Российский видеохостинг Rutube, который столкнулся с массовым сбоем в День Победы, взломали ещё в марте. Хакеры получили доступ к системе за счёт учётных записей сотрудников.
Как передают 16 июня «Ведомости», ссылаясь на Дениса Баранова — гендиректора компании Positive Technologies, привлечённой сервисом для расследования и устранения последствий инцидента, первые следы компрометации относятся к началу весны. По словам Баранова, доступ к системе хакеры получили, взломав учётные записи сотрудников. Целью было нанесение Rutube максимального и долговременного урона. Вплоть до 9 мая, добавил он, злоумышленники не проявляли себя. В это время они изучали внутреннее функционирование сервиса.
«К этому моменту (ко Дню Победы. — Прим. ред.) они изучили инфраструктуру и чётко выделили виртуальные машины, задействованные в обеспечении работы сервиса, и удаляли именно их», — рассказал собеседник издания.
По мнению Баранова, результат атаки мог оказаться гораздо масштабнее. Помешать этому удалось благодаря сотрудникам IT-службы Rutube, которые стали отключать и изолировать элементы инфраструктуры, заметив, что на них оказывают воздействие. Таким способом они попытались опередить хакеров, удалявших виртуальные машины.
Rutube — российский онлайн-сервис для хостинга и просмотра видео. В День Победы, перед началом парада на Красной площади, видеохостинг «упал». В пресс-службе сообщили, что причиной стала мощная кибератака. Лишь спустя два дня, 11 мая, его удалось реанимировать.