Сервера ProtonMail и ProtonVPN компании CERN впервые за все время своего существования подверглись мощнейшей DDOS-атаке, и последние 24 часа работали крайне нестабильно. Компания Radware, которая должна была обеспечивать защиту серверов от DDOS, похоже не справилась с нагрузкой. Многие пользователи и компании по всему миру испытывали серьезные проблемы с подключение или работой сервисов. Какое-то время (12 часов назад) нормальная работа была восстановлена, но затем атаки продолжились. В основном страдали сервера Швейцарии, но были проблемы и с остальными серверами. Подключение через официальное Linux-приложение ProtonVPN не работает до сих пор, в то время как доступ через клиент OpenVPN имеет больше шансов на подключение к не-швейцарским серверам. Почта ProtonMail пока все еще недоступна.
ГЛАВНОЕ: Взлома данных не было. Никакие данные пользователей не пострадали, ничего не слито.
Обсуждение проблемы официально и оперативно освещается в твиттере.
Твиттер ProtonMail: https://twitter.com/ProtonMail
Твиттер ProtonVPN: https://twitter.com/ProtonVPN
Пока официально известно то, что исполнителем атаки является русскоязычная группировка «Apophis Squad». Вот их замечательный твиттер, в котором «Apophis Squad» обещает «пощадить» сервера компании CERN, если их CTO извинится за то что назвал их клоунами. :)
If your CTO says sorry to us for calling us «Clowns» maybe your network would be up RN.
https://twitter.com/apophissquadv2
https://twitter.com/apophissquadv2/status/1012331772665835522
Примечательно, что это не единственная DDOS-атака на сервера Швейцарской компании CERN. Первая большая атака была совершена в 2015г. на сервис ProtonMail, но вызвала лишь короткие перебои в работе, и многие даже не заметили их. Но сегодняшняя атака задела практически всех (хотя-бы на короткий срок).
P.S. Как оказалось - сегодня ProtonVPN исполняется 1 год. Не знаю, был ли это подарок на день рождения, либо это как-то связано с тем что сегодня президент подписал закон о штрафах для поисковиков, хостеров и VPN (и видимо окончательно развязал руки русскоязычным хакерским группировкам).
https://roskomsvoboda.org/39958/
Больше информации о произошедшем:
https://securityaffairs.co/wordpress/73969/hacking/prolonged-ddos-hit-protonm...
https://it.slashdot.org/story/18/06/28/159252/whats-up-with-protonmail-outages
https://www.bleepingcomputer.com/news/security/protonmail-ddos-attacks-are-a-...
Перемещено Shaman007 из internet