Хакеры-вымогатели устроили DDoS-атаку на «Хабрахабр» и банк Тинькова Статьи редакции

25-27 марта на сайты «Хабрахабра» и интернет-банка «Тинькофф кредитные системы» обрушилась DDoS-атака. Злоумышленники публично заявили об этом в Твиттере и общались с представителями сервисов, требуя выкуп за прекращение атаки.

25 марта хакеры из группы Pump Water Reboot (так называется их аккаунт в Твиттере) сообщили Тинькову о начале атаки на сайт его банка. Тиньков сделал вид, что его это не волнует.

Через десять минут он решил то ли сторговаться с хакерами, то ли просто выведать адрес их электронной почты.

Хакеры ждали чуть более получаса, но, по всей видимости, перевод им так и не пришёл. Тогда банкир стал угрожать им в своём привычном стиле историй о жизни.

Переписка предпринимателя и хакеров закончилась любезностями и, по всей видимости, вмешательством кого-то из службы безопасности банка. После этого Pump Water Reboot перестали писать Тинькову, а сайт вернулся к исправной работе.

Ночью 27 марта хакеры сообщили об атаке на «Хабрахабр». Утром на продолжительные неполадки в работе сайтов «Тематических медиа» пожаловался издатель Денис Крючков.

Хакеры также предложили выкуп в размере тысячи долларов за прекращение DDoS, однако Крючков осадил их, пригласив к себе в офис.

Вечером 27 марта «Хабрахабр» поднялся, но временная недоступность сайта имела и свои положительные эффекты.

Как рассказал TJournal Денис Крючков, скорее всего, предприимчивыми злоумышленниками уже занимаются специалисты по компьютерной криминалистике.

Атаковать начали ночью. Кроме этого сообщения в Твиттере о 1000 баксах ничего не просили. Парни из Qurator говорят, что почерк и схема атаки аналогичны нападению на банк Тинькова. Кто это был — чёрт его знает. Насколько я знаю, их уже ищут парни из Group-IB. Надеюсь, найдут.Денис Крючков, издатель «Хабрахабра»

Обычно мощная продолжительная DDoS-атака — дело затратное, и номинальная плата в 1000 долларов не может покрыть расходы на ресурсы сети компьютеров, нагружающих сайт-жертву своими запросами. TJournal предложил хакерам рассказать о целях своей атаки, однако они так и не вышли на связь.

В феврале произошла похожая атака на сайт о гаджетах и мобильных приложениях iGuides.ru. Неизвестные хакеры требовали выкуп в 1,45 биткоина — около тысячи долларов по актуальному на тот момент курсу.

They did it just for lulz,
Никита Лихачёв,
TJournal

0
32 комментария
Написать комментарий...
Густой ящик

Тиньков позер ужасный, уже противно становится. Из 90-х так и не вырос.

Ответить
Развернуть ветку
Значительный единорожек88

Предлагаю скинуться по доллару, чтобы Тинькова снова начали ддосить

Ответить
Развернуть ветку
Дешевый фитиль

TJournal предложил хакерам рассказать о целях своей атаки, однако они так и не вышли на связь.

Может выйдут скоро?
@Niketas На Вас ведется DDoS-атака. Чтобы она прекратилась Вы должны заплатить нам 1 000$.

Ответить
Развернуть ветку
Тонкий бас

Кстати заметно, что после того как Тиньков вспомнил про суд, кулхацкеры поумерили свой пыл и стали куда вежливее.))

Ответить
Развернуть ветку
Стабильный теркин30см

Люди которые обладают такими мощностями для ддоса явно разбираются в своей безопасности, иначе они бы ими не обладали. Даже если это ботнет.
Ну и 1000$ это конечно же шутка.

Ответить
Развернуть ветку
Дальний Гоша

Мне одному кажется, что это последствия чтения школьниками ваших статей о редакторе таблиц гугл?)

Ответить
Развернуть ветку
Районный ихтиандр

нет, школьники не смогли бы переписать js, гугловцы допилили эту фишку дано с таблицами)

Ответить
Развернуть ветку
Рядовой завод

Возможно это таки "тест" ботнета, задидосить тинькова и хабр, это все же не ддос сайта города мухосранска

Ответить
Развернуть ветку
Публичный вентилятор

Здравая мысль кстати.

