Главная » IT-индустрия » Уязвимость в реестре Роскомнадзора позволил атаковать «Яндекс»

Уязвимость в реестре Роскомнадзора позволил атаковать «Яндекс»

Уязвимость в реестре Роскомнадзора позволил атаковать «Яндекс»

Источник: "Яндекс"


13:31 14.03.2019

|   57 прочтений


Технические специалисты компании отражали данную атаку в течение нескольких суток.

 

Для этого использовалась уязвимость в действующей в России системе блокировки сайтов, которую контролирует Роскомнадзор. Несколько дней назад злоумышленники провели DNS-атаку на ряд крупных российских ресурсов, одним из них является «Яндекс», сообщает РБК. В ходе атаки злоумышленник, владеющий доменом из реестра запрещенных сайтов, может связать его с IP-адресом любого другого сайта и добиться его блокировки.

Участники рынка говорят, что за два года Роскомнадзор так и не устранил уязвимость. Об уязвимости в системе блокировки сайтов Роскомнадзора стало известно в 2017 году, когда злоумышленники с ее помощью на протяжении нескольких дней периодически блокировали доступ к сайтам крупных российских банков. В «Яндексе», напротив, утверждают, что Роскомнадзор уже выработал несколько инструментов защиты компаний, в том числе «Яндекса»: ведомство предложило применять белые списки сайтов, которые ни при каких обстоятельствах нельзя блокировать.

Собеседники издания обращают внимание на то, что нападение совпало по времени с митингом против изоляции Рунета 10 марта. Кто устроил атаку, неизвестно.


Теги: Яндекс Роскомнадзор Киберпреступность

Оставить комментарий

Ваш email нигде не будет показан
Обязательные для заполнения поля помечены *

*

x

Ещё про высокие технологии

IDC: мировой рынок корпоративных систем хранения данных вырос на 7,4%

Продажи серверных систем хранения данных выросли на 4,7%, а внешних систем — на 12,5%, установили аналитики.   Емкость проданных систем хранения выросла на 1,7% до 92,5 эксабайт. В четвертом квартале 2018 года мировой рынок корпоративных систем хранения данных вырос до ...

В Windows 7 появятся всплывающие окна с уведомлениями об окончании поддержки

12:08 18.03.2019 |   236 прочтений По сути, это навязчивое напоминание будет убеждать пользователей расстаться с довольно значительной суммой: период бесплатного перехода на Windows 10 давно закончился.   Как сообщает компания Microsoft, уже скоро эта система начнет выдавать пользователям уведомления об окончании ...