Новости Российские эксперты обнаружили крупнейший ботнет в истории интернета

  • Автор темы BOOX
  • Дата начала

BOOX

Стаж на ФС с 2012 года
Команда форума
Служба безопасности
Private Club
Регистрация
23/1/18
Сообщения
27.777
Репутация
11.420
Реакции
61.062
RUB
50
Хакеры объединили несколько ботнетов, чтобы совершать мощнейшие DDoS-атаки в Сети.


Эксперты российской компании зафиксировали шквал атак мощностью более 1 Тбит/с, длящихся в течение нескольких суток. Чаще всего от них страдали компании развлекательного сектора, ритейл, издательские дома и финтех-сфера. Какие риски несет появление гигантского ботнета и как от него защититься, выясняли «Известия».

Мощнейшая атака

Хакеры объединили несколько ботнетов, чтобы совершать мощнейшие разрушительные DDoS-атаки. Об этом «Известиям» сообщили в компании StormWall, специализирующейся на защите бизнеса от киберугроз.

Enq65Ybklw2Xpr4wrqRRipTsr29rCuGI8H5MkT6gI5TL3AryrqHStkH1wtXKZHm2MXb5pQwOG3X7kW8QLaLxewEsrOaXpI5QwOP0ZqKrTbCL9vk6QEa339shCdI0-xPLndkCncHWo9tszvir7B5SrTMsr_ARQ1tlxfoqaHH2slA3Q43Om_PVBJeAwg2uo1iqrYmVXlVx6r3SFFOuK6Ym9riwRbrw_5XYVdLTisYPWZACMZLRHCB5avnWQXBEyrRoJnqA8JX9yQGnkeYLvJx3vL2Th3Bcbs-Y5zJ5rhiGH9ydgFyn7fKV917nxqPHHU-xHQSzwSMAZkbS4X5TRNKvWy5fhsGH7-o6kLzVM5ugV4mripJBd1LnofAlaoActzjds4FWrfT-j9NLx8yQ_QVYrhojoewkOl1A1ctsXHTmtF0JaqPdhs39NZ-91AaEvV6Bqba5ckxw6KjxBECUOIgWzJyGYrL9xIXjcuvogOwlS4UBA4LhOD5wds3weHVp_JVbMVOayqb19BaRhtoNm6Bth5uvo1tbf8uf6iVWng2vGNqdnnax3Pq0wXLU-oPxD1edOym_7AslW0f_wkBqSuWrQy1VpMW8xMA6t4PxOJivRaauhpFOSkn_uuwdVKodtjrOt5F3qfXQjtBU4-OXxQVppCMIpsEsJ2RT1NZZTm3fkF4TS430htL4MZGBySe-sFu4ubKmY0tQ8Z3TNlChA6sZ2bWacYTs4pr8fdbQiNwEf5U8CZHQGydHWfnnckx_xJV7KHyG9rLz0hWEuPIxpaJTmI-roHBRbeSl1TpatyqoJdifnXGF79aj6XTU04T4HWyGFgCy_hsVcVfA41Bua9iTfwhyvsCc_fcuuKXKO6G-YZm0sIBtZ3DJlMghVoonkCHTrqF1ktTtltR06N22_yNxpDcRhP8rDlpo0NBBSW7rj38mV73OteD8M4mF_hyOhHmegbGFW1RL9JjeG1epBLs


В первой половине декабря сотрудники компании зафиксировали шквал DDoS-атак мощностью более 1 Тбит/с, длящихся в течение нескольких суток. Чаще всего хакеры атаковали компании развлекательного сектора, ритейл, издательские дома и финтех-сферу, особенно криптосервисы.

Атаки осуществлялись с помощью нового ботнета, состоящего из нескольких десятков тысяч серверов с разными версиями операционных систем, а также вебкамер, роутеров, умных телевизоров. — Поскольку в ботнет входят разные устройства на базе различных операционных систем, можно сделать вывод, что они заражены разными способами. Каждая атака имела примерно одинаковую мощность, но при этом разную географическую распределенность, что указывает на то, что использовался не один ботнет, а несколько, объединенных в единую систему управления.

По утверждению экспертов, ресурсы ботнета были разделены между несколькими пользователями, которые могли запускать DDoS-атаки одновременно. При этом для запуска атаки каждый злоумышленник использовал не весь ботнет, а его часть — но даже часть позволяла организовать атаку мощностью в несколько сотен гигабит в секунду.

— Поскольку каждый хакер имеет доступ только к одной части ботнета, у других злоумышленников есть возможность в тот же самый момент использовать оставшуюся мощность, поэтому атакующие могут запускать продолжительные атаки.

Объединение ботнетов

По словам директора по развитию VAS Experts Артема Терещенко, сегодня ресурсы защиты в интернете находятся на достаточно высоком уровне, и чтобы взломать их, нужно сгенерировать как можно больше трафика. Объединение ботнетов нужно именно для того, чтобы превысить запас устойчивости атакуемого ресурса.

