Разделы

Безопасность Новости поставщиков Стратегия безопасности Телеком Инфраструктура Интернет Интернет-доступ Техника

Украинские хакеры заявили, что обрушили московского интернет-провайдера

Украинские хакеры заявили об атаке против небольшого московского провайдера «М9.ком». Ранее он обслуживал спортивный клуб ЦСКА.

Атака против провайдера «М9.ком»

Украинская хакерская группировка Blackjack атаковала московского интернет-провайдера «М9.ком». Об этом сообщают украинские СМИ. По их данным, группировка может быть связана со Службой безопасности Украины (СБУ).

Хакеры утверждают, что смогли удалить 20 ТБ данных оператора: его сайт, почтовый сервер, сервера защиты и т.д. В результате у клиентов оператора пропал доступ в интернет. Также хакеры утверждают, что они выгрузили 10 ГБ данных с сервера компании и выложили их в открытый доступ.

Заглавная страницы сайта «М9.ком» действительно не открывается, хотя остальные разделы сайта доступны. Контактный телефон провайдера не отвечает.

«М9.ком» и ЦСКА

Компания «М9.ком» была создана в 2001 г. для обслуживания жителей и организаций района «Аэропорт – Сокол», расположенного в Северном административном округе Москвы.

haker_kandinsky_700.jpg
Фото: Kandinsky
Хакер в представлении ИИ Kandinsky

Собеседник CNews на телекоммуникационном рынке говорит, что «М9.ком» - небольшой провайдер, и о данном инциденте даже не сообщалось в чатах провайдеров. В то же время в 2017 г. «М9.ком» выиграла тендер на обслуживание спортивного клуба ЦСКА, подведомственного Минобороны. Собеседник издания предполагает, что интерес хакеров к провайдеру мог быть вызван именно этим контрактом.

Атака против Альфа-банка

В начале января 2024 г. украинские хакеры также заявляли, что якобы взломали базу данных Альфа-банка и выложили данные его клиентов в открытый доступ. В банке факт утечки отрицали, утверждая, что речь идет о данных, которые клиенты банка самостоятельно оставляли в различных сервисах.

Атака против «Киевстара»

В декабре 2023 г. хакерской атаке подвергся крупнейший украинский сотовый оператор «Киевстар» (входит в группу Veon, которая до недавнего времени контролировала российский «Вымпелком»). В результате несколько дней пользователи мобильной и фиксированной связи «Киевстара» не могли получать услуги.

8 задач, чтобы перезапустить инженерную школу в России
импортонезависимость

Позднее СБУ заявила, что хакеры из группировки Sandrown, которые, по их мнению, связаны с российскими спецслужбами, проникли в серверы «Киевстара» еще в мае 2023 г. По словам главы департамента кибербезопаности СБУ Илья Витюка, хакеры уничтожили «почти все, включая тысячи виртуальных серверов» (цитата по интервью Витюка для агентства Reuters).

Это был первый взлом, в ходе которого было полностью уничтожено ядро оператора. Также в СБУ утверждают, что хакеры могли получить личную информацию об абонентах «Киевстара», включая местонахождение, тексты SMS. Также возможны были случаи перехвата телеграм-каналов. Впрочем, в «Киевстаре» утверждают, что фактов утечки персональных данных не было. На восстановление работы сети оператора ушла примерно неделя.

Игорь Королев