Премия Рунета-2020
Россия
Москва
+8°
Boom metrics
Общество7 апреля 2018 2:28

Сайт «Комсомольской правды» восстановил работу после атаки хакеров

Кибератака на провайдеров по всему миру задела и оборудование провайдера, обслуживающего «КП»
Хакеры атаковали провайдеров по всему миру.

Хакеры атаковали провайдеров по всему миру.

Фото: EAST NEWS

Дорогие читатели, мы снова с вами! Сайт «Комсомольской правды» полностью восстановил свою работу после серьёзного сбоя. Несколько часов наш сайт был недоступен из-за глобальной атаки хакеров на провайдеров по всему миру, которая сказалась и на работе интернет-провайдера, обслуживающего KP.RU.

Вечером в пятницу, 6 апреля, наши читатели столкнулись с проблемой: сайт недоступен, а новости «Комсомолки» можно посмотреть только в соцсетях.

Наши специалисты сделали все возможное, чтобы как можно скорее устранить технические неполадки. Как пояснили в компании-провайдере, их оборудование не справилось с кибератакой из-за уязвимости в программном обеспечении компании Cisco (одна из крупнейших телеком-корпораций мира), поставившей под удар её коммутаторы с поддержкой технологии SMI. Проще говоря, хакеры обнаружили «брешь» и начали взламывать сети, оборудование встало.

Как объясняют специалисты, бот в поисках уязвимости автоматически сканирует адреса провайдеров и устройств на всей планете, а обнаружив её, оставляет вот такое «послание».

«Послание» хакеров

«Послание» хакеров

Вместо привычной конфигурации у провайдеров появляется код – с американским флагом и подписью «Не вмешивайтесь в наши выборы».

Со сложностями из-за атаки столкнулись множество интернет-ресурсов, в компании насчитали почти 170 тысяч потенциально уязвимых коммутаторов с поддержкой SMI. Среди прочих глобальный сбой произошел и в работе соцсети Twitter, на неполадки жалуются пользователи из многих стран Европы и Америки. В России пострадали несколько провайдеров, в том числе Imaqlic и хостинг RuWeb, вышли из строя многие информационные сайты.

Используемая интернет-злоумышленниками уязвимость задела миллионы устройств по всему миру. В Cisco назвали проблему «критической». Атаку связывают с известными хакерскими группами Dragonfly, Crouching Yeti и Energetic Bear.

По словам представителей Cisco, производитель еще накануне предупредил, что эта брешь используется хакерами во всем мире, и опубликовал подробную инструкцию для решения проблемы, но устранить последствия атаки и наладить работу оборудования так быстро, как хотелось, не получилось.

Во время сбоя в работе провайдера сайт «Комсомольской правды» не оставлял своих читателей без информации, мы публиковали новости в официальных группах «КП» в соцсетях.

Благодарим наших читателей за терпение и слова поддержки. Спасибо! Оставайтесь с нами.