
Сайт крупнейшего выставочного центра Литвы Litexpo (Литэкспо) столкнулся с масштабным техническим сбоем. При попытке перейти на ресурс через поисковую выдачу Google пользователи попадают на посторонние заблокированные сайты на японском языке.
Переход по любым ссылкам, связанным с Litexpo в Google, приводит к последовательной адресации на случайные японские веб-ресурсы, большинство из которых заблокировано. При этом прямое введение URL-адреса в адресную строку браузера открывает официальный сайт выставочного центра без видимых ошибок.


Проблема возникла в важный для площадки период. С января 2027 года Litexpo станет ключевой локацией для международных мероприятий, приуроченных к председательству Литвы в Совете Европейского союза.
Символично, что ближайшее крупное событие, запланированное на 10 сентября, напрямую посвящено вопросам кибербезопасности.
Реакция представителей Litexpo
Редакция NEWSROOM IN связалась с администрацией выставочного центра для прояснения ситуации. Первый сотрудник Litexpo узнал о проблеме непосредственно от нас. Однако к диалогу оперативно подключился IT-специалист компании, который подтвердил наличие аномальной активности и сообщил, что техническая служба уже выясняет причины инцидента. Минут через 20 после нашего звонка, выдача в поисковике начала работать корректно.
Что это было?
Судя по симптомам, это был классический Japanese Keyword Hack (японский SEO-спам) — очень распространенный вид вредоносных атак на сайты.
Как работает взлом?
Злоумышленники получают доступ к файлам сайта (часто через устаревшие CMS, не обновленные плагины или уязвимости в коде). Они не ломают сам сайт полностью, а внедряют специальный скрипт и генерируют тысячи скрытых страниц с текстом на японском языке (обычно это реклама поддельных товаров, казино или фишинговых ресурсов).
Почему сайт работает напрямую, но “ломается” через Google?
Вредоносный скрипт умеет определять, кто именно заходит на сайт (это называется cloaking или клоакинг):
- Обычный посетитель (прямой ввод URL): Скрипт “молчит”. Сайт открывается нормально, чтобы администраторы долго ничего не замечали.
- Поисковый робот GoogleBot: Скрипт отдаёт ему тысячи сгенерированных японских страниц, чтобы Google внес их в свой индекс.
- Переход из поисковика (Referer = Google): Скрипт видит, что человек пришел из Google, и срабатывает редирект (перенаправление) на сторонние заблокированные или спам-ресурсы.
Почему сайты “разные” и заблокированные?
Спам-сетки постоянно генерируют динамические ссылки. Часть целевых сайтов, куда редиректит скрипт, быстро блокируется провайдерами или антивирусами, поэтому в браузере вылезают ошибки или разные адреса.
Случайность или целевая атака?
- Версия A (массовый автоматический взлом): В 90% случаев такие атаки делают автоматические боты, которые сканируют весь интернет на известные уязвимости. Им всё равно, кому принадлежит сайт — выставочному центру или цветочному магазину.
- Версия B (Targeted / Кибер-пакостничество): Учитывая, что Litexpo — ключевая площадка для мероприятий ЕС, а 10 сентября там проходит форум по кибербезопасности, это мог быть прицельный — удар. Цель — не уничтожить инфраструктуру, а устроить публичный конфуз, подсветить уязвимость системы прямо перед профильным мероприятием.
Важно отметить, что без проверки поисковой выдачи администраторы могут неделями не знать, что их сайт в Google подменяется спамом.