Общество

«Буквально тысячи долларов»: Разработчик сайта Кремля назвал цену крупной DDoS-атаки

Организация крупной DDoS-атаки не требует больших финансовых затрат, рассказал НСН IT-эксперт, консультант в администрации президента РФ Артем Геллер

Организация крупной DDoS-атаки не требует гигантских финансовых вливаний, рассказал НСН эксперт комиссии по развитию информационного общества в Совете Федерации и разработчик сайта Kremlin.ru Артем Геллер.

Ранее глава холдинга «Газпром-медиа», который владеет Rutube, Александр Жаров рассказал РБК о том, что хакерская атака на российский видеохостинг 9 мая 2022 года готовилась задолго до начала специальной военной операции на Украине. Gо словам Жарова, DDoS-атака, которая на несколько дней вывела RuTube из строя, с точки зрения мировой истории была очень редкой, но не уникальной. Геллер уверен, что во взломах чаще всего виноваты некомпетентные сотрудники.

«Это не требует каких-то гигантских финансовых вливаний и, более того, если люди участвующие в этом, как-то политически мотивированы, то это может быть и сильно дешевле. Буквально какие-то тысячи долларов. В любом случае, всегда удобно сваливать ответственность на какую-либо сторону, забывая о том, что безопасность своего продукта и сервиса страдала и хромала. И тут, я думаю, в первую очередь, нужно говорить о себе и о своих упущениях в безопасности. Одно дело, если при DDoS-атаке сервис падает и не поднимается какое-то время, другое дело, когда сервис действительно взламывают и рушат всю его внутреннюю архитектуру. А это в 99% случаев связано со внутренними проблемами в безопасности. Например, с сотрудниками, которые некомпетентны», - рассказал Геллер.

Говоря о подготовке подобных хакерских атак, собеседник НСН подчеркнул, что их, как правило, готовят профессиональные команды. Они подходят к делу так, чтобы о грядущем взломе IT-специалисты не догадались. При этом, по словам разработчика сайта Kremlin.ru, крупные отечественные ресурсы федерального масштаба имеют достаточную степень защиты.

«Над такими вещами работают заранее и распознать подобные атаки заранее невозможно. Если сама архитектура безопасности продумана и стабильна, то и проблем подобных быть не может. Я могу говорить только о тех ресурсах, которые я знаю. Это «Госуслуги», сайты президента, правительства… Там всё защищено на очень высоком уровне и мы стали этому свидетелями – в том смысле, что с ними ничего не произошло за всё это время. Были DDoS-атаки, но это такое зло от которого невозможно по-настоящему защититься. Всё зависит от величины DDoS-атаки. Но она не так страшна, потому, что просто на короткое время выводит работу из строя. И в целом я оцениваю (защищённость) хорошо», - заявил Геллер.

При этом IT-эксперт признал, что нельзя отвечать за небольшие ведомственные или региональные ресурсы. По его словам, на таком уровне в сфере безопасности всё гораздо сложнее. Речь, в том числе, идёт о профессионализме сотрудников технической поддержки и о финансировании соответствующего направления.

9 мая 2022 года хакеры взломали не только российский видеохостинг Rutube, но и платное ТВ, и телепрограмму «Яндекса», пишет Telegram-канал "Радиоточка НСН",

Подписывайтесь на НСН: Новости | Дзен | VK | Telegram

ФОТО: РИА Новости