Цензурная атака


“Компромат.ru” подвергся DDoS-атаке, рассказал “Ведомостям” Сергей Горшков – владелец компании “Верит”, которой принадлежит сайт. В ходе DDoS-атак (Distributed Denial of Service) хакеры используют от сотен до десятков тысяч взломанных компьютеров, с которых на сервер жертвы отсылаются фальшивые запросы. Сервер не справляется с обработкой возросшего трафика и падает.

Первая атака была 22–23 мая, продолжает Горшков. Потом сайт ненадолго заработал, а через пару дней атака повторилась и “Компромат.ru” отключился почти на две недели. По словам Горшкова, сейчас хакерам противостоит “Зенон Н.С.П.” – хостинг-провайдер “Компромат.ru”. В отделе технической поддержки “Зенона” “Ведомостям” во вторник не смогли прокомментировать ситуацию. В среду сайт заработал. Горшков считает, что атака на “Компромат.ru” – одна из самых мощных за всю историю Рунета. Заказчиков он назвать не смог.

“DDoS-атака длиной в недели – это что-то выдающееся, я в нее не верю”, – изумляется директор по развитию новостного сайта Lenta.ru Вячеслав Варванин. По его словам, продолжительная атака – дело слишком дорогое и ее заказчикам было бы проще лично встретиться с Горшковым.

В апреле из-за DDoS-атаки две недели был недоступен сайт агентства “Новый регион”, рассказала “Ведомостям” его главный редактор Юлия Шатова. Назвать заказчика она тоже затруднилась – в апреле сразу несколько компаний просили снять с сайта критические материалы. Шатова говорит, что массированные атаки стали возможными в прошлом году, когда хакеры начали предлагать в аренду армии зараженных вирусами компьютеров по гораздо более низким, чем раньше, ценам. По ее словам, двухнедельная атака на сайт с посещаемостью 15 000–20 000 человек в день стоит меньше $1000. Для защиты “Новый регион” сменил провайдера, переезд обошелся в $5000, рассказывает Шатова.

Аренда сети зараженных вирусами компьютеров для любых вредоносных целей – от рассылки спама до DDoS-атак – стоит сейчас от $30 до $500 на несколько дней, уточняет менеджер по корпоративным коммуникациям “Лаборатории Касперского” Алексей Зернов. По его словам, цена зависит от того, насколько сеть засвечена – рассылали ли через нее ранее спам или проводили другие атаки, а также от скорости подключения компьютеров к Интернету.

“Рынок зараженных компьютеров закрытый, и никакой согласованной ценовой политики на нем нет”, – утверждает замдиректора по консалтингу компании “Информзащита” Максим Эмм. Он говорит, что себестоимость создания сети атакующих компьютеров может стремиться к нулю – малолетние вирусописатели просят совсем недорого. А эффективно бороться с DDoS-атаками, по словам Эмма, можно только одним способом: наращивать мощность сервера и каналов – тогда они будут справляться с большим числом запросов и сайт не упадет. “В любом случае организовать атаку стоит на порядок дешевле, чем поставить защиту”, – считает Эмм. Крупные сайты могут приобрести системы обнаружения “аномалий” для выявления атак и договориться с провайдерами о блокировке атакующих компьютеров. “Такие системы стоят от $100 000, но и они не панацея”, – признает Эмм.

Организаторы DDoS-атак нарушают статьи 272 и 273 Уголовного кодекса, предусматривающие наказание до семи лет. “Но искать виновного – все равно что карманного вора в переполненном трамвае”, – полагает один из авторов закона о СМИ, Михаил Федотов. Владелец “Компромат.ru” Горшков жаловаться в милицию не собирается. Пресс-секретарь управления “К” МВД Ирина Зубарева говорит, что ей о проблемах “Компромат.ru” ничего не известно.

Интернет-СМИ сегодня самые свободные в России. Издавать их сравнительно просто и дешево, а контролировать – технически сложно и дорого, если вообще возможно, рассуждает Федотов. Между тем хакерскую атаку вполне можно рассматривать как радикальный метод такого контроля: Эмм считает, что хакеры в состоянии заблокировать работу крупнейших сайтов Рунета. А Зернов напоминает, что осенью 2004 г. хакерам удалось ненадолго отключить даже сайт Microsoft.