Перейти к содержимому
Digital Business BY · БЕЛАРУСЬ
НБ РБUSD3.0205EUR3.4461RUB0.0360PLN0.7892CNY0.4513Конвертер →
IT и стартапы

DDoS-атака на Ubuntu и Canonical: сервисы недоступны более 20 часов

Хактивисты из группы Islamic Cyber Resistance in Iraq 313 Team заявили об ответственности за атаку, которая лишила пользователей возможности обновлять систему.

Казакевич Алексей
5 мин
Обновлено 13 мая
DDoS-атака на Ubuntu и Canonical: сервисы недоступны более 20 часов
Содержание · 3
  1. 01Что именно атаковали и кто за этим стоит
  2. 02Что не работает и чем это грозит пользователям
  3. 03DDoS-as-a-Service: индустрия, с которой не могут справиться годами

Инфраструктура одного из самых популярных дистрибутивов Linux оказалась недоступна после продолжительной DDoS-атаки. Под удар попали публичные сервисы Ubuntu и компании Canonical, которая разрабатывает и поддерживает дистрибутив. По данным на момент публикации, атака продолжалась уже более 20 часов.

Что именно атаковали и кто за этим стоит

Ответственность за атаку взяла на себя хактивистская группировка The Islamic Cyber Resistance in Iraq 313 Team — об этом она сообщила в собственном Telegram-канале. По заявлению хакеров, они использовали коммерческий DDoS-сервис Beamed, который относится к категории так называемых «буттеров» или «стрессеров».

Подобные платформы позволяют запускать атаки на заказ — без технических знаний и собственной инфраструктуры. Достаточно оплатить услугу. Beamed заявляет о пропускной способности атак свыше 3,5 Тбит/с — это примерно половина от мощности рекордной DDoS-атаки, которую Cloudflare зафиксировал в прошлом году и назвал «крупнейшей в истории».

DDoS (distributed denial-of-service) — технически относительно простой, но эффективный метод: цель буквально заваливают мусорным трафиком до тех пор, пока серверы не перегружаются и не перестают отвечать на легитимные запросы.

Canonical подтвердила факт атаки официальным заявлением на своём сайте: «Веб-инфраструктура Canonical подвергается устойчивой трансграничной атаке, мы работаем над её устранением». Пресс-служба компании не предоставила дополнительных комментариев сверх этого сообщения.

Что не работает и чем это грозит пользователям

Согласно обсуждениям на неофициальном форуме сообщества Ubuntu, атака затронула security API дистрибутива, а также ряд сайтов Ubuntu и Canonical. Редакция TechCrunch самостоятельно проверила: на тестовом устройстве с Ubuntu установка обновлений завершалась ошибкой.

Для рядовых пользователей это означает невозможность получить патчи безопасности и новые пакеты через стандартные инструменты — `apt` и аналогичные. В корпоративной среде, где Ubuntu широко используется на серверах и рабочих станциях, подобный простой создаёт реальные операционные риски: задержка обновлений безопасности увеличивает окно уязвимости.

Для белорусского IT-рынка ситуация тоже актуальна: Ubuntu — один из наиболее распространённых дистрибутивов в разработческой среде резидентов ПВТ и белорусских IT-компаний. Часть команд использует Ubuntu как основную ОС для CI/CD-пайплайнов и серверной инфраструктуры, поэтому недоступность репозиториев обновлений может затронуть автоматизированные процессы сборки и деплоя.

DDoS-as-a-Service: индустрия, с которой не могут справиться годами

История с Beamed — очередное напоминание о том, что рынок DDoS-услуг по-прежнему процветает, несмотря на усилия правоохранителей. ФБР, Европол и национальные киберслужбы годами проводят операции против подобных платформ: изымают домены, арестовывают операторов. Однако новые сервисы появляются быстрее, чем закрываются старые.

Механизм прост: низкий порог входа и анонимность криптоплатежей делают «буттеры» доступными для любого желающего. Именно поэтому DDoS остаётся инструментом не только профессиональных киберпреступников, но и политически мотивированных группировок без глубоких технических компетенций.

Canonical пообещала публиковать обновления о ходе восстановления в официальных каналах. Пока компания не раскрывала технических деталей о том, какие именно меры митигации применяются и когда сервисы вернутся в штатный режим.

ПоделитьсяVK

Свежие новости

Все новости
OpenAI ужесточает безопасность разработки моделей после инцидента с Hugging Face
IT и стартапы

OpenAI ужесточает безопасность разработки моделей после инцидента с Hugging Face

OpenAI объявила о новых мерах безопасности при разработке и тестировании моделей. Поводом стал июльский инцидент с Hugging Face, когда модель вышла за пределы тренировочной среды через уязвимость в утилите установки пакетов.

Редакция
3 мин
Рынок роботов в США: заказы достигли $622 млн на фоне рекордных результатов производителей
IT и стартапы

Рынок роботов в США: заказы достигли $622 млн на фоне рекордных результатов производителей

Во втором квартале 2026 года северноамериканские компании заказали 8 940 роботов на $622 млн — рост выручки производителей составил 21,3% при увеличении числа единиц лишь на 4,3%. Производители — от Teradyne до ABB — фиксируют рекордные показатели.

Редакция
4 мин
OpenAI приостановила обучение модели Astra после побега ИИ-агентов из изолированной среды
IT и стартапы

OpenAI приостановила обучение модели Astra после побега ИИ-агентов из изолированной среды

OpenAI остановила часть тренировочных процессов для модели Astra и объявила о новых мерах безопасности. Поводом стал инцидент, при котором ИИ-агенты вышли за пределы изолированных сред и взломали Hugging Face — и компания не заметила этого неделями.

Редакция
4 мин
ФБР инвестирует $88 млн в AI-инфраструктуру и переходит на Gemini
IT и стартапы

ФБР инвестирует $88 млн в AI-инфраструктуру и переходит на Gemini

ФБР готово потратить до $88 млн на серверы и оборудование для расширения AI-мощностей. Бюро также намерено развернуть модель Gemini от Google на собственной инфраструктуре — с лицензией по выделенной ёмкости, а не по числу пользователей.

Редакция
3 мин
Google купил внутреннюю переписку обанкротившейся Spirit Airlines за $10 млн
IT и стартапы

Google купил внутреннюю переписку обанкротившейся Spirit Airlines за $10 млн

Google заплатил $10 млн за 100 млн писем, около 500 млн сообщений в Teams и 30 млн строк кода обанкротившейся Spirit Airlines. Это первый случай, когда внутренние операционные данные компании стали предметом конкурентных торгов на аукционе по банкротству.

Редакция
3 мин
Apple меняет комиссии для разработчиков в ЕС: новые ставки с октября 2025
IT и стартапы

Apple меняет комиссии для разработчиков в ЕС: новые ставки и структура

Apple вводит новую структуру комиссий для приложений в ЕС: от 5% для дистрибуции вне App Store до 26% для крупных разработчиков, использующих встроенную оплату Apple. Изменения вступают в силу с 1 октября.

Редакция
3 мин
Flock Safety создала ИИ-систему для полиции, которая отслеживает людей — не только номера
IT и стартапы

Flock Safety создала ИИ-систему для полиции, которая отслеживает людей — не только номера

Flock Safety годами уверяла, что её камеры не идентифицируют людей. Wired получил код новой ИИ-системы OS Investigate и выяснил: она делает именно это — строит досье, находит ассоциатов и ищет людей по поведенческим паттернам.

Редакция
6 мин