На днях в Киеве случилось довольно редкое событие. На мобильную сеть крупнейшего оператора Киевстар была совершена хакерская атака. По крайней мере, такую версию высказывает руководство компании.
В среду вечером в социальных сетях появились жалобы на мобильную связь лидера рынка - услуги голосовых звонков и передачи данных в столице работали с большими перебоями. Директор департамента инноваций и интеллектуальной собственности Министерства экономического развития и торговли Елены Минич, которая также пострадала от сбоев в сети оператора, предположила в Facebook, что проблемы связаны с полной заменой в Киеве телеком-оборудования шведского Ericsson на китайскую Huawei.
Киевский шторм
Замена базовых станций мобильной связи действительно происходит в столице еще с начала лета. Но президент Киевстара Петр Чернышов в комментариях к сообщению сразу же поправил Минич: "На нашу сеть прямо сейчас идет TDOS атака. Мы уже почти победили". Его поддержал технический директор Киевстара Сергей Климов. По его словам, аварийную ситуацию в сети вызвал так называемый IP-шторм.
TDoS (Telephony Denial of Service) атаки такие же, как и DdoS атаки в интернете - генерация большого количества запросов на один сервис с непрерывно меняющихся источников. В случае с мобильной связью злоумышленники организовывают массовый дозвон и сброс с большого количества номеров.
"Как известно, уже давно для звонков на мобильные телефоны используется интернет, таким образом на сеть Киевстар могла быть совершена подобная атака", - предполагает директор по корпоративным коммуникациям Укртелекома Михаил Шуранов.
Украинский прецедент
Попытки подобных атак были и раньше, но их вовремя удавалось остановить, рассказал ЛІГА.net Петр Чернышов. Участники рынка удивлены. Как говорит глава правления Интернет ассоциации Украины Александр Федиенко, он не припомнит, чтобы в Украине на мобильных сетях случались аварии из-за хакерских атак. "Атаку на сети такого уровня, как Киевстар, которая построена по сегментному принципу (когда один сегмент сети не выдерживает нагрузки, она перераспределяется на другие), осуществить практически нереально", - удивляется инженер из еще одного крупного мобильного оператора-конкурента. Он не припоминает таких масштабных примеров даже в мировой практике. Ведь в столице Киевстар обслуживает более миллиона абонентов.
Учитывая масштабы атаки, вряд ли над ней работали любители, отмечает Федиенко. Ведь для этого нужно было задействовать профессиональные решения. Он предполагает, что вал вызовов можно было совершить на коммутатор мобильной сети через SIP (протокол для организации интернет-телефонии).
"Подобные атаки могут идти не только на мобильные сети, но и на интернет. Понимая актуальность этой проблемы для широкого круга компаний, Укртелеком сейчас готовит новую услугу по защите линий от подобных DDoS атак", - соглашается Шуранов из Укртелекома.
Возможна ли диверсия?
Инженер из оператора-конкурента называет еще одну версию произошедшего с Киевстаром: внутренняя диверсия или вредительство обиженных и ушедших сотрудников.
В самой компании пока не комментируют другие версии до завершения расследования. "Я пока что не могу добавить конкретики... Но беда, как правило, не приходит одна" - сообщил через Facebook Сергей Климов.
Он оказался прав. В четверг стало известно о новых перебоях со связью, теперь уже на востоке страны.
"Кто-то умудрился повредить сразу два наших магистральных кабеля - Киев-Одесса и Днепр-Одесса. В итоге связь у абонентов в Одессе и Николаеве пропала на два часа - с 13:15 до 15:15. Сейчас все, конечно, работает - наши техслужбы и подрядчики умеют все", - написал Чернышов поздно вечером в своем Facebook.
|