Взлом платформы Rutube весной 2022 года готовился по аналогии с операцией Stuxnet, призванной уничтожить мирную атомную программу Ирана, заявил в интервью РБК гендиректор «Газпром-медиа» Александр Жаров. По его словам, речь идет о спланированной атаке, которая готовилась до начала спецоперации и была призвана уничтожить архитектуру Rutube без возможности восстановления.
По такой же программе реализовывалась операция Stuxnet, преследовавшая собой цель уничтожить мирную атомную программу Ирана, — подчеркнул Жаров.
Гендиректор «Газпром-медиа» уточнил, что для этого была запущена программа самостирания серверов и публикация баз пользователей на сторонних публичных серверах третьей страны как отвлекающий маневр. Однако дежурная бригада «засекла» начало атаки вовремя, и своевременное отключение серверов от Сети и «самоотверженный» труд программистов позволили восстановить утраченные элементы логических связей платформы за 52 часа непрерывной работы.
Сбой в работе платформы произошёл 9 мая. В компании назвали атаку «самой мощной» за всю историю работы и предположили, что она была запланирована заранее, чтобы сорвать трансляцию парада Победы. Источник издания The Village счёл, что причиной проблем сайта Rutube стала утечка кодов доступа к сайту. По данным собеседника издания, в результате кибератаки был «полностью удалён код сайта», в результате чего есть вероятность, что хостинг «не подлежит восстановлению». В компании подтвердили, что восстановление хостинга займёт больше времени, чем предполагалось, что связано с большим массивом данных, хранящихся на серверах.
Позднее ответственность за взлом взяла на себя хакерская группировка Anonymous, которая заявила, что фактически уничтожила Rutube. В одном из аккаунтов хакеров в Twitter сообщалось, что в результате атаки повреждено почти 75% баз данных и инфраструктуры основной версии, а также 90% резервной копии и кластера для восстановления.
При этом видеохостинг возобновил работу вечером 11 мая — спустя почти трое суток после атаки. Вскоре после этого руководство сервиса заявило, что обратилось в правоохранительные органы для расследования хакерской атаки.