РБК узнал, что уязвимость в реестре Роскомнадзора использовали для сетевой атаки на «Яндекс» Материал редакции

Кто мог стоять за атакой, представитель компании не сообщил.

В закладки
Аудио

«Яндекс» и ряд других интернет-холдингов подверглись мощной сетевой атаке. Хакеры использовали уязвимость в системе блокировки сайтов Роскомнадзора. Об этом сообщает РБК со ссылкой на источники.

Собеседник издания отметил, что несколько дней назад злоумышленники провели DNS-атаки на ряд крупных российских ресурсов, а одним из основных пострадавших стал «Яндекс». Он также уточнил, что пострадать от подобной атаки может любая компания и любой сайт, не только «Яндекс».

В результате кибератаки, ряд мелких операторов заблокировал доступ к некоторым IP-адресам «Яндекса». Крупные операторы, пропустили весь трафик через системы глубокой фильтрации, что снизило скорость доступа к ресурсам для пользователей «Яндекса».

Представитель «Яндекса» сообщил РБК, что в компании не знают, кто мог стоять за атакой. Другие собеседники издания в операторах связи обращают внимание на то, что атака совпала по времени с митингом против изоляции рунета, который прошёл 10 марта в Москве.

Источники РБК также сообщают, что операторы связи и представители интернет-компаний обсуждали атаку на закрытом заседании в Совете Федерации, посвящённом законопроекту о суверенном рунете.

DNS-атака, которую использовали хакеры, заключается в уязвимости в системе блокировки сайтов Роскомнадзора. Как сообщает издание, владелец заблокированного домена может связать его с IP-адресом любого другого сайта и, таким образом, добиться его блокировки.

{ "author_name": "Roman Slobodyanyuk", "author_type": "editor", "tags": ["\u044f\u043d\u0434\u0435\u043a\u0441","\u0445\u0430\u043a\u0435\u0440\u044b","\u0440\u043e\u0441\u043a\u043e\u043c\u043d\u0430\u0434\u0437\u043e\u0440","\u043d\u043e\u0432\u043e\u0441\u0442\u0438"], "comments": 9, "likes": 29, "favorites": 0, "is_advertisement": false, "subsite_label": "tech", "id": 90287, "is_wide": false, "is_ugc": false, "date": "Thu, 14 Mar 2019 12:53:25 +0300", "is_special": false }
0
{ "id": 90287, "author_id": 164019, "diff_limit": 1000, "urls": {"diff":"\/comments\/90287\/get","add":"\/comments\/90287\/add","edit":"\/comments\/edit","remove":"\/admin\/comments\/remove","pin":"\/admin\/comments\/pin","get4edit":"\/comments\/get4edit","complain":"\/comments\/complain","load_more":"\/comments\/loading\/90287"}, "attach_limit": 2, "max_comment_text_length": 5000, "subsite_id": 214344, "last_count_and_date": null }
9 комментариев
Популярные
По порядку
Написать комментарий...
10

Этой уязвимости уже много лет

Ответить
0

Как и их похуизму. Бюджет освоили и ок.

Ответить
3

Свободные домены рыбнадзор до сих пор не научился удалять из реестра.

Ответить
0

Представитель «Яндекса» сообщил РБК, что в компании не знают, кто мог стоять за атакой.

Любой представитель IT сообщества, который охуел от того, что яндекс уничтожает IT в России

Ответить
0

Роскомнадзор уже выработал несколько инструментов защиты компаний, в том числе «Яндекса», от случайного попадания в такие ситуации: ведомство предложило применять белые списки — перечень сайтов, которые ни при каких обстоятельствах нельзя блокировать. «Это правильный подход, но этого недостаточно. Необходимо сделать обязательным использование белых списков всеми операторами связи при формировании списка ресурсов для блокировки», — считает представитель «Яндекса».

Яндекс за белые списки. Красавцы.

Ответить
0

Яндекс за белые списки.

но только
при формировании списка ресурсов для блокировки

Ответить
0

Ну по сути, чтобы их обезопасить, а остальных пусть топят

Ответить
0

Государство: "Давайте сажать людей в тюрьмы."
Ты: "Давайте хотябы только тех, кто совершил серьёзное преступление"
Вывод: ты поддерживаешь государство в том, чтобы людей сажать в тюрьму

Ответить
1

Давайте составим список кого точно не сажать и включим туда нас.