Ответить
Развернуть ветку
Усталый блик

Нужно было на соглашаться 100 $ Тинькова. Хоть что-то.

Ответить
Развернуть ветку
Драматический щит

ддосим крупные и популярные ресурсы, это что-то типо рекламы, затем предлагаешь свои услуги на рынке, profit.

Ответить
Развернуть ветку
Плотный корабль

А зря парня-то минусанули, именно так и делают многие, кто предоставляет услуги DDoS'а, ищут известность и пополняют "портфолио"

Ответить
Развернуть ветку
Удивленный бас

Комментарий недоступен

Ответить
Развернуть ветку
Усталый блик

Ну они есть, и что?

Ответить
Развернуть ветку
Удивленный бас

Комментарий недоступен

Ответить
Развернуть ветку
Плотный корабль

Блин, ну Хабр положить, при условии что Хабр сам кого угодно положит своим известным эффектом - наверное дорого стоит.

Ответить
Развернуть ветку
Лысый теркин30см

Комментарий недоступен

Ответить
Развернуть ветку
Плотный корабль

я бы так не сказал)
самого на лопатки положили пол-года назад.

Ответить
Развернуть ветку
Локальный самолет

Одно дело огромная аудитория сайта со своими мегабитами домашних интернетов и совсем другое - каналы ДЦ (и qrator) в котором хостятся сервера Хабра.
Насколько я понял хакеры пошли в обход qrator и заддосили Хабра напряму.

Ответить
Развернуть ветку
Плотный корабль

Под хабраэффектом подразумевается поток пользователей, прошедших через сайт Хабра к сайту-хабра-жертве.
Как вы понимаете, нагрузка на сайт Хабра и сайт-хабражервы одинакова, так? )
Вот только Хабр всегда выживал, а разные серьёзные сайты-падали. Вот отсюда и сравнение, которое вполне логичное если вдуматься.

Ответить
Развернуть ветку
Густой ящик

Дурацкое какое-то условие, извините.

Ответить
Развернуть ветку
Многочисленный дым

Кулстори

Ответить
Развернуть ветку
Автономный вентилятор

Помнится, главным защитником ЖЖ от DDOS был Медведев, но что-то его негодование и обещание обратиться в компетентные органы не принесло никакого эффекта. То ли его не слушают, то ли органы недостаточно компетентные.

Ответить
Развернуть ветку
Публичный вентилятор

Надо отдать Тинькову должное. Он добивается своего. Английское «getting shit done» как нельзя лучше подходит.

Ответить
Развернуть ветку
Плотный корабль

Dareka-san ничего страшного =)

Ответить
Развернуть ветку
Общий франт

Ах ты боже ж мой! А статей про DDoS на хабре так и не появилось. И ничего подобного тоже... А я так ждал статью о том, как всё прошло, продолжались ли обсуждения с хакерами... Печельно :(

Ответить
Развернуть ветку
Намерен завод

А про какого паренька говорил Тиньков? Кто в курсе? Не тот ли, парень, который договор изменил и отправил им?)

Ответить
Развернуть ветку
Локальный самолет
Ответить
Развернуть ветку
Рациональный файл

Надеюсь, на хабре будет статья с техническими деталями.
А вообще вы выбрали для поста какое-то странное изображение. Меня никак не оставляет ощущение, что...

Ответить
Развернуть ветку
Частный Орзэмэс

Как приятно, что наш сайт rb-optika.ru считают крупным и до сих пор атакуют. А что, может быть и свиделись бы с господами хакерами.

Ответить
Развернуть ветку
Финский клуб

лучше пусть досят провокационные сайты, они очень вредны для психики масс.

Ответить
Развернуть ветку
Покойный кубок

Вот оно чё. А как авторы публиковали свои статьи, мне интересно? Хотя никакой ДДоС мне не помешал читать хабр... через кэш гугла... без картинок...

Ответить
Развернуть ветку
Читать все 32 комментария
null