Причиной массового сбоя, вероятнее всего, стала DDoS-атака на DNS-сервера компании Dyn, которая предоставляет доменные имена многим популярным интернет-ресурсам. Если провайдер подвергается кибератаке, то ресурсы становятся недоступны.
Первые сообщения о проблемах с доступом появились в 14.00 по московскому времени. На сайте Dyn сообщалось, что компания пытается устранить последствия DDoS-атаки. Наибольшее количество жалоб поступило от пользователей восточного побережья США.
Через 2,5 часа Dyn якобы все исправил, а потом заявил об очередной атаке на свои сервера. В этот раз произошли отключения сервисов на западном побережье США и в Европе.
При этом пока что не утверждается, связаны ли два нападения на сервера. Хотя отмечается, что перебои выглядят схожим образом.
Как пишет The New York Times со ссылкой на советника Dyn Дэйва Аллена, большая часть сигналов исходила от подключенных к интернету устройств, которые были заражены вирусом Mirai, позволяющим хакерам управлять ими без ведома владельцев. Девайсами, ставшими источником DDoS-атаки, по мнению главного стратега компании Кайла Йорка, являются камеры и домашние роутеры.
В 1.00 мск специалисты Dyn сообщили, что продолжают бороться с DDoS-атакой и пытаются вернуть доступ к услугам.
Кроме того, представители отметили, что прежде чем станет лучше, будет «еще хуже». Сервера компании столкнулись и с третьей волной атаки. Представители Dyn рассказали CNBC, что атака «хорошо спланирована и выполнена, исходит от десятка миллионов IP-адресов одновременно». В 1.20 компания объявила о разрешении инцидента.
Gizmodo опубликовало карту пострадавших регионов. На ней восточное побережье США, Калифорния, несколько штатов в глубине Америки, некоторые страны Европы, Великобритания, Москва и несколько городов Индии.
Многие сайты здесь выдают ошибку подключения к DNS-серверу.
На Gizmodo составлен актуальный на тот момент список сервисов, которые подтвердили наличие проблем с доступом.
Среди них фоторесурс Imgur, платежный инструмент PayPal, социальная сеть Pinterest, Reddit, музыкальный сервис Spotify, микроблог Twitter, онлайн-кинотеатр Netflix, а также издания Financial Times, The Guardian, The Wall Street Journal, Fox News, The New York Times, BBC и многие другие. Всего в перечне более 70 ресурсов.
По информации CNN, в список пострадавших вошли сервис для аренды квартиры Airbnb и онлайн-магазин Amazon.
Российский сегмент интернета был затронут незначительно: есть жалобы на проблемы в работе Twitter, «ВКонтакте» и Facebook, Github и PlayStation Network.
На ситуацию с отключением популярных интернет-ресурсов обратил внимание проект WikiLeaks. «Мы просим сторонников прекратить уничтожение американского интернета. Вы доказали свою точку зрения», — говорится в их твиттере.
Reuters передает, что министерство внутренней безопасности США проанализирует «все возможные причины» кибератаки на провайдера интернет-услуг Dyn.
Кроме того, два американских чиновника рассказали информагентству, что ФБР тоже планирует участвовать в расследовании кибератаки.
Мария Лацинская