RuTube подвергся хорошо спланированной, целенаправленной атаке

Атакующие точно знали, кого атаковали, уверен директор экспертного центра безопасности Positive Technologies (PT Expert Security Center) Алексей Новиков.

В настоящее время Positive Technologies ведет работы по расследованию и реагированию на инцидент. Это может занять от полутора до трех недель, учитывая масштаб «поражения», и только по их окончанию можно будет говорить о полной картине произошедшего.

«Определить, кто конкретно стоит за данной атакой сейчас невозможно: мы нацелены в первую очередь на технический анализ и противодействие атакующим. Все технические артефакты будут переданы RuTube, и коллеги со стороны сервиса смогут при необходимости использовать их для дальнейшего поиска злоумышленников вместе с правоохранительными органами», – прокомментировал Алексей Новиков. 

Активные действия злоумышленников датируются апрелем этого года. При этом главной их целью стал вывод сервиса из строя (нарушение его работоспособности), поэтому атакующие удалили ряд критических данных.  

«В числе особенностей атаки, которые в последние месяцы стали типичным поведением для злоумышленников, стоит отметить то, что параллельно с решением общих задач (выведением сервиса из строя), злоумышленники выкачивали некоторый объем внутренней информации сервиса, которая в дальнейшем используется для публичного подтверждения факта атаки и обеспечивает повышенное массовое внимание к атаке и деятельности злоумышленников», – отметил Алексей Новиков. 

По словам эксперта, сейчас ведутся работы в двух направлениях. Во-первых, восстанавливается хронология действий злоумышленника, выявляется полный перечень элементов инфраструктуры, затронутых инцидентом, собираются данные об особенностях использованного технического инструментария и прочее. Во-вторых, анализируются цепочки действий злоумышленника, выявляются слабые места в защите и причины того, почему инцидент не был остановлен на более ранних этапах, внедряются недостающие технологии и процедуры для выявления подобных инцидентов на ранних этапах – до того, как будут реализованы недопустимые для бизнеса события.

11 мая, 2022

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

09.06.2026
Эксперт ISACA раскрыл перед CISO сценарий военного времени
09.06.2026
«Клуб друзей» Glasswing пополнился, а риски кибератак растут
09.06.2026
Трамп указал передовым LLM путь к добровольной проверке
09.06.2026
ВТБ пилотирует приём новых рублей через POS-терминалы
09.06.2026
Первая «бета» iOS 27 преградила россиянам путь в онлайн-банк
09.06.2026
ЛК готовит к выпуску невзламываемый смартфон
09.06.2026
«Группа Астра» и «Аладдин» формируют новый стандарт построения ИТ-инфраструктуры
09.06.2026
К Лаборатории кибербезопасности Servicepipe присоединяется ITTASK
08.06.2026
В работе с большими данными важна не только контрольно-надзорная функция, но и помощь в развитии бизнеса
08.06.2026
«Мультибанкинг — это принципиально новый уровень контроля над своими финансами»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных