СМИ: «Ростех» тестировал ПО для DDoS-атак на сайтах Slon.ru и минобороны Украины Статьи редакции

Госкомпания Сергея Чемезова «Ростех» вела переговоры с болгарским разработчиком сервиса для организации DDoS-атак об использовании их ПО, в ходе которых его возможности были опробованы на сайтах министерства обороны Украины и интернет-издания Slon.ru. Об этом изданию «Медуза» рассказал Александр Вяря, бывший сотрудник компании Qrator, участвовавший в переговорах вместе с представителем «Ростеха» Василием Бровко.

Фото Даниила Туровского, «Медуза»

По словам Вяри, 3 февраля 2015 года к главе Qrator Александру Лямину обратился замдиректора департамента инфраструктурных проектов Минкомсвязи Вартан Хачатуров за помощью в технической консультации по «щекотливому вопросу». Лямин подтвердил изданию, что такое действительно происходило.

Для помощи Хачатурову Лямин выделил своего специалиста, Александра Вярю. Тот связался с начальником департамента коммуникаций в «Ростехе» Василием Бровко (бывший партнёр Тины Канделаки по «Апостол Медиа»), который предложил ему съездить в Софию для встречи с компанией Packets Teсhnologies, которая специализируется на «разработке передовых сетевых технологий».

На встрече представители компании продемонстрировали сервис для организации DDoS-атак — так они назвали его сами, утверждал Вяря. Хотя интерфейс у сервиса был примитивный, он позволял направлять трафик в объёме до 10 Гбит/с на любой сайт, смешивая разные типы атак для усложнения борьбы с DDoS.

По словам бывшего IT-специалиста Qrator, в ходе демонстрации сервиса Packet Technologies на несколько минут «положили» сайты минобороны Украины и Slon.ru. Главный редактор Slon.ru Максим Кашулинский подтвердил «Медузе», что в издании наблюдали двухминутную атаку 5 февраля 2015 года.

Сотрудники компании ввели в строке интерфейса mil.gov.ua — адрес сайта министерства обороны Украины. В соседнем окне открыли страницу сервиса, по которому можно определять работоспособность сайтов. Затем включили программу на полную мощность. В интерфейсе появился текстовой лог, в котором mil.gov.ua преобразовался в IP-адрес. Возник график о том, что атака достигла 10 Гбит/секунду. Сервис работоспособности показал, что сайт недоступен. Его попробовали открыть в браузере, но он не загрузился. Через пару минут атаку остановили; сайт снова стал открываться.

Потом они попробовали атаковать сайт украинского министерства обороны на мощности в 100 Мбит/секунду — он снова перестал работать. «Давайте проверим на Slon.ru», — якобы сказал Бровко, до этого молчавший. «Слон» атаковали на мощности 10 Гбит/секунду. Он перестал открываться и «лежал» несколько минут.

«Медуза»

Бровко подтвердил «Медузе», что ездил с Вярей в Софию. Однако он заявил, что они тестировали сервис не для организации DDoS-атак, а для защиты от них. Глава Qrator Александр Лямин также сообщил, что речь шла о трафикогенераторе, используемом для проверки устойчивости сайтов к нагрузкам.

По словам Вяри, «Ростеху» был нужен кто-то, кто сможет управлять такой системой. IT-специалист отказался работать с госкомпанией, объяснив, что он не хакер и такая деятельность идёт вразрез с его принципами. Василий Бровко предпринимал ещё одну попытку привлечь Вярю в марте, но тот пожаловался начальнику, и общение прекратилось.

21 августа друзья Вяри передали ему якобы со слов сотрудников ФСБ, что им проинтересуются в спецслужбах и «Ростехе», и посоветовали уехать из России. 22 августа он отправился в Финляндию, где попросил статус беженца. В данный момент он живёт в одном из миграционных лагерей на территории Хельсинки.

6 июля неизвестная хакерская группировка опубликовала частные документы итальянской компании Hacking Team, специализирующейся на разработке систем для проникновения и слежки за пользователями. Из них следовало, что по крайней мере до ноября 2014 года одним из клиентов компании был «Ростех».

