Вечером 30 января начались массовые сбои в работе мобильного интернета. А затем и пользователи стационарных компьютеров утратили возможность попадать на сайты доменной зоны .ru. Россия оставалась почти без интернета примерно два часа. В настоящее время проводится «разбор полетов» — как такое могло случиться?
Об этом «Свободной Прессе» рассказал начальник отдела информационной безопасности и технических средств защиты ЦКБ ГА Алексей Щучкин:
— Директор Координационного центра доменов Андрей Воробьёв признал наличие массового сбоя в работе российских сайтов, сказав что наши специалисты знают о проблеме и работают над ее устранением. К сожалению, пользователям никаких подробностей сбоя не рассказали, однако в интернет-сообществах прошла информация, что проблема связана с системой DNSSEC, а именно с ее инфраструктурой. Система DNSSEC предназначена для защиты от массовой подмены ip-адресов, соответственно при возникновении проблем в ее работе многие страницы и сервисы стали недоступны.
Если данная версия верна, то защитники прав пользователей выстрелили себе в ногу. Но есть и версия, связанная с кибератакой на домены России.
— Проблема работы DNS-сервисов не нова, еще в 2021 году была зафиксирована массовая блокировка публичных DNS-сервисов Google и Cloudflare. В настоящее время в России многие провайдеры перешли на российские DNS-сервисы. Однако переход этот достаточно болезнен и будет продолжаться еще какое-то время.
Надо также понимать, что вообще исключить сбои в работе любой техники невозможно. Решение проблемы, как всегда — в финансировании, наличии грамотных квалифицированных кадров, резервных серверов и сервисов.
Возникшая проблема, согласно сообщению Минцифры, была устранена приблизительно за два часа, что является совсем неплохим показателем для решения проблемы такого масштаба, — считает Алексей Щучкин.
Андрей Воробьёв, как и другие специалисты, с которыми поговорила «Свободная Пресса», очень осторожны в комментариях.
Один из экспертов, близкий к правоохранительным органам, сказал, что мы имеем дело с умышленной кибератакой, но попросил не называть его имени и должности. Хотя эта версия как раз и рассматривается как наиболее вероятная. Но её напрямую не озвучивают, пока дело расследуется.
Некоторый свет на ситуацию пролил член правления
— Если Воробьёв и другие специалисты настолько осторожны в оценках, это значит, что им не все ясно. Версия о кибернетической атаке не исключается, но и не является главной. От себя могу сказать только одно: необходимо уделять больше внимания защите наших сетей как от атак извне, так и от системных нарушений внутри.