Государственная прокуратура Эстонии возбудила в среду уголовное дело в связи с массовыми атаками на эстонские интернет-ресурсы,
передает NewsruCom. Первые сообщения о подобных атаках совпали с началом массовых беспорядков в Таллине. Тогда многие серверы страны, в том числе правительства, президента, других государственных учреждений и ряда газет были подвергнуты атакам со стороны хакеров. Например, на сайте крупнейшей правящей партии Реформ, председателем которой является инициатор переноса памятника советскому Воину-Освободителю Андрус Ансип, на русском языке было размещено извинение от имени главы правительства за все происходящее вокруг монумента и за беспорядки в Таллине.
Атаки производятся с IP-адресов администрации Кремля и некоторых российских правительственных организаций,
приводят "Грани.Ру" слова посла Эстонии в России Марина Кальюранд. Как сообщил журналистам генеральный прокурор Эстонии Норманн Аас, в рамках расследования составлена просьба об оказании правовой помощи со стороны Российской Федерации. "Мы ждем от России быстрой и решительной помощи в раскрытии кибер- преступлений", - сказал Аас. Виновные в этих преступлениях могут получить наказание в виде заключения сроком до трех лет. Генпрокурор отметил, что делегация Госдумы России, побывавшая в понедельник и вторник в Эстонии, пообещала эстонским правоохранительным органам оказание всесторонней помощи.
Интересно, как можно вычислить принадлежность IP'шника к Кремлю?
комментарии (130)
Ага, лично ВВП при помощи "Эльбруса". Бред.
А если к ним и попали какие либо IP адреса связанные с Кремлем то скорее всего ето пресс центр торопился узнать из первоисточников о происходящем, а то что маленькая Эстония не выдержала наплыва любознательных россиян вина тех поддержки эстонских серверов.
Вот откуда берутся анекдоты про эстонцев.
Вместо того, чтобы тупо ставить минус, Вы всё сказали человеку «в лицо». Как же таких людей не хватает на Хабре!
По-моему вот этим вот минус-вместо-того-чтобы-сказать-в-лицо и приятен Хабр. по крайней мере для меня.
P.S. Не присоединяюсь.
P.S> А у меня просто нет возможности поставить минус :) да и не пользуюсь я этим
прошу прощения.
а если предположить что они там сходят с ума то ничего удивительного
Сложите все цифры. Если получите Число Зверя — это IP Кремля.
«Пуленепробиваемый подход к WEB-программированию - нагрузка от 1 000 000 хостов и выше - Разработка интернет-приложений, рассчитанных на большую нагрузку»
Эстонии не нужно даже искать в фильтрах искомые IP - достаточно предположить, что хотя бы один человек в администрации пользуется ICQ :)
А ограничение доступа не означает полного его отсутствия.
а в кремле мне кажеться дела с этим обстоят куда серьезнее
В Северной Корее делают не так. Там по заказам уполномоченных учёных выкачивают сайты целиком. Потом их цензурируют и если всё хорошо, то дают доступ к копии.
"так у них нет простого выхода в инет прежде чем открыть что-то они делают запрос к админу он уже даёт возможность загрузить эту страницу или нет".
как вы себе это сами представляете? по вашему, получается, что нужен целый штат сотрудникова, который нажимает кнопки, "пропустить" и "запретить". =) Фозможно там стоит фильтр по контенту, но это 100% не админ =)
Надо будет спросить, кстати, как у них там с вайфаем. Но думаю, что любая железяка, вносимая за стену проверяется так плотно, что вряд ли там окажется что-то, что умеет излучать без контроля соответствующих органов
По правильному на режимных объектах не должно быть возможности устанавливать свои программы.
миранда - это же виндовая программа?
больше читайте желтую прессу.
С таким же успехом можно было написать новость "Россия атакует Эстонию", имея в виду мирный пикет перед эстонским посольством :)
А сказано это было на вчерашней пресс-конференции, которую немирные наши пытались сорвать. Сам слышал по телевизору ее слова: "И-П адреса кремлевского пула".
Лучше скажи, сколько тебе заплатили враги народа, а то так прёт бездоказуемый, жёлтый негатив. Почитай про презумпцию невиновности, ты не имеешь право обвинять кого-то в случившемся без суда и каких-либо прямых доказательств.
Какой бред про кремлёвские IP. Ддос проводится с сотни чужих зараженных компов, которые по всему миру. Такую чушь про кремлевские ip, могут говорить только те, кто не знает ничего про эти атаки и как они делаются.
Ддос проводится с сотни чужих зараженных компов, которые по всему миру. Такую чушь про кремлевские ip, могут говорить только те, кто не знает ничего про эти атаки и как они делаются.
Мою мысль выше подтвердит любой, кто разбирается и знает как эти ддос атаки делаются. Следовательно эстонские власти нагло лгут.
У них там все очень даже предсказуемо, одно и тоже мусолят целыми днями.
Кстати, Игорь, я уверен, твой внутренний мир будет светлее и теплее, если перестанешь читать эти сайты.
Проверено на личном опыте.
Нужно наверное сайт ФСБ читать. Только правда и из первых рук. Ну Путина почитать, если в охотку ... доклады его и разговоры, наставления министрам и т.д.
Волевым усилием. ;)
netname: KREML.RU
person: V.V. Putin
- что то типа такого :)
Если и есть данные в базах об этих IP, то они будут записаны на какой ни будь НИИ «Разведка нефти и газа» или еще что то в этом роде – а не на администрацию президента России. Кто же их будет вот так светить?
