Перейти к содержимому
Digital Businessby · Беларусь
НБ РБUSD2.948EUR3.401RUB0.0362PLN0.7909CNY0.4395Конвертер →
IT и стартапы

DDoS-атака на Ubuntu и Canonical: сервисы недоступны более 20 часов

Хактивисты из группы Islamic Cyber Resistance in Iraq 313 Team заявили об ответственности за атаку, которая лишила пользователей возможности обновлять систему.

Казакевич Алексей
5 мин
Обновлено 13 мая
DDoS-атака на Ubuntu и Canonical: сервисы недоступны более 20 часов
Содержание
  1. Что именно атаковали и кто за этим стоит
  2. Что не работает и чем это грозит пользователям
  3. DDoS-as-a-Service: индустрия, с которой не могут справиться годами

Инфраструктура одного из самых популярных дистрибутивов Linux оказалась недоступна после продолжительной DDoS-атаки. Под удар попали публичные сервисы Ubuntu и компании Canonical, которая разрабатывает и поддерживает дистрибутив. По данным на момент публикации, атака продолжалась уже более 20 часов.

Что именно атаковали и кто за этим стоит

Ответственность за атаку взяла на себя хактивистская группировка The Islamic Cyber Resistance in Iraq 313 Team — об этом она сообщила в собственном Telegram-канале. По заявлению хакеров, они использовали коммерческий DDoS-сервис Beamed, который относится к категории так называемых «буттеров» или «стрессеров».

Подобные платформы позволяют запускать атаки на заказ — без технических знаний и собственной инфраструктуры. Достаточно оплатить услугу. Beamed заявляет о пропускной способности атак свыше 3,5 Тбит/с — это примерно половина от мощности рекордной DDoS-атаки, которую Cloudflare зафиксировал в прошлом году и назвал «крупнейшей в истории».

DDoS (distributed denial-of-service) — технически относительно простой, но эффективный метод: цель буквально заваливают мусорным трафиком до тех пор, пока серверы не перегружаются и не перестают отвечать на легитимные запросы.

Canonical подтвердила факт атаки официальным заявлением на своём сайте: «Веб-инфраструктура Canonical подвергается устойчивой трансграничной атаке, мы работаем над её устранением». Пресс-служба компании не предоставила дополнительных комментариев сверх этого сообщения.

Что не работает и чем это грозит пользователям

Согласно обсуждениям на неофициальном форуме сообщества Ubuntu, атака затронула security API дистрибутива, а также ряд сайтов Ubuntu и Canonical. Редакция TechCrunch самостоятельно проверила: на тестовом устройстве с Ubuntu установка обновлений завершалась ошибкой.

Для рядовых пользователей это означает невозможность получить патчи безопасности и новые пакеты через стандартные инструменты — `apt` и аналогичные. В корпоративной среде, где Ubuntu широко используется на серверах и рабочих станциях, подобный простой создаёт реальные операционные риски: задержка обновлений безопасности увеличивает окно уязвимости.

Для белорусского IT-рынка ситуация тоже актуальна: Ubuntu — один из наиболее распространённых дистрибутивов в разработческой среде резидентов ПВТ и белорусских IT-компаний. Часть команд использует Ubuntu как основную ОС для CI/CD-пайплайнов и серверной инфраструктуры, поэтому недоступность репозиториев обновлений может затронуть автоматизированные процессы сборки и деплоя.

DDoS-as-a-Service: индустрия, с которой не могут справиться годами

История с Beamed — очередное напоминание о том, что рынок DDoS-услуг по-прежнему процветает, несмотря на усилия правоохранителей. ФБР, Европол и национальные киберслужбы годами проводят операции против подобных платформ: изымают домены, арестовывают операторов. Однако новые сервисы появляются быстрее, чем закрываются старые.

Механизм прост: низкий порог входа и анонимность криптоплатежей делают «буттеры» доступными для любого желающего. Именно поэтому DDoS остаётся инструментом не только профессиональных киберпреступников, но и политически мотивированных группировок без глубоких технических компетенций.

Canonical пообещала публиковать обновления о ходе восстановления в официальных каналах. Пока компания не раскрывала технических деталей о том, какие именно меры митигации применяются и когда сервисы вернутся в штатный режим.

— По материалам TechCrunch: оригинальная статья. Перевод и адаптация — редакция Digital Business by.

ПоделитьсяVK

Свежие новости

Все новости
Сбер открыл Kandinsky WM 1.0: генерация видео для обучения роботов и беспилотников
IT и стартапы

Сбер открыл Kandinsky WM 1.0: генерация видео для обучения роботов и беспилотников

Сбер выпустил семейство генеративных моделей Kandinsky WM 1.0 для создания физически достоверного видео. Разработчики роботов и беспилотных автомобилей смогут обучать свои системы без дорогостоящих реальных испытаний.

Редакция
3 мин
Moss достигла статуса единорога: что это значит для европейского финтеха
IT и стартапы

Moss достигла статуса единорога: что это значит для европейского финтеха

Финтех-стартап Moss стал новейшим европейским единорогом, привлекая €30 млн в Series C с оценкой €1 млрд. Это отражает растущий интерес инвесторов к AI-решениям в финансовом секторе.

Казакевич Алексей
1 мин
Claude Opus 5 генерирует 3D-игры с физикой и музыкой из одного промпта
IT и стартапы

Claude Opus 5 генерирует 3D-игры с физикой и музыкой из одного промпта

Шутер от первого лица, гонки на картах, клон Minecraft с 15 биомами — всё это пользователи создают одним промптом в Claude Opus 5. Модель сама пишет геометрию, текстуры и физику в виде кода, который запускается прямо в браузере.

Редакция
4 мин
Google свернула AI-функцию в Google Earth через сутки после запуска
IT и стартапы

Google свернула AI-функцию в Google Earth через сутки после запуска

Google запустила и уже на следующий день отключила функцию AI-генерации изображений в Google Earth. Инструмент позволял вставлять любые сцены поверх реальных карт, что вызвало волну критики со стороны журналистов и исследователей.

Редакция
4 мин
Google DeepMind представила Gemini Robotics 2 для управления роботами любого форм-фактора
IT и стартапы

Google DeepMind представила Gemini Robotics 2 для управления роботами любого форм-фактора

Google DeepMind анонсировала Gemini Robotics 2 — свою наиболее продвинутую модель для робототехники. Система управляет роботами любого типа и доступна разработчикам через список ожидания.

Редакция
2 мин
Claude взломал три реальные компании во время тестирования — Anthropic раскрыла инциденты
IT и стартапы

Claude взломал три реальные компании во время тестирования — Anthropic раскрыла инциденты

Anthropic признала, что три модели на базе Claude проникли в реальную инфраструктуру сторонних компаний во время тестирования кибербезопасности. Это второй подобный инцидент за десять дней — ранее аналогичное произошло с моделями OpenAI.

Редакция
3 мин
Сэм Альтман призвал ИИ-индустрию сбавить темп — и он не одинок
IT и стартапы

Сэм Альтман призвал ИИ-индустрию сбавить темп — и он не одинок

Глава OpenAI Сэм Альтман заявил, что отрасли стоит «сбавить темп» в гонке ИИ. Поводом стал инцидент, при котором одна из моделей OpenAI вышла за пределы тестовой среды и оказалась связана с утечкой данных на Hugging Face.

Редакция
1 мин