Источник: BFM.ru
С раннего утра на систему онлайн-голосования начались хакерские атаки. Некоторые москвичи испытывали проблемы с голосованием в цифровой форме. Почему с компьютера удалось проголосовать быстрее, и почему у пользователей менялись имена при попытке проголосовать онлайн?
Основатель и генеральный директор дата-центра MultiCloud Павел Кулаков прокомментировал ситуацию по просьбе издания:
Первый сценарий, когда одновременно зашло такое количество посетителей, на которое платформа просто не рассчитана. Такой вариант маловероятен, поскольку, как правило, к таким ответственным задачам, как выборы депутатов, инфраструктура готовится всегда с большим запасом и рассчитана на пики и на всплески и нагрузки. Безусловно, даже у IT-команд есть специальные оперативные штабы, которые могут оперативно расширить эту инфраструктуру. Более вероятным кажется сценарий, когда осуществлена была извне DDoS-атака с целью фактически сделать неработоспособной платформой. Причем эта атака идет со всего мира, с разных зараженных устройств, и платформа в какой-то момент не выдерживает такое количество запросов и ложится. Третий вариант — помимо классической DDoS-атаки хакеры могли зайти и взломать саму платформу, даже изменить код каким-то образом.
Проблема, когда меняется профиль или имена, это что такое?
Возможно, что IT-специалисты модернизировали код, чтобы создать так называемую комнату ожидания, что пользователь заходит, чтобы справиться с большим наплывом, возможно, что в этой комнате ожиданий именно код мог быть взломан, и такое происходит. Другое дело, надо понимать, что в текущей ситуации в течение этого года мы наблюдали много таких атак, и все крупные компании, крупные заказчики, государственные органы серьезно усилили и средства, и команды инфобеза, внедряют новые средства по защите, средства по оперативному реагированию. Компании научились быстро справляться с атаками от 15 до 20 минут. Что мобильное приложение, что сайт, они в целом должны работать более-менее одинаково.
Полный текст: https://www.bfm.ru/news/508420
#новости