10 марта социальная сеть X (бывший Twitter) подверглась мощной кибератаке, вызвавшей перебои в работе платформы по всему миру. Инцидент начался около полудня по московскому времени и продолжался несколько часов. Владелец компании Илон Маск подтвердил факт нападения и назвал его одной из крупнейших атак за всю историю платформы.
Как всё происходило
Первые сообщения о сбоях начали поступать от пользователей X 10 марта в 12:30 по московскому времени. Многие жаловались на невозможность загрузки ленты новостей, отправки сообщений и входа в аккаунты. Сайт Downdetector зафиксировал первую волну сбоев, которая охватила в основном пользователей из США и Японии. Примерно в это же время специалисты компании зафиксировали резкое увеличение запросов к серверам, говорящее о DDoS-атаке.
В 16:30 сбой распространился на пользователей в Великобритании, Германии, Канаде, Франции и Бразилии. Внутренние системы мониторинга X зарегистрировали свыше 100 миллионов автоматизированных запросов в секунду, что привело к перегрузке инфраструктуры платформы. Многие аккаунты временно оказались недоступны, а у части пользователей наблюдались неожиданные разлогинивания из системы.
В 18:01 Илон Маск сделал официальное заявление, сообщив, что X подвергается масштабной кибератаке. Он подчеркнул, что атаку хорошо организовали и провели с использованием значительных вычислительных ресурсов. Это может говорить о причастности государства или крупной хакерской группировки. Внутренние исследования X показали, что атаку осуществляли через сеть ботнетов, использующих десятки тысяч заражённых устройств по всему миру.

Поздним вечером в интервью Fox News Маск заявил, что атака исходила с IP‑адресов, зарегистрированных в Украине, но отметил, что окончательное расследование ещё не завершено. Эксперты в области кибербезопасности начали анализ логов и следов атаки. Кроме того, специалисты обнаружили попытки несанкционированного доступа к аккаунтам высокопоставленных пользователей, включая политиков и крупных бизнесменов.
На утро 11 марта пропалестинская хакерская группировка Dark Storm Team взяла на себя ответственность за атаку. В заявлении, опубликованном в их телеграм-канале, хакеры утверждают, что их целью было «продемонстрировать возможности» и что нападение не имело политической подоплёки. Однако специалисты отмечают, что эта группировка ранее совершала атаки против организаций, поддерживающих Израиль. Исследователи также предполагают, что атаку могли провести при поддержке внешних спонсоров, поскольку её масштабы требовали значительных технических и финансовых ресурсов.
Реакция и последствия
Сейчас специалисты X работают над устранением последствий атаки. Восстановление работы платформы проходит поэтапно, и большинство пользователей уже получили доступ к своим аккаунтам. Власти США и Евросоюза заявили, что проведут расследование инцидента, чтобы установить причастных к атаке.
По словам представителей X, атака носила характер DDoS-нападения, но также сопровождалась попытками взлома учетных записей некоторых топовых пользователей. В ходе атаки злоумышленники могли использовать сложные методы социальной инженерии, включая фишинговые письма и взлом двухфакторной аутентификации.
На данный момент неизвестно, кто стоит за атакой, несмотря на заявление Dark Storm Team. Службы кибербезопасности продолжают расследование, и в ближайшее время ожидается публикация более подробных отчётов. Специалисты также рекомендуют пользователям X усилить меры безопасности своих аккаунтов, включая смену паролей и использование аппаратных ключей для аутентификации.
Больше интересного про код — в нашем телеграм-канале. Подписывайтесь!