DDoS-атака на Ubuntu и Canonical: сервисы недоступны более 20 часов
Хактивисты из группы Islamic Cyber Resistance in Iraq 313 Team заявили об ответственности за атаку, которая лишила пользователей возможности обновлять систему.

Содержание
Инфраструктура одного из самых популярных дистрибутивов Linux оказалась недоступна после продолжительной DDoS-атаки. Под удар попали публичные сервисы Ubuntu и компании Canonical, которая разрабатывает и поддерживает дистрибутив. По данным на момент публикации, атака продолжалась уже более 20 часов.
Что именно атаковали и кто за этим стоит
Ответственность за атаку взяла на себя хактивистская группировка The Islamic Cyber Resistance in Iraq 313 Team — об этом она сообщила в собственном Telegram-канале. По заявлению хакеров, они использовали коммерческий DDoS-сервис Beamed, который относится к категории так называемых «буттеров» или «стрессеров».
Подобные платформы позволяют запускать атаки на заказ — без технических знаний и собственной инфраструктуры. Достаточно оплатить услугу. Beamed заявляет о пропускной способности атак свыше 3,5 Тбит/с — это примерно половина от мощности рекордной DDoS-атаки, которую Cloudflare зафиксировал в прошлом году и назвал «крупнейшей в истории».
DDoS (distributed denial-of-service) — технически относительно простой, но эффективный метод: цель буквально заваливают мусорным трафиком до тех пор, пока серверы не перегружаются и не перестают отвечать на легитимные запросы.
Canonical подтвердила факт атаки официальным заявлением на своём сайте: «Веб-инфраструктура Canonical подвергается устойчивой трансграничной атаке, мы работаем над её устранением». Пресс-служба компании не предоставила дополнительных комментариев сверх этого сообщения.
Что не работает и чем это грозит пользователям
Согласно обсуждениям на неофициальном форуме сообщества Ubuntu, атака затронула security API дистрибутива, а также ряд сайтов Ubuntu и Canonical. Редакция TechCrunch самостоятельно проверила: на тестовом устройстве с Ubuntu установка обновлений завершалась ошибкой.
Для рядовых пользователей это означает невозможность получить патчи безопасности и новые пакеты через стандартные инструменты — `apt` и аналогичные. В корпоративной среде, где Ubuntu широко используется на серверах и рабочих станциях, подобный простой создаёт реальные операционные риски: задержка обновлений безопасности увеличивает окно уязвимости.
Для белорусского IT-рынка ситуация тоже актуальна: Ubuntu — один из наиболее распространённых дистрибутивов в разработческой среде резидентов ПВТ и белорусских IT-компаний. Часть команд использует Ubuntu как основную ОС для CI/CD-пайплайнов и серверной инфраструктуры, поэтому недоступность репозиториев обновлений может затронуть автоматизированные процессы сборки и деплоя.
DDoS-as-a-Service: индустрия, с которой не могут справиться годами
История с Beamed — очередное напоминание о том, что рынок DDoS-услуг по-прежнему процветает, несмотря на усилия правоохранителей. ФБР, Европол и национальные киберслужбы годами проводят операции против подобных платформ: изымают домены, арестовывают операторов. Однако новые сервисы появляются быстрее, чем закрываются старые.
Механизм прост: низкий порог входа и анонимность криптоплатежей делают «буттеры» доступными для любого желающего. Именно поэтому DDoS остаётся инструментом не только профессиональных киберпреступников, но и политически мотивированных группировок без глубоких технических компетенций.
Canonical пообещала публиковать обновления о ходе восстановления в официальных каналах. Пока компания не раскрывала технических деталей о том, какие именно меры митигации применяются и когда сервисы вернутся в штатный режим.
— По материалам TechCrunch: оригинальная статья. Перевод и адаптация — редакция Digital Business by.
Свежие новости
Все новости
Сбер открыл Kandinsky WM 1.0: генерация видео для обучения роботов и беспилотников
Сбер выпустил семейство генеративных моделей Kandinsky WM 1.0 для создания физически достоверного видео. Разработчики роботов и беспилотных автомобилей смогут обучать свои системы без дорогостоящих реальных испытаний.

Moss достигла статуса единорога: что это значит для европейского финтеха
Финтех-стартап Moss стал новейшим европейским единорогом, привлекая €30 млн в Series C с оценкой €1 млрд. Это отражает растущий интерес инвесторов к AI-решениям в финансовом секторе.

Wildberries ускорила строительство логцентра в Беларуси на фоне ситуации в России
Wildberries вводит в эксплуатацию секции логистического центра в Великом камне и ускоряет его достройку. Ускорение связано с обстоятельствами в России.

Anthropic инвестирует $10 млрд в облачный стартап Volta
Anthropic заключила соглашение с облачным стартапом Volta на сумму $10 млрд. Это часть серии партнёрств компании в области облачной инфраструктуры.

Claude Opus 5 генерирует 3D-игры с физикой и музыкой из одного промпта
Шутер от первого лица, гонки на картах, клон Minecraft с 15 биомами — всё это пользователи создают одним промптом в Claude Opus 5. Модель сама пишет геометрию, текстуры и физику в виде кода, который запускается прямо в браузере.

Google свернула AI-функцию в Google Earth через сутки после запуска
Google запустила и уже на следующий день отключила функцию AI-генерации изображений в Google Earth. Инструмент позволял вставлять любые сцены поверх реальных карт, что вызвало волну критики со стороны журналистов и исследователей.

Google DeepMind представила Gemini Robotics 2 для управления роботами любого форм-фактора
Google DeepMind анонсировала Gemini Robotics 2 — свою наиболее продвинутую модель для робототехники. Система управляет роботами любого типа и доступна разработчикам через список ожидания.

Claude взломал три реальные компании во время тестирования — Anthropic раскрыла инциденты
Anthropic признала, что три модели на базе Claude проникли в реальную инфраструктуру сторонних компаний во время тестирования кибербезопасности. Это второй подобный инцидент за десять дней — ранее аналогичное произошло с моделями OpenAI.

Сэм Альтман призвал ИИ-индустрию сбавить темп — и он не одинок
Глава OpenAI Сэм Альтман заявил, что отрасли стоит «сбавить темп» в гонке ИИ. Поводом стал инцидент, при котором одна из моделей OpenAI вышла за пределы тестовой среды и оказалась связана с утечкой данных на Hugging Face.