Украинский ИМ шантажируют
В конце прошлой недели сайт украинского интернет-магазина sokol.ua оказалcя недоступным для посещения клиентов. Как сообщил на своей странице в социальной сети Facebook сооснователь ИМ Евгений Сокольников, хакеры организовали DDoS-атаку и требуют выкуп за ее прекращение. "Сокол ддосят. Требуют денег", – написал он. Сокольников не уточнил сумму.
На электронную почту руководства ИМ пришло письмо с таким текстом: "Добрый день. Ваш сайт подвергается DDoS-атаке. Для ее прекращения вам необходимо оплатить нам $… с помощью чеков Paymer либо Webmoney. У вас есть 24 часа, после чего эта сумма будет расти". Поскольку магазин проигнорировал шантаж, через некоторое время пришло следующее письмо: "Мы вас предупреждали, вы решили проигнорировать. Сайт будет недоступен до тех пор, пока Вы не произведете оплату".
Сокольников сообщил, что после сбора доказательств против хакеров он намерен обратиться в милицию. "У нас есть ФИО, паспортные данные ответственного. Как только будет полная уверенность в том, что эти данные верны, мы передадим все материалы в органы и огласим публично эту информацию", – заявил он. Нападение – дело рук обыкновенного хакера, а не происки конкурентов.
По состоянию на вечер воскресения ИМ не работал, на сайте было размещено сообщение, что он восстановит работу 20 апреля.
В "Соколе" утверждают, что подобный шантаж – довольно стандартная схема в Уанете. Чаще всего хакеры требуют небольшие суммы, и владельцы ИМ платят, не предавая информацию огласке.
Но Сокольников решил пойти на принцип и не платить шантажистам. "Даже если бы он потребовал $10, мы бы не стали с ним договариваться. С шантажистами мы принципиально не ведем переговоров", – заявил он. В то же время, ущерб от атаки в интернет-магазине, по состоянию на пятницу, оценивали в несколько десятков тысяч гривен (1$=21 гривна).
Информацию о том, что хакеры в последнее время активизировались, подтвердили в своих коментариях к сообщению Сокольникова СЕО F.ua Дмитрий Покотило и руководитель Kniga.biz.ua Дмитрий Лаппо.
В Рунете хакеры действуют по той же схеме. Например, в октябре прошлого года они требовали выкуп у "Утконоса".
Организаторов DDoS-атак, к сожалению, находят крайне редко. Единственный случай, когда организатор атаки был найден и получил срок – история с "Аэрофлотом". Тогда атаку на платежный сервис Assist, обслуживающий сайт "Аэрофлота", организовали его конкуренты – Chronopay.
В первой половине 2013 года мощность атак в Рунете выросла в среднем до 5,5 Гб/с, хотя ещё во второй половине 2012 года ограничивалась в среднем 34 Мб/с. Если ранее DDoS-атака в среднем длилась 11 часов 19 минут, то сейчас это время сократилось до 4 часов 57 минут. Такую информацию распространила "Лаборатория Касперского".
*Facebook признан экстремистской организацией на территории РФ.