Гендиректор Positive Technologies Денис Баранов рассказал о деталях взлома российского видеохостинга Rutube. Хакеры проникли в систему сервиса за два месяца до массового сбоя и все это время изучали инфраструктуру.
Баранов подчеркнул, что первые следы компрометации относятся к началу весны. Это была целевая атака киберпреступников, нацеленная на нанесение долговременного урона сервису. Хакеры не преследовали коммерческих целей, сообщают «Ведомости».
До 9 мая, когда произошел сбой в работе видеохостинга, киберпреступники не проявляли себя, добавил Баранов. Им потребовалось время для изучения внутреннего функционирования сервиса.
Эксперт отметил, что атака могла привести к более тяжелым последствиям, но этому помешала IT-служба сервиса. Сотрудники Rutube заметили воздействие на элементы инфраструктуры и сразу отключили их. Доступ к системе хакеры получили, взломав учетные записи сотрудников.