Enq65Ybklw2Xpr4wrqRRipTsr29rCuGI8H5MkT6gI5TI2wX0r6TbtkH1wtbPMiuyMyT4oFlcTyCrljNAL_L5K1cs_7DNo4BZleSoZqKrTbCL9vk6QEa339shCdI0-xPLndkCncHWo9tszvir7B5SrTMsr_ARQ1tlxfoqaHH2slA3Q43Om_PVBJeAwg2uo1iqrYmVXlVx6r3SFFOuK6Ym9riwRbrw_5XYVdLTisYPWZACMZLRHCB5avnWQXBEyrRoJnqA8JX9yQGnkeYLvJx3vL2Th3Bcbs-Y5zJ5rhiGH9ydgFyn7fKV917nxqPHHU-xHQSzwSMAZkbS4X5TRNKvWy5fhsGH7-o6kLzVM5ugV4mripJBd1LnofAlaoActzjds4FWrfT-j9NLx8yQ_QVYrhojoewkOl1A1ctsXHTmtF0JaqPdhs39NZ-91AaEvV6Bqba5ckxw6KjxBECUOIgWzJyGYrL9xIXjcuvogOwlS4UBA4LhOD5wds3weHVp_JVbMVOayqb19BaRhtoNm6Bth5uvo1tbf8uf6iVWng2vGNqdnnax3Pq0wXLU-oPxD1edOym_7AslW0f_wkBqSuWrQy1VpMW8xMA6t4PxOJivRaauhpFOSkn_uuwdVKodtjrOt5F3qfXQjtBU4-OXxQVppCMIpsEsJ2RT1NZZTm3fkF4TS430htL4MZGBySe-sFu4ubKmY0tQ8Z3TNlChA6sZ2bWacYTs4pr8fdbQiNwEf5U8CZHQGydHWfnnckx_xJV7KHyG9rLz0hWEuPIxpaJTmI-roHBRbeSl1TpatyqoJdifnXGF79aj6XTU04T4HWyGFgCy_hsVcVfA41Bua9iTfwhyvsCc_fcuuKXKO6G-YZm0sIBtZ3DJlMghVoonkCHTrqF1ktTtltR06N22_yNxpDcRhP8rDlpo0NBBSW7rj38mV73OteD8M4mF_hyOhHmegbGFW1RL9JjeG1epBLs


— Создание гигантского ботнета опасно тем, что те сервисы, которые осуществляют очистку от них, могут быть выведены из строя и ботнет сможет затронуть не только атакуемые сети, но и сопутствующие ресурсы, которые находятся в тех же сетях защиты и пользуются теми же каналами, через которые идет основной трафик.

Исходя из этого, можно сделать вывод о том, что ботнет создает риски и для технологических компаний, которые предоставляют свои услуги через интернет, и для клиентов этих компаний. Цель ботнета — не просто навредить, а завладеть личными данными пользователей и коммерческими данными самой компании.

— Почему атака пришлась именно на конец года? Возможно, хакеры выбирают период, когда пользователи максимально отвлечены и их данные проще получить. Или, если атака направлена на конкретный онлайн-магазин, цель — уменьшить конкуренцию и «забрать» себе большую часть заработка. — Однако я считаю, что цель выбирается по совокупности критериев, и «правильная» DDoS-атака прорабатывается в течение нескольких месяцев. Ведь ее задача не только в том, чтобы вывести сервис из обслуживания, но и отвлечь внимание систем безопасности и взломать систему через другую уязвимость, получить доступ к данным, лишить конкурента (например, магазин) возможности работать.

По его словам, обычно такие атаки можно отразить только созданием системы качественной защиты — сетями, которые как бы «чистят» трафик. Но если атаку производит гигант, то атакуемый сервис не всегда может защититься от нее.

— Сложность состоит в том, что растет количество устройств, подключенных к интернету (те же устройства «умного дома»), которые практически не администрируются владельцами. На них стоят дефолтные пароли, их легко взломать, у них много уязвимостей. Потому хакерам всё проще создать сеть ботнетов, которая легко расширяется. Возможно, сети защиты от DDoS не будут успевать расширяться так же быстро, как сеть зараженных устройств.

Масштаб угрозы

Как объясняют эксперты, размер ботнета определяется его способностью преодолевать уровни защиты от отказа в обслуживании, которые установил владелец атакуемого ресурса. Масштабные атаки могут угрожать даже технологическим гигантам при всей защищенности их инфраструктуры.

— Если это целевая атака, риску подвержены компания или ресурс, против которого направлено действие. — Если же ботнет формируется для «рутинных» задач перебора паролей и уязвимостей и сканирования широкого спектра ресурсов в интернете, то ущерб будет причинен тем компаниям, которые не защитили свои внешние ресурсы.

Чаще всего жертвами злоумышленников становятся ресурсы из области онлайн-торговли и проведения онлайн-платежей. Пострадать может любая компания, против которой по заказу ведется мошенническая деструктивная деятельность.

Эксперты StormWall рассказывают, что обнаруженный ими ботнет работает без подмены IP-адреса (спуфинга), поскольку для запуска атак используются дата-центры и интернет-провайдеры, запрещающие подмену IP-адреса. Им удалось выяснить, что около половины вредоносного трафика идет из Японии, 30% — из США и 20% — из других стран.

— В атаках нет ничего уникального, их легко фильтровать при наличии мощностей, поскольку ботнет работает без подмены IP-адреса. Однако большинству жертв, в том числе операторам связи, этих мощностей не хватает. Расширить эти мощности сейчас не так просто, поскольку сроки поставок оборудования составляют от нескольких месяцев до года.

По словам специалистов, отразить такие атаки можно, используя геораспределенную сеть защиты и фильтруя их ближе к тем регионам, откуда они были запущены. Однако, для того чтобы создать эффективную систему защиты от таких атак, необходимо иметь огромные канальные емкости, а также большие мощности в части сетевого и вычислительного оборудования.

— Ситуация осложняется тем, что из-за пандемии во всем мире возник дефицит сетевых карт и процессоров и поставки необходимого оборудования растягиваются на многие месяцы. Для того чтобы эффективно защитить онлайн-ресурсы от разрушительных атак, лучше использовать профессиональные решения, которые предлагают компании, специализирующиеся на защите от DDoS-атак. Это позволит избежать серьезных экономических убытков, утверждают специалисты в сфере кибербезопасности.
 
Сверху Снизу