Сайт «Коммерсанта» подвергся длительному хакерскому воздействию

Загруженная злоумышленниками на главную страницу картинка зовет 4 декабря "на народный сход против фальшивых выборов"
Д.Новожилов

Сайт издательского дома "Коммерсант" около полудня в четверг подвергся хакерскому воздействию, в результате которого части пользователей, заходивших на сайт, показывалась полноэкранная картинка с белым медведем на Спасской башне и с текстом о «народном сходе против фальшивых выборов" в Санкт-Петербурге и Москве. По состоянию на 19.30 проблема все еще не была решена: сайт либо не открывается, либо демонстрирует картинку, загруженную злоумышленниками.

Атака была направлена не на взлом основного сайта, а на подмену записей на DNS-серверах (ответственных за установление связи между доменным именем kommersant.ru и IP-адресом интернет-ресурса).

Действие по подмене главной страницы сайта картинкой называется дефейсингом интернет-ресурса. Однако проблема может оказаться более серьезной. IP-адрес сервера, на котором размещена картинка (173.193.199.66), принадлежит североамериканскому провайдеру UC Group (http://www.uc.com/). Обработка запроса на указанный IP, проведенная специалистами Vedomosti.ru, показала, что почта на адрес, оканчивающийся на @kommersant.ru, может быть получена злоумышленниками.

«Газета.ру» передает слова гендиректора ИД «Коммерсант» Демьяна Кудрявцева, который заявил, что издательский дом уже направил запрос в правоохранительные органы. Менеджер отметил, что ему все равно, кто стоит за этими действиями. "У меня нет времени и желания разбираться в оттенках преступной деятельности", - подчеркнул Кудрявцев.

Также в первую половину дня DDoS-атаке (другой разновидности хакерского воздействия) подвергся сайт "Русской службы новостей", сообщила сама РСН.