В конце предыдущей недели, сразу после обострения ситуации в непризнанной республике Южная Осетия, где грузинские военные начали активные военные действия, жертвами внезапно начавшейся кибер-атаки стали многие грузинские интернет-ресурсы. Прекратили работу сайты МИДа Грузии и других госструктур, правительства Абхазии в изгнании, был взломан и практически уничтожен один из ведущих грузинских интернет-ресурсов "Грузия on-line".
Не избежал похожей участи и сайт президента Грузии Михаила Саакашвили. По словам исполняющего обязанности главы американской компании Tulip Systems, которая обслуживает сайт президента Грузии, сайт подвергают DDoS-атакам с 500 IP-адресов одновременно. После блокировки адресов атаки возобновляются с других IP, и так, как сообщил Берлинг, продолжается с субботы. Компания Tulip Systems приступила к работе с сайтом в субботу после того, как ее президент Нино Дожашвили предложила администрации Саакашвили свои услуги. По словам Дожашвили, сайт атакуют в основном из Москвы и Санкт-Петербурга, которые, между тем, также пострадали от хакерских атак.
В Москве в прошедшие выходные оказались недоступными сразу несколько интернет-ресурсов, в частности - russiatoday.com. DDoS-атаке подвергся основной сайт и техническая инфраструктура агентства РИА Новости, что затруднило работу практически всех служб агентства и осложнило доступ на сайт wwwrian.ru. Работоспособность удалось восстановить к вечеру воскресенья, однако и в понедельник наблюдались некоторые технические проблемы.
Также в воскресенье «упали» интернет-ресурсы политической оппозиции - Гарри Каспарова, Марша несогласных и Объединенного гражданского фронта. Как сообщила лидер Объединенного гражданского фронта в Санкт-Петербурге Ольга Курносова, серверы, на которых размещены эти сайты, подверглись мощной DDoS-атаке. Сразу после нападения появились предположения, что инициаторами атак являются российские спецслужбы. Собственно, авторами этих слухов являются сами пострадавшие, отмечает «Независимая газета». Ольга Курносова, комментируя происшедшее, предположила, что «без спецслужб здесь не обошлось».
Для стороннего наблюдателя DDoS-атака выглядит очень просто: при попытке зайти на сайт, подвергшийся нападению, ничего не происходит. Некоторое время страница не открывается, а затем обычно появляется сообщение о невозможности соединиться с сервером. Как пояснил руководитель хостинговой компании IO-HOSTS Александр Отрощенко, проследить инициатора атаки практически невозможно: "Любой сайт физически размещен на каком-либо сервере. Чтобы поразить этот сервер, необходимо сгенерировать большое количество паразитных запросов. Для этого используются специальные программы, которые через уязвимости в системе распространяются на десятки, а иногда и сотни тысяч компьютеров. В нужный момент хакер дает команду, и со всех зараженных компьютеров одновременно начинают посылаться запросы к атакуемому сайту".
"Получается так, как будто сотни тысяч человек в один момент пытаются открыть одну и ту же страницу. Обычный сервер, не рассчитанный на такое количество посетителей, не выдерживает нагрузки", – рассказывает Александр Отрощенко. По его мнению, DDoS-атака – это худшее, что может произойти с сервером. Универсального противодействия такому нападению нет, а осуществить его может любой технически подкованный школьник. Даже отсутствие технических навыков не является помехой. Заказать у профессионалов атаку на средний сервер можно всего за 100 долларов в день. DDoS-атака крупных ресурсов, таких как сайт РИА Новости, обойдется максимум в 500-1000 долларов в день.
Происходящее прокомментировали эксперты:
«Вряд ли подобные атаки можно причислить к определяющим факторам информационной войны, хотя их значимость постепенно растет. Целью информационной войны все же является не навязывание своей точки зрения, а простая блокировка "вражеских" ресурсов, либо замена страниц веб-сайтов вполне может иметь обратный эффект», - считает Дмитрий Леонов, создатель сайта bugtraq.ru, доцент РГУ нефти и газа.
«Атаки хакеров – это мелкое или крупное хулиганство, а считать его участие войной можно, только если они достаточно скоординированы и оказывают заметное влияние на ситуацию. В данном случае атаки хакеров по сравнению с действиями государства почти ничего не значат. Вот грузины, например, заблокировали доступ к российским сайтам и российскому телевидению. Вот это правильно. А то, что хакеры какой-нибудь сайт взломали, - это детский сад», - такого мнения придерживается Максим Мошков, начальник библиотеки lib.ru
«С моей точки зрения, хакерство – понятие более широкое, чем просто атака на сайты. Хакерами являются также люди, взламывающие банковские системы и ворующие информацию во вполне коммерческих целях и из хулиганских соображений. Поэтому мне кажется, что есть пересечения: хакерство может быть составной частью информационной войны, но не является определяющей», - отмечает Павел Филенков, коммерческий директор ИД "Коммерсантъ".