Видео невидимо: атака на Rutube устрашила российские платформы

Автор фото: Ермохин Сергей

Полное восстановление российского видеохостинга Rutube может занять несколько недель. Эксперты не исключают внутренней диверсии и ожидают, что внимание служб безопасности сейчас будет обращено на членов команд интернет-проектов. А рынок российских видеоплатформ, видимо, ждёт консолидация.

О намерении в ближайшее время запустить видеохостинг Rutube заявил в среду, 11 мая, генеральный директор компании Александр Моисеев. "Мы успешно завершили первый этап восстановления функционала платформы и намерены запустить видеохостинг сегодня. В данный момент на платформе проводится нагрузочное тестирование и дополнительная проверка на уязвимость", — передаёт его слова официальный телеграм-канал Rutube.
Между тем накануне Александр Моисеев говорил "Коммерсанту", что доступ к сайту будет восстановлен в ночь на 11 мая. Однако в первой половине дня Rutube не работал.
По данным профильных СМИ, к восстановлению ресурса было привлечено несколько экспертных команд, в том числе компания Positive Technologies. В компании не ответили на вопросы "Делового Петербурга" об условиях взаимодействия с Rutube, но рассказали о текущей работе. "Мы ведём работы по расследованию и реагированию на инцидент (по опыту это может занять от 1,5 до 3 недель, учитывая масштаб "поражения"), и только по их окончании можно будет говорить о полной картине произошедшего", — сообщил "ДП" директор экспертного центра безопасности Positive Technologies Алексей Новиков.
"Пока не будет завершено расследование, нельзя дать гарантий, что не произойдёт повторная успешная атака", — добавил он. По его словам, сервис Rutube подвергся хорошо спланированной, целенаправленной атаке, которая началась ещё в апреле.
Сайт Rutube "упал" рано утром 9 мая. Поздно вечером того же дня заблокированное Роскомнадзором издание The Village сообщило со ссылкой на близкий к команде Rutube источник, что хакеры "полностью удалили код сайта", в результате чего сервис "не подлежит восстановлению". На следующий день Rutube опроверг эту информацию. "Исходный код доступен, библиотека цела. Сейчас идёт процесс по восстановлению сегментов файловой системы удалённых сред и баз на части серверов", — сообщил видеохостинг. 11 мая ответственность за атаку на сайт взяла на себя хакерская группировка Anonymous.
Опрошенные "ДП" эксперты полагают, что произошедшее могло иметь внутренние причины. "Не факт, что это был какой-то внешний взлом, возможно, он делался изнутри, как это произошло с "Лентой.ру", — говорит исполнительный директор "Викимедиа РУ" (управляет русскоязычным сегментом "Википедии") Станислав Козловский (утром 9 мая двое сотрудников издания Lenta.ru разместили на сайте публикации с критикой действий российской власти на Украине).
Аналогичную версию озвучивает управляющий RTM Group Евгений Царёв. "Для подобного рода целевой атаки необходимо гигантское исследование и большое количество специалистов. Но вполне вероятен вариант, и я к нему склоняюсь, что что-то могло произойти внутри", — отмечает он.
В таком случае последствия атаки могут оказаться более серьёзными, говорит интернет-омбудсмен, глава Radius Group Дмитрий Мариничев. "Может случиться так, что поломаны и резервные копии, и бэкапы, если злоумышленник находился внутри информационных систем и мог администрировать и управлять системой изнутри", — считает он.
Эксперты уверены, что в интернет-компаниях в связи с произошедшим будут усилены меры безопасности. "Я думаю, что службы безопасности в IT-компаниях активизировались и проверяют, у кого есть доступ, чтобы такого не происходило", — отмечает Станислав Козловский.
"Это очень знаковый случай, и, конечно же, на него обратят внимание многие компании. Любой бизнес находится под угрозой, под информационным давлением. И уделять внимание информационной безопасности — это самое важное на сегодняшний день с точки зрения непрерывности и работоспособности бизнеса", — говорит Дмитрий Мариничев.
Однако Евгений Царёв не ожидает какого-то особого всплеска на рынке. "Спрос на рынке информационной безопасности в целом высокий, он не падает ни в один кризис. Все кризисы, которые происходили, рынок рос", — говорит он.
Более вероятным последствием Евгений Царёв считает консолидацию рынка видеохостингов. "Российский рынок, если сравнивать его с мировым, — вообще крошечный. И пяток игроков на российском рынке — это неправильно. Их должно быть один-два, но они должны быть нормально дофинансированы. У них должен быть нормальный системный бизнес и качественный продукт", — рассуждает эксперт.
Сейчас среди отечественных сервисов пользовательского видео лидирует "VK Видео" с суточной аудиторией 40 млн пользователей. Для сравнения: Rutube, по данным СМИ, посещали около 22 млн человек ежедневно. Обе компании аффилированы с государством: собственниками VK являются "СОГАЗ" (45%), "Газпром-Медиа Холдинг" (45%) и "Ростех" (10%); у Rutube единственный владелец — "Газпром-медиа". При этом к лидеру российского рынка видеохостинга сервису Youtube, принадлежащему американской корпорации Google, российские власти всё чаще высказывают претензии, связанные с цензурированием контента и пользователей, а также отказами удалять видео, признанное незаконным в России. Депутаты Госдумы неоднократно призывали заблокировать Youtube.
Станислав Козловский не ожидает, что вся аудитория российского Youtube переместится на отечественный хостинг. "Заново собирать аудиторию с нуля, на которую было потрачено 10-15 лет, многие блогеры морально не готовы", — говорит он.