Monday, August 11, 2008

Владельцам джобовых сайтов в Украине будет интересно узнать

Вот что прислал Артур Михно (руководитель Work.com.ua) с просьбой разместить в блоге. Оговорюсь сразу же, что информацию не проверял, т.к не имел и не имею никакой возможности сделать это сейчас, самой подмены, а вернее результата ее работы не видел.

Классифицировать действия злоумышленника мне сложно. Тут стояло целью либо дискредитировать сайт 101.com.ua, либо поссорить их владельцев и менеджеров, либо насолить сайту Work.com.ua либо попытка заработать немного денег.

Комментариев представителей 101 я пока не получил, возможно, они будут позже, но знаю, что проводится внутреннее расследование, кому это было выгодно. Выгодно это могло быть, например, одному из многочисленных партнеров 101, который на выходных мог получить весь трафик Work'а и слить его через свои партнерские ссылки на сайт 101значально направив на его копию.

Прямая речь Артура:
В пятницу ночью (8 августа) была осуществлена атака на сайт work.com.ua путем внесения изменений в DNS-записи данного домена. Авторизация к панели управления записями DNS произошла с IP 87.118.110.127, который, скорее всего, является прокси или VPN сервером (расположен в Германии).

В следствие внесённых изменений, c полуночи 9 августа произошло перенаправление всех пользователей на другой сервер, с IP-адресом 202.73.56.179, на котором к тому же была размещена копия сайта 101.com.ua (хотя со своей стороны мы полностью уверены в непричастности данного сайта к этому событию, т.к. давно знакомы и поддерживаем хорошие отношения).

Благодаря текущему мониторингу сайта, в 00:15 данная проблема была выявлена и уже в 00:20 внес ены необходимые изменения в DNS, а также уведомлены сотрудники компании Mirohost, на сервере которых находилось его управление. Таким образом, к утру 9 августа нормальная работа сайта была полностью восстановлена без значительных последствий. Однако они могли быть и могли быть немалые.

О подобных прецедентах в данном секторе рынка мне ранее слышать не приходилось. Поэтому, считаю необходимым информирование о данном событии, т.к. учитывая характер действий нельзя исключать данный факт как метод грязной конкурентной борьбы, в той или другой интерпретации может повториться с каждым из нас.

По-возможности, прошу всех причастных к данному сегменту рынка, опубликовать это письмо в своих блогах и новостях или другими способами уведомить своих партнёров и сотрудников. Уверен, общая осведомлённость и, возможно, более плотный мониторинг своих ресурсов в настоящее время, поможет всем быть спокойными за бизнес и успешно продолжать работу.

С уважением, ру ководитель проекта Work.com.ua
Артур Михно

No comments: