КРАСНЫЙ ЖЕЛТЫЙ ЗЕЛЕНЫЙ СИНИЙ
 Архив | Страны | Персоны | Каталог | Новости | Дискуссии | Анекдоты | Контакты | PDARSS  
 | ЦентрАзия | Афганистан | Казахстан | Кыргызстан | Таджикистан | Туркменистан | Узбекистан |
ЦентрАзия
  Новости и события
| 
Четверг, 30.12.2021
21:02  15 лет назад казнили Саддама Хусейна. Почему теперь иракцы все чаще вспоминают своего диктатора с теплотой?
18:58  Итоги 2021 для Кыргызстана. Доживем ли до 2023?
18:43  Сколько минут до начала? Украина - это гвоздь НАТО, вбитый в грудь России, - Александр Проханов
14:25  Итоги-2021 для Узбекистана: проверка выборами, коррупции – бой, планы по Афганистану
14:22  Продуктовая корзина Бишкека. Как цены изменились за год
14:20  От Ди Каприо до Памелы Андерсон: кто сможет получить паспорт РФ по упрощенке
14:17  Авианосец "Гарри Труман" защитит Украину от "путинского вторжения"

14:14  Олимпийские игры в Пекине - не сцена для шоу политиков
14:12  "Генерал Мороз" пугает Европу, но за ним идет "Маршал Нечего Есть"
14:09  ЗелеНовости. На Украине раздавили последние независимые СМИ, - "Къ"
11:25  Фарход Арзиев назначен послом Узбекистана в Китае
10:33  Агреман шайтану. Талибы присовывают посла в Москву
10:28  Пекинской Олимпиаде объявлен недобойкот. Команда Джо Байдена едет на Игры в Китай, - С.Строкань
10:22  Саакашвили за драку и сквернословие закрыли на Новогоднюю ночь в штрафной изолятор
10:16  В Узбекистане у Джизакского экс-замхокима Рахмонкулова нашли 43 авто, 14 квартир, 172 магазина и $1 млн
09:09  КырПарламент не смог с первого раза принять предложенную структуру
09:02  Белый дом раскрыл, о чем Байден поговорит с Путиным перед Новым годом
08:48  Парламент Таджикистана освободил китайское золотое СП "Зарафшон" от уплаты налогов
08:42  Гигантская угроза: российские эксперты обнаружили крупнейший ботнет в истории интернета
01:24  У российского гражданства не будет границ, - Иван Родин
00:36  Мировой экономический кризис – вторая ступень плана Великой перезагрузки, - В.Катасонов
00:26  Токаев подписал закон об отмене в Казахстане смертной казни
00:02  Тремя колоннами к Третьей мировой, - Сергей Шелин
Среда, 29.12.2021
17:53  Картография пантюркизма: аппетиты растут, - А.Игнатьев
17:43  Новым спикером КырПарламента избран Талант Мамытов, уже бывший им в 2020-21 гг.
17:17  С Каганатом в голове. Свежий кыр-депутат Малиев требует переименовать Кыргызстан в...
17:04  В туалете Парламента Киргизии пропала туалет-бумага... Новый созыв пришел на работу
15:10  Ура! В Киргизии удалось отловить и собрать в одном месте депутатов новой 7 каденции
12:28  Над Россией навис призрак "цифрового Сталина", - А.Желенин
12:26  России придется спасать обнищавший Таджикистан, - И.Джорбенадзе
12:23  Турции удалось повысить курс лиры нестандартными методами
12:11  Путин внес в Госдуму законопроект о гражданстве. Что нового в документе
12:02  Что он несет?.. Глава ТалибЭмирата Ахунд плачет, увидел страшный сон
12:00  Бюджет на 2022 год в Казахстане: зачем и за счет чего увеличиваются расходы
11:59  Итоги-2021 для Туркменистана: талибы*, неосуществленный транзит и судьба хлопка
11:49  17-летний гроссмейстер из Узбекистана Нодир Абдусатторов стал новым чемпионом мира по быстрым шахматам
11:41  Си обувает Германию по полной. Фрау Бербок в роли "официантки"
11:40  "Черный лебедь" летит... Угроза нового мирового кризиса из-за высоких долгов
11:20  Око за око. В Узбекистане силовики будут платить компенсации жертвам пыток
10:56  Казахстан. Столичные страсти: проблемы у Кульгинова или проблема в Кульгинове?
09:48  Благодаря русскому оружию Ормузский пролив станет кладбищем авианосцев, - "СП"
09:38  Путин знаково собрал коллег по СНГ в Ельцинской бибилиотеке, - репортаж А.Колесникова
09:15  Неформальные посиделки Путина с 9 коллегами омрачила... Анна Попова, - "МК"
09:12  Порошенко обвинил Зеленского в растрате (краже) 7 млрд долларов
09:09  Рахмон II-й разрешил душанбинцам выращивать придомовой скот
08:07  Кто заполнит вакуум после ухода Запада из Афганистана: Китай или Россия? - Рон Синовиц
07:55  Гражданину Казахстана Саккараеву тоже выдали мандат Кыргызского депутата. Какая разница..?
07:40  Business Insider: Путин восстанавливает Империю
00:55  США нанесли удар по газовым планам России: отправили в Европу танкеры
00:48  Станет ли Киев столицей Содружества Славянских Республик?
00:40  В Узбекистане появится "цифровой профиль паспорта гражданина". На лбу?
Архив
  © CentrAsiaВверх  
    ЦентрАзия   | 
Гигантская угроза: российские эксперты обнаружили крупнейший ботнет в истории интернета
08:42 30.12.2021

Для защиты от небывалых по масштабу DDoS-атак нужны очень мощные ресурсы
Мария Фролова
30.12.21

Хакеры объединили несколько ботнетов, чтобы совершать мощнейшие DDoS-атаки в Сети. Эксперты российской компании зафиксировали шквал атак мощностью более 1 Тбит/с, длящихся в течение нескольких суток. Чаще всего от них страдали компании развлекательного сектора, ритейл, издательские дома и финтех-сфера. Какие риски несет появление гигантского ботнета и как от него защититься, выясняли "Известия".

Мощнейшая атака
Хакеры объединили несколько ботнетов, чтобы совершать мощнейшие разрушительные DDoS-атаки. Об этом "Известиям" сообщили в компании StormWall, специализирующейся на защите бизнеса от киберугроз.

В первой половине декабря сотрудники компании зафиксировали шквал DDoS-атак мощностью более 1 Тбит/с, длящихся в течение нескольких суток. Чаще всего хакеры атаковали компании развлекательного сектора, ритейл, издательские дома и финтех-сферу, особенно криптосервисы.

веб камераФото: Global Look Press/dpa/Sebastian Gollnow

Отказ в обслуживании: число DDoS-атак на компании будет расти
Киберпреступность становится на службу нечестной конкуренции
- Атаки осуществлялись с помощью нового ботнета, состоящего из нескольких десятков тысяч серверов с разными версиями операционных систем, а также вебкамер, роутеров, умных телевизоров, - рассказывают в StormWall. - Поскольку в ботнет входят разные устройства на базе различных операционных систем, можно сделать вывод, что они заражены разными способами. Каждая атака имела примерно одинаковую мощность, но при этом разную географическую распределенность, что указывает на то, что использовался не один ботнет, а несколько, объединенных в единую систему управления.

РЕКЛАМА

По утверждению экспертов, ресурсы ботнета были разделены между несколькими пользователями, которые могли запускать DDoS-атаки одновременно. При этом для запуска атаки каждый злоумышленник использовал не весь ботнет, а его часть - но даже часть позволяла организовать атаку мощностью в несколько сотен гигабит в секунду.

- Поскольку каждый хакер имеет доступ только к одной части ботнета, у других злоумышленников есть возможность в тот же самый момент использовать оставшуюся мощность, поэтому атакующие могут запускать продолжительные атаки, - поясняют в компании.

Объединение ботнетов
По словам директора по развитию VAS Experts Артема Терещенко, сегодня ресурсы защиты в интернете находятся на достаточно высоком уровне, и чтобы взломать их, нужно сгенерировать как можно больше трафика. Объединение ботнетов нужно именно для того, чтобы превысить запас устойчивости атакуемого ресурса.

- Создание гигантского ботнета опасно тем, что те сервисы, которые осуществляют очистку от них, могут быть выведены из строя и ботнет сможет затронуть не только атакуемые сети, но и сопутствующие ресурсы, которые находятся в тех же сетях защиты и пользуются теми же каналами, через которые идет основной трафик, - объясняет эксперт.

Исходя из этого, можно сделать вывод о том, что ботнет создает риски и для технологических компаний, которые предоставляют свои услуги через интернет, и для клиентов этих компаний. Цель ботнета - не просто навредить, а завладеть личными данными пользователей и коммерческими данными самой компании.

умный домФото: Depositphotos/aa-w

Бот оно что: вредоносные программы генерируют 39% всего интернет-трафика
Как их используют злоумышленники и кому они угрожают в России
- Почему атака пришлась именно на конец года? Возможно, хакеры выбирают период, когда пользователи максимально отвлечены и их данные проще получить. Или, если атака направлена на конкретный онлайн-магазин, цель - уменьшить конкуренцию и "забрать" себе большую часть заработка, - считает собеседник "Известий". - Однако я считаю, что цель выбирается по совокупности критериев, и "правильная" DDoS-атака прорабатывается в течение нескольких месяцев. Ведь ее задача не только в том, чтобы вывести сервис из обслуживания, но и отвлечь внимание систем безопасности и взломать систему через другую уязвимость, получить доступ к данным, лишить конкурента (например, магазин) возможности работать.

По его словам, обычно такие атаки можно отразить только созданием системы качественной защиты - сетями, которые как бы "чистят" трафик. Но если атаку производит гигант, то атакуемый сервис не всегда может защититься от нее.

- Сложность состоит в том, что растет количество устройств, подключенных к интернету (те же устройства "умного дома"), которые практически не администрируются владельцами. На них стоят дефолтные пароли, их легко взломать, у них много уязвимостей. Потому хакерам все проще создать сеть ботнетов, которая легко расширяется. Возможно, сети защиты от DDoS не будут успевать расширяться так же быстро, как сеть зараженных устройств, - заключает Терещенко.

Масштаб угрозы
Как объясняет директор департамента информационной безопасности Oberon Евгений Суханов, размер ботнета определяется его способностью преодолевать уровни защиты от отказа в обслуживании, которые установил владелец атакуемого ресурса. Масштабные атаки могут угрожать даже технологическим гигантам при всей защищенности их инфраструктуры.

новый годФото: ИЗВЕСТИЯ/Константин Кокошкин

Качнул не глядя: скрытые опасности использования торрентов
Эксперты предупредили о рисках при скачивании пиратского контента и программ
- Если это целевая атака, риску подвержены компания или ресурс, против которого направлено действие, - говорит Суханов. - Если же ботнет формируется для "рутинных" задач перебора паролей и уязвимостей и сканирования широкого спектра ресурсов в интернете, то ущерб будет причинен тем компаниям, которые не защитили свои внешние ресурсы.

По словам Суханова, чаще всего жертвами злоумышленников становятся ресурсы из области онлайн-торговли и проведения онлайн-платежей. Пострадать может любая компания, против которой по заказу ведется мошенническая деструктивная деятельность.

Эксперты StormWall рассказывают, что обнаруженный ими ботнет работает без подмены IP-адреса (спуфинга), поскольку для запуска атак используются дата-центры и интернет-провайдеры, запрещающие подмену IP-адреса. Им удалось выяснить, что около половины вредоносного трафика идет из Японии, 30% - из США и 20% - из других стран.

- В атаках нет ничего уникального, их легко фильтровать при наличии мощностей, поскольку ботнет работает без подмены IP-адреса. Однако большинству жертв, в том числе операторам связи, этих мощностей не хватает. Расширить эти мощности сейчас не так просто, поскольку сроки поставок оборудования составляют от нескольких месяцев до года, - отмечают в компании.

По словам специалистов, отразить такие атаки можно, используя геораспределенную сеть защиты и фильтруя их ближе к тем регионам, откуда они были запущены. Однако, для того чтобы создать эффективную систему защиты от таких атак, необходимо иметь огромные канальные емкости, а также большие мощности в части сетевого и вычислительного оборудования.

- Ситуация осложняется тем, что из-за пандемии во всем мире возник дефицит сетевых карт и процессоров и поставки необходимого оборудования растягиваются на многие месяцы. Для того чтобы эффективно защитить онлайн-ресурсы от разрушительных атак, лучше использовать профессиональные решения, которые предлагают компании, специализирующиеся на защите от DDoS-атак. Это позволит избежать серьезных экономических убытков, утверждают специалисты в сфере кибербезопасности.

страныФото: Depositphotos/Gorodenkoff
Самый крупный в истории

Emotetиональная реакция: в РФ зафиксирован всплеск активности хакеров-вымогателей
Почему атак стало больше и на кого они направлены
По словам специалистов StormWall, хакеры объединяют ботнеты для того, чтобы получить максимальную мощность атаки, способную пробить даже DDoS-защиту. Если раньше ботнет мог использоваться для атаки целиком, то теперь, для того чтобы вывести цель из строя, достаточно только его части. По этой причине злоумышленники могут продавать ботнеты одновременно нескольким людям и зарабатывать больше денег.

Ботнет, обнаруженный в декабре, стал самым крупным за историю интернета - раньше индустрия кибербезопасности такого не видела. Поэтому компании, которые занимаются защитой от DDoS-атак, должны иметь мощный резерв, чтобы быть готовыми к будущим угрозам.

- Хакеры выбирают тех, от кого можно быстро получить деньги. Первыми начали атаковать развлекательные ресурсы - у них средства вымогают напрямую, - рассказывают эксперты "Известиям". - Следующая волна атак была направлена уже на компании, которые занимаются защитой развлекательных проектов, а затем их клиентов. Ботнет появился в открытом доступе, и злоумышленники стали использовать его как обычный инструмент для достижения своих целей.

Активная волна атак началась 5 декабря - с тех пор они идут каждый день (в среднем по 10 атак). Всего за месяц было зафиксировано около 230 атак, из которых 72 (32%) пришлись на развлекательную сферу, 55 (24%) - на ритейл, 28 (12%) - на финансовый сектор, 23 (10%) - на интернет-провайдеры и хостинги, 16 (7%) - на банки, 9 (4%) - на образование, 8 (3,5%) - на страхование, 7 (2%) - на медицину и 6 (2,5%) - на СМИ.

Источник - iz.ru
Постоянный адрес статьи - https://centrasia.org/newsA.php?st=1640842920


Новости Казахстана
- Рабочий график главы государства
- Закон о ратификации договора о союзнических отношениях с Узбекистаном одобрили сенаторы
- Председатель Мажилиса прибыл с официальным визитом в Китай
- Олжас Бектенов: Мы заинтересованы в расширении взаимовыгодного сотрудничества с Турцией
- Казахская загадка
- Кадровые перестановки
- Гизат Нурдаулетов принял участие в XII Международной встрече высоких представителей, курирующих вопросы безопасности
- Казахстан готов принять участие в строительстве трансафганских железных дорог
- Об АНК и информационной политике
- О встрече главы МИД Казахстана с Заместителем министра иностранных дел Китая
 Перейти на версию с фреймами
  © CentrAsiaВверх