Ответить
Обсуждаемое
Интернет и мемы
Российская блогерша призвала жертвовать жизнью животных на дорогах ради спасения человека. В соцсетях ответили угрозами
Лера Любарская признала высказывание «некорректным» и подчеркнула, что не понимает тех, кто «поддерживает травлю».
Новости
Патриарх Кирилл назвал «греховной» либеральную идею: в её центре — человек, а не Бог
По мнению главы РПЦ, либерализм является формой отказа от власти.
Технологии
Google представила смартфоны Pixel 4 и Pixel 4 XL с распознаванием лиц и датчиком управления жестами
Устройства также впервые получили двойную камеру.
Популярное за три дня
Кино и сериалы
Фото: Полное воссоединение «Друзей»
Дженнифер Энистон больше не избегает соцсетей: она завела инстаграм и сделала селфи с экс-коллегами по сериалу.
Новости
На Change.org опубликовали петицию против Вечернего Мудозвона
Автор петиции, священник-эмигрант из России отец Сергий, просит итальянские власти не предоставлять гражданство Владимиру Соловьёву. По его мнению, Соловьёв рассчитывает получить итальянский паспорт.
Истории
Жизнь на Донбассе во время войны глазами одного человека
Первая часть рассказа жителя Горловки, которая начинается с митингов в Киеве и продолжается полномасштабной войной.

Прямой эфир

[ { "id": 1, "label": "100%×150_Branding_desktop", "provider": "adfox", "adaptive": [ "desktop" ], "adfox_method": "createAdaptive", "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "cndo", "p2": "ezfl" } } }, { "id": 2, "label": "1200х400", "provider": "adfox", "adaptive": [ "phone" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "cndo", "p2": "ezfn" } } }, { "id": 3, "label": "240х200 _ТГБ_desktop", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "pp": "i", "ps": "cndo", "p2": "fizc" } } }, { "id": 4, "label": "Article Branding", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "p1": "cfovy", "p2": "glug" } } }, { "id": 5, "label": "300x500_desktop", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "cndo", "p2": "ezfk" } } }, { "id": 6, "disable": true, "label": "1180х250_Interpool_баннер над комментариями_Desktop", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "pp": "h", "ps": "clmf", "p2": "ffyh" } } }, { "id": 7, "label": "Article Footer 100%_desktop_mobile", "provider": "adfox", "adaptive": [ "desktop", "tablet", "phone" ], "adfox": { "ownerId": 228129, "params": { "p1": "byswn", "p2": "fjxb" } } }, { "id": 8, "label": "Fullscreen Desktop", "provider": "adfox", "adaptive": [ "desktop", "tablet" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "cndo", "p2": "fjoh" } } }, { "id": 9, "label": "Fullscreen Mobile", "provider": "adfox", "adaptive": [ "phone" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "cndo", "p2": "fjog" } } }, { "id": 10, "disable": true, "label": "Native Partner Desktop", "provider": "adfox", "adaptive": [ "desktop", "tablet" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "clmf", "p2": "fmyb" } } }, { "id": 11, "disable": true, "label": "Native Partner Mobile", "provider": "adfox", "adaptive": [ "phone" ], "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "clmf", "p2": "fmyc" } } }, { "id": 12, "label": "Кнопка в шапке", "provider": "adfox", "adaptive": [ "desktop", "tablet" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "cndo", "p2": "fdhx" } } }, { "id": 13, "label": "DM InPage Video PartnerCode", "provider": "adfox", "adaptive": [ "desktop", "tablet", "phone" ], "adfox_method": "createAdaptive", "adfox": { "ownerId": 228129, "params": { "pp": "h", "ps": "cndo", "p2": "flvn" } } }, { "id": 14, "label": "Yandex context video banner", "provider": "yandex", "yandex": { "block_id": "VI-223677-0", "render_to": "inpage_VI-223677-0-130073047", "adfox_url": "//ads.adfox.ru/228129/getCode?pp=h&ps=cndo&p2=fpjw&puid1=&puid2=&puid3=&puid4=&puid8=&puid9=&puid10=&puid21=&puid22=&puid31=&puid32=&puid33=&fmt=1&dl={REFERER}&pr=" } }, { "id": 15, "label": "Баннер в ленте на главной", "provider": "adfox", "adaptive": [ "desktop", "tablet", "phone" ], "adfox": { "ownerId": 228129, "params": { "p1": "byudv", "p2": "ftjf" } } }, { "id": 16, "label": "Кнопка в шапке мобайл", "provider": "adfox", "adaptive": [ "tablet", "phone" ], "adfox": { "ownerId": 228129, "params": { "p1": "ccydt", "p2": "ftwx" } } }, { "id": 17, "label": "Stratum Desktop", "provider": "adfox", "adaptive": [ "desktop" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "cndo", "p2": "fzvb" } } }, { "id": 18, "label": "Stratum Mobile", "provider": "adfox", "adaptive": [ "tablet", "phone" ], "auto_reload": true, "adfox": { "ownerId": 228129, "params": { "pp": "g", "ps": "cndo", "p2": "fzvc" } } }, { "id": 20, "label": "Кнопка в сайдбаре", "provider": "adfox", "adaptive": [ "desktop" ], "adfox": { "ownerId": 228129, "params": { "p1": "chfbk", "p2": "gnwc" } } } ]