А по поводу подставных регистраторов в Эстонии наверно есть разведка которая должна заниматься и такими вещами как обладание знаниями о IP зоне, на всякий случай.
Про Эстонскую разведку ничего сказать не могу – однако мне сомнительно, что бы в стране с населением в 1,3 миллиона человек была бы серьезная разведка.
http://www.ripe.net/fcgi-bin/whois?form_…
Обратите внимание на адрес контактного лица - Старая площадь
Веселое совпадение получилось
http://www.ripe.net/fcgi-bin/whois?form_…
А так – буквально бери и простукивай – где какой порт открыт - о чем они думают?
К ФСБ эти люди имеют или имели непосредственное отношение. Главное же - что данный диапазон имеет отношение к ФСБ. Например, именно в нем хостится официальный сайт ФСБ
А в ФСБ действительно не дураки сидят, чтобы страдать совсем тупой параноей и прятаться по whois
Лучше вместо попыток спрятать выстроить правильную защиту - благо направление атаки известно заранее. Простучать банки тоже много желающих - но они свои сетки не прячут. Они их просто защищают
Для примера "оттуда" - сетка ЦРУ
http://ws.arin.net/whois/?queryinput=!%20NET-198-81-128-0-1
Потому что это может привести к утечке информации – а не одно государство (если оно вообще на что то претендует) такого себе позволить не может.
Как может привести?
1) Прослушивание портов во всем этом диапазоне вполне может что то дать – в системе безопасности, какой бы она не была совершенной, дыры будут всегда.
2) Отслеживание заходов с этих самых IP – куда, когда, сколько раз – тоже могут дать интересную почву для аналитической работы.
Хотя вполне возможно – что такая нарочито открытая информация предоставлена просто для отвода глаз – тоже вариант.
Ну а про пищу для размышлений... Пусть все тот же "вероятный противник" тратит свое время и силы на анализ того, зачем с кремлевских IPишников ходят на Dirty.ru (а ведь наверняка ходят) и на LovePlanet :)
И фильтровать не нужную информацию и выбирать нужную, и собирать косвенные сведенья, и просто накапливать информацию для ее дальнейшей переработки – все это все порядочные разведчики и контрразведчики :) умеют и активно делают уже как лет 150, если не больше.
Так что и Дерти и LovePlanet и ЖЖ – все пригодиться – из всего можно извлечь, хотя бы крупинку информации.
Допустим серверные логи того же ЖЖ – как источник информации.
Но в контексте нашего разговора важнее другое - если поставлена задача анализа интересов противника в онлайне, то уж диапазон адресов выяснят, как бы он не был замаскирован в RIPE. Есть много способов :) Более того, чем сильнее тот или иной адрес будет замаксирован, тем пристальнее будут изучать серфинг с этого адреса
А что касается ЖЖ - согласно распространеной версии, мониторинг (и управление, как считают многие) данным объектом отдано на аутсорс, точнее удаленным сотрудникам :) Так что мониторинг по "кремлевским" айпишникам даст немного
Да не то что сильнее маскировать надо как то – а вот допустим из 500 адресов крупного научного центра – 450 используют ученые, а 50 – люди в штатском – как их оттуда отделить? Как определить – есть они там вообще? Или они используют часть адресов какого либо банка? – вот так надо прятать.
Про ЖЖ – да, слышал такую версию :) Но ЖЖ – был взят только для примера. Да и думать что ЖЖ прямо из Кремля управляют – наивно. Но говорят – читают во всю. Что именно читают – тоже в общем информация интересная :)
То у них содат бронзовый подозрительно на эстонцев смотрит(шпионит для кремля), то теперь айпишник тоже кремлёвский. Интересно, а нефть и газ российские им тоже подозрительными кажутся?
зиг хайль
Люди вы когда минусите хоть пишите почему.
заинтересовался айпишниками кремлёвскими.
стал думать как их вычислить. дошёл до вот этого:
domain: KREMLIN.RU
type: CORPORATE
nserver: ns.gov.ru.
nserver: ns.relarn.ru.
nserver: ns2.gov.ru.
nserver: ns1.gov.ru.
state: REGISTERED, DELEGATED
org: UIS Spetssvyazi FSO RF
phone: +7 095 6062863
phone: +7 095 6060333
phone: +7 095 6065269
phone: +7 095 6066349
fax-no: +7 095 6067355
e-mail: kozirev@gov.ru
e-mail: davdv@gov.ru
e-mail: noc@gov.ru
registrar: RUCENTER-REG-RIPN
created: 1998.07.22
paid-till: 2007.08.01
source: TC-RIPN
Ктонибудь рискнёт в Кремль позвонить? ;)
см. также http://www.habrahabr.ru/blog/lenta/10448…
гуляют по инету с 2003 года:
http://www.securitylab.ru/news/213273.ph…
http://perekrestok.ca/forum/?page=forum&…
ФСБ? или те, кто полагает, что это действительно диапазон адресов ФСБ?
Кстати, предположительно все тот же Правиков был на РИФе-2007 - http://connect.rif.ru/persons/2222. Тема вполне такая подходящая. Правда место работы уже другое
Такому глубоко законспирированному товарищу прямой резон зарегестрировать себя у провайдера по основному месту работы - в ФСБ.
http://www.ozon.ru/context/detail/id/305…
Жду теперь заявление России о том, что сайт Путина атаковали эстонские гос. чиновники.
А если серьезно, атаки на эстонские сайты - это факт. И сторона атакующая - интернет пользователи в России.
Это факты. Их и надо оценивать. Марина Кальюранд правильно говорит.