0
32 комментария
Написать комментарий...
Подобный пистолет

Боже, они завладели Низкоорбитальным Ионным Орудием.
Лицо в иллюминаторе было пророчеством

Ответить
Развернуть ветку
Предвыборный теркин30см

Были времена

Ответить
Развернуть ветку
Всероссийский чайник
Об этом изданию «Медуза» рассказал Александр Вяря

Эх, Варя

Ответить
Развернуть ветку
Склонный велосипед

Дочку обязан назвать Варварой.

Ответить
Развернуть ветку
Всероссийский чайник

Вяря же :-/

Ответить
Развернуть ветку
Долгий кран

Да, заварил Варя.

Ответить
Развернуть ветку
Структурный нос
Глава Qrator Александр Лямин также сообщил, что речь шла о трафикогенераторе, используемом для проверки устойчивости сайтов к нагрузкам.

То есть, фактически, подтвердил.

Ответить
Развернуть ветку
Комплексный Мурод

Комментарий недоступен

Ответить
Развернуть ветку
Любовный колос

— Отсюда, ребятки, наша Родина диктует свою непреклонную волю остальному мировому сообществу.

— Может, бахнем?

— Обязательно бахнем! И не раз! Весь мир в труху!… Но потом.

Ответить
Развернуть ветку
Кривой череп

Туровский на Медузе, всё-таки, очень крутые репортажи делает, всегда интересно читать его.

Ответить
Развернуть ветку
Международный меч

Погодите-погодите, но это ведь уголовное преступление

Ответить
Развернуть ветку
Эстетический рубин

Нееее, это просто исследования

Ответить
Развернуть ветку
Убитый рак

Беги Варя, беги...

Ответить
Развернуть ветку
Крайний мангал

какая-то мутная история

Ответить
Развернуть ветку
Каменный вентилятор

Эхх. Не было б тут привязки к аккаунту ВК, я вам много интересного рассказал бы про ДДос правительственных сайтов Украины, и про ддос вообще

Ответить
Развернуть ветку
Сибирский Слава

Я вот уверен, что ты узнал об этом от друга брата сестры. Так что можно.

Ответить
Развернуть ветку
Необычный меч

Я сама дочь хакера, не все так однозначно...

Ответить
Развернуть ветку
Газетный Филипп

Другподругителкибрата.

Ответить
Развернуть ветку
Утренний колос

Так-то можно было не палить себя этим комментом и прислать инсайд напрямую в редакцию

Ответить
Развернуть ветку
Армейский самолет

Как бы не написал ,но майору все равно все понятно стало)

Ответить
Развернуть ветку
Принципиальный шар

Ну давай наш юный хакер, мы купим тебе аккаунт TJ+.

Ответить
Развернуть ветку
Статистический меч

Разумеется, трафикогенератор для проверки защиты от DDOS российских госсайтов нужно проверять на госсайтах украинских и российских СМИ

Ответить
Развернуть ветку
Каменный вентилятор

Прекращение работы сайта на пару минут вообще ничего не значит. Вот если бы они его на сутки повесили - тогда ладно

Ответить
Развернуть ветку
Статистический меч

Почему бы не потренироваться в таком случае на http://rostec.ru/, http://www.minsvyaz.ru/, http://kremlin.ru/ ?

Ответить
Развернуть ветку
Философский шмель

страшно же! "как бы чего не вышло"

Ответить
Развернуть ветку
Газетный дебаркадер

Парень полный параноик, конечно, но это не значит, что он эту историю выдумал.

Ответить
Развернуть ветку
Трудящийся цветок

Ну я не знаю, если бы я за собой видел фургон с антеннами больше двух раз - я бы тоже параноить начал.

Ответить
Развернуть ветку
Газетный дебаркадер

Неизвестно, что тут первично - фургон или паранойя. После пары посещений конторы фургоном он мог уже завестись, и в дальнейшем ему казалось, что он видит этот фургон за собой. Но к сути истории это отношения не имеет.

Ответить
Развернуть ветку
Надежный рубин
2015 Год
DDoS

А если смысл таким заниматься в наше то время?

Ответить
Развернуть ветку
Предвыборный теркин30см

Почему нет? Отличный способ помешать какому-нибудь событию в сети.

Ответить
Развернуть ветку
Конечный историк

Разве уже изобрели надежную и дешевую защиту от ддоса?

Ответить
Развернуть ветку
Христов Денис

А пативэны за бородатыми айтишниками какой смысл рассылать?

Ответить
Развернуть ветку
Читать все 32 комментария
null