернета не стало в эпицентре скандальных событий с профсоюзным лидером АК «АЛРОСА» - в городе Удачный!
И нетрудно понять почему: не только для удачнинцев, но и для нерюнгринцев, и для мирнинцев – SakhaNews стал «глотком свободы». А что до механизма, так эта тактика уже отработана алмазным предприятием - во время выборов Ил Тумэн в АК «АЛРОСА» централизованно отключали доступ именно к этому порталу, видимо, дабы не искушать невинные души о том, как проходит предвыборная борьба в г.Мирный.
Потому, смеем предположить, профилактики ради и был запущен непритязательный механизм DDоS-атак. И правда, чего сор из избы выносить, зачем за пределами Якутии людям знать, что у нас в действительности происходит?
Кстати, вскоре после первой атаки к нам в информагентство пришел сотрудник ФСБ для выяснения обстоятельств причин исчезновения портала с экранов компьютеров. Он заверил, что его ведомству под силу разобраться со случившемся и что налицо все признаки совершенного против портала преступления, но посоветовал никуда не обращаться - ни в прокуратуру республики, ни в МВД - в отдел"К", мотивировав это тем, что все равно заявления вернутся к ним. Это показалось резонным, ведь из-за виртуального терроризма пострадали хостившиеся на сервере портала сайты - и Прокуратуры РС(Я), и Верховного суда РС(Я). Но никакого расследования не было, в ответ на наш звонок сотрудник ФСБ сказал: "Ну, а что мы можем сделать, ведь вас атакуют не из республики..." Но вот ведь что интересно. Где-то около месяца назад, по нашей информации, в министерстве транспорта, связи и информатизации прошло совещание при участии представителей МВД и ФСБ. Так вот на нем было сказано, что случаев мощных вииртуальных атак на интернет-сайты в республике не было...
Несмотря на довольно длительное воздействие виртуальных агрессоров, портал SakhaNews жив и потихоньку восстанавливается. Жаль, что потеряли часть своих постоянных читателей из Якутска, ведь портал теперь во "внешке", а многие предприятия, организации в целях экономии ограничивают пользование Интернетом для своих работников возможностью посещать только внутренние ресурсы. Но и это дело поправимое: в планах - установить в Якутске "зеркало" портала SakhaNews.
Виртуальная атака оказалась реальным испытанием для коллективов ИД "Новости Якутии" и ИА SakhaNews. Они его не только выдержали, но и вышли с победой: свидетельство тому - новая версия портала. Говорят, за битого двух небитых дают. На том и держимся!