Сегодня 22 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Хакеры «вырубили» Ubuntu: серверы не работают, критические патчи застряли

Серверы Ubuntu и её материнской компании Canonical не работают вторые сутки из-за DDoS-атаки. Ответственность взяла проиранская хакерская группировка. Сбой произошёл через несколько часов после того, как исследователи неудачно раскрыли серьёзную уязвимость в Linux и опубликовали код для её эксплуатации. Из-за отключения Ubuntu не может донести до пользователей исправления системы безопасности. Обновления при этом приходят только с зеркал.

 Источник изображения: David Pupăză / unsplash.com

Источник изображения: David Pupăză / unsplash.com

Сайты Ubuntu и Canonical перестали открываться в четверг утром, тогда же стало невозможно скачать обновления операционной системы (ОС) с серверов компании. На странице статуса Canonical и в соцсети X появилось сообщение: «Веб-инфраструктура Canonical подвергается продолжительной трансграничной атаке, и мы работаем над её устранением». Больше представители Ubuntu и Canonical ничего не комментировали.

 Источник изображения: @Canonical / x.com

Источник изображения: @Canonical / x.com

Согласно публикациям в Telegram и других соцсетях, атаку провела проиранская группировка с помощью Beam. Этот сервис называет себя инструментом для проверки серверов под высокой нагрузкой, но, как и другие стрессеры, по сути служит прикрытием для платной услуги: за деньги злоумышленники могут вывести из строя чужой сайт. На днях та же группировка взяла на себя ответственность за DDoS-атаки на eBay.

По данным модератора Ask Ubuntu, недоступными оказались ubuntu.com, canonical.com, security.ubuntu.com, archive.ubuntu.com, blog.ubuntu.com, developer.ubuntu.com, portal.canonical.com, academy.canonical.com, assets.ubuntu.com, jaas.ai, maas.io, а также Ubuntu Security API, используемый для отслеживания CVE и уведомлений о безопасности.

 Заявление хакерской группировки 313 Team об ответственности за DDoS-атаку на серверы Ubuntu с использованием платформы Beamed.SU. Источник изображения: @VECERTRadar / x.com

Заявление хакерской группировки 313 Team об ответственности за DDoS-атаку на серверы Ubuntu с использованием платформы Beamed.SU. Источник изображения: @VECERTRadar / x.com

Инфраструктура отключилась через несколько часов после того, как исследователи опубликовали код эксплойта, который позволяет рядовым пользователям дата-центров, университетов и других мест получить полный root-доступ к серверам почти под любым дистрибутивом Linux, включая Ubuntu. Пока сайты не работают, Ubuntu не может вовремя предупредить пострадавших о мерах защиты.

Сайты-стрессеры, они же бутеры, существуют десятилетиями. По сути это DDoS-атаки как услуга: за плату любой желающий может заказать атаку на чужой ресурс. Такие сервисы давно попали в поле зрения правоохранителей в разных странах, но прекратить их работу так и не удалось. Почему инфраструктура остаётся недоступной так долго — неясно.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Сегодня исполнилось 16 лет первой покупке за биткоины — две пиццы теперь стоили бы $770 млн 39 мин.
OpenAI сорвала выход полнометражного мультфильма Critterz, закрыв ИИ-видеогенератор Sora 51 мин.
Microsoft разрешит убирать раздражающую кнопку ИИ-помощника Copilot в Word, Excel и PowerPoint 2 ч.
Новый большой патч для Crimson Desert добавил детёнышей виверн и позволил Клиффу использовать дробовик 3 ч.
Meta переизобрела Reddit — приложение Forum объединит группы Facebook и ИИ-поиск ответов 3 ч.
Техас подал иск против Meta и WhatsApp — мессенджер соврал про зашифрованные переписки 3 ч.
Red Dead Redemption 2 вошла в тройку самых продаваемых игр за всю историю 4 ч.
Microsoft придумала временную заплатку для уязвимости YellowKey в BitLocker 4 ч.
Bungie после завершения поддержки Destiny 2 готовит не Destiny 3, а массовые увольнения 5 ч.
Apple попросила Верховный суд США пересмотреть решение, заставившее её поменять правила App Store 5 ч.
Зарядка от Valve Steam Controller оказалось травмоопасной — она может ударить током 2 мин.
Работники чипового бизнеса Samsung выбили бонусы до $428 000 — остальные почувствовали себя обделёнными 3 мин.
Gigabyte выпустила 27-дюймовый игровой WOLED-монитор GO27Q24G с QHD и 240 Гц 8 мин.
Lenovo представила геймерский смартфон Legion Y70 и пару планшетов Legion Y900 с большими экранами 18 мин.
Wi-Fi 6 с подогревом: Netcraze представила уличную точку доступа Stellar 6 NAP-650 29 мин.
Китайские электромобили уже захватили 15 % европейского рынка и вряд ли остановятся 41 мин.
Waymo перестала пускать роботакси на скоростные шоссе в США из соображений безопасности 2 ч.
В Канаде нашли практически бесплатный источник «белого» водорода — он давно газирует воду в местных источниках 2 ч.
Лиза Су лично поехала на Тайвань выбивать дополнительные мощности для производства чипов AMD 2 ч.
Российская дистрибуция электроники рухнула на 35 % — маркетплейсы вытесняют розницу, а покупатели экономят 2 ч.