През последните дни доста големи социални сайтове в Интернет пострадаха от DDoS атаки. Twitter беше тежко задръстен, и на моменти дори сринат. Facebook – също. Пострадаха и WordPress.org и LiveJournal. Силна атака е била проведена срещу Google (по-конкретно YouTube), но безуспешно. (Нямам представа от колко машини е суперклъстерът им; чувал съм, че наближава 100 000 – подобно чудовище е в състояние да глътне като на шега атака от всички ботмрежи на света едновременно. Не се учудвам, че са си счупили зъбите с него.)
Такива атаки не са рядкост, но обикновено се провеждат срещу по-малки сайтове, с искане за откуп. Вършат се чрез ресурсите на дадена ботмрежа (за който не знае – това са голям брой лични или служебни компютри из целия свят, заразени с вирус, който позволява на автора на вируса да ги управлява като овчар стадо). Провеждането им срещу сайтове измежду най-големите в Интернет не е типично, и възбуди интереса ми. Как, по дяволите, изнудвачът смята да си получи парите от толкова големи компании? Без в комплект с тях да дойдат цяла армия хора на ЦРУ?…
И какви ресурси са били обединени, за да бъде сринат Facebook или Twitter? Имали са даже нахалството да се пробват срещу YouTube, и то с всичка сила – всеки в бранша знае какъв порядък ресурси стоят зад него, и мрежови, и експертни, и финансови, и политически. Кой държи и командва такива ресурси? Кой се чувства в безопасност от възможния отговор?… На мен ми е известен точно един отговор – руското правителство, чрез контрола си върху руските криминални групи, които управляват повечето ботмрежи в Интернет. Но от кой зор?!
Отговорът беше прост. Атаката е координирала общо шест различни ботмрежи, контролирани от различни, все руски криминални центрове. Има само едно нещо на света, което може да накара шест престъпни групировки, конкуриращи се безмилостно, да действат заедно. И то не е изнудване на някой наистина голям, като Google – толкова големите имат предостатъчно пари както за политическо лобиране в правителства, така и за наемни убийци. Дребните риби са къде-къде по-лесна и хранителна жертва… Когато групировките са руски, такава координация е нареждане от правителствено ниво.
Смая ме обаче насочеността на атаката. Не е била срещу Facebook, Twitter или YouTube като цяло – а срещу персоналните акаунти в тях на един точно определен човек. Известен е в мрежата като Cyxymu, и е известен грузински блогър, който отразява в записи, снимки и филми войната между Русия и Грузия.
Cyxymu не е безпристрастен, нито претендира да е – както може да се очаква, е про-грузински настроен. В същото време обаче, дейността му онлайн предава чудесно реалната картина на нещата. Коментари, т.е. политическо отношение, и факти при него са рязко разделени, и усилията му да покаже политическото си отношение в коментари са направо скромни пред тези да покаже фактите каквито са, без никакво изопачаване. Неща, които те карат да се възмутиш от руснаците, стоят редом с неща, които те карат да се възмутиш от грузинците. Многозначителни факти, които говорят много лошо и за двете страни, са дадени без никакви следи от “вчесване”… Изобщо, онлайн дейността на Cyxymu създава впечатление за изключителна достоверност на показаното.
Биха ли се обединили шест престъпни групировки, за да смачкат един, да речем, антируски блогър? Руският национализъм е известен, но е типичен за обикновения руснак. Бих се изумил, ако се намери дори една руска престъпна групировка, която да би заделила толкова време и мощност на ботмрежата си за подобна цел. Шест, координирани? Не и на този свят.
Тогава остава другият въпрос. Толкова ли е страшен един грузински блогър за руското правителство, че да ангажира така юнашки едно от най-силните си оръжия в киберсвета? Вярно е, че Русия напоследък абсолютно безцеремонно доказва на кой ли не, че ще наложи със сила да бъде приемана като империя и свръхсила. Вярно е и че Cyxymu е едно от най-достоверните и силни обвинения срещу Русия в Грузия. Но ако не беше тази атака, той щеше да е хиляди пъти по-малко известен, отколкото досега. А като минимум акаунтът му в YouTube надали ще бъде свален или изведен от строя, и отсега нататък въздействието му ще бъде хиляди пъти повече.
Тогава?
Не зная точните подробности, а те са важни. Може би Русия се готви за нова война срещу Грузия, и това е било предупреждение към големите сайтове да не дават глас на Грузия, било нещо съвсем друго, пак свързано с нея. Може би е форма на демонстрация на сила към САЩ, било по повод Грузия, било по друг повод, или без повод (макар че ще е доста глупава демонстрация – Гугъл буквално не усетиха атаката, а в САЩ вероятно има поне 1000 пъти повече Интернет ресурси от техните, и е лесно значителен процент от тях да бъдат мобилизирани – американците също могат да са националисти). Може да е нещо съвсем различно, което дори не предполагам в момента.
Едно е сигурно – иде буря. Може би ще се развихри само на тайно междуправителствено ниво, и ще остане напълно скрита за обикновените хора. А може би ще стане публична, под някакъв вид – било нова война в Грузия, било откъсване на руския интернет от световния, било нещо друго, което не ми хрумва. Но листата вече шумят по онзи характерен начин, който, веднъж преживян, не се забравя лесно.
Да, глупаво е да пишеш: “Бъдете предупредени, не знам срещу какво, и готови, не знам за какво”. Но шумът на листата е твърде силен – може би докато успея да видя какво се задава, то вече ще се е стоварило. Предпочитам да ми се смеят, отколкото да съм мълчал.