Мир – во власти хакеров?

GQHi-Tech

Чума на оба ваших домена, или история большого взлома

В этом году «Яндекс» стал мишенью самой крупной в истории DDOS-атаки, а в США обнародовали вопиющий случай фишинга паролей. Мир – во власти хакеров?

Данила Мельников

Boris Zhitkov

Когда Земля была маленьким шариком в углу браузера, а Windows – дырявой, как решето, операционной системой, всякой малвари жилось максимально привольно. В результате в 2007–2010 годах планету населили Титаны – ботнеты-миллионники, в том числе 5-миллионный ZeuS, которые по-разбойничьи сеяли хаос и панику во все еще юном и неокрепшем интернете с помощью DDoS-атак. Сегодня «дидосят» не ради развлечения. Это способ конкурентной борьбы. Классика жанра – борьба между онлайн-магазинами: когда один не работает, все идут покупать в другой. Большинство таких атак забивают жертве канал «мусорными» запросами. Атаку легко организовать, но и легко отразить – мусор отличается от реального трафика, и есть множество компаний, создающих программные решения на такие случаи.

91e003
Anonymous person in the hood sitting in front of computer working with laptop and mobile phone. seksan Mongkhonkhamsao

«Атаки, череду которых мы стали наблюдать в конце лета, были не такими, – рассказывает Антон Карпов, директор по безопасности «Яндекса». – Это были легитимные запросы – когда мусор мало чем отличался от запроса настоящего, живого пользователя». Источником стала «Чума» – новый ботнет невиданной ранее силы. Если раньше обнаруженные программистами вирусы и другие опасные формации получали скучные порядковые номера, то последние лет десять им дают полноценные имена – как кораблям или как штормам и ураганам. «Название родилось так: я прихожу к нашему редактору блога и говорю: «Слушай, это чума какая-то!» За это слово и ухватились: посмотрели, как будет «чума» на латышском – Mēris. Так новый ботнет и назвали, – вспоминает Александр Лямин, глава Qrator Labs, компании, специализирующейся на защите от DDoS-атак. – Мы общались с кучей народа из разных стран, но храбрости выйти с кейсом на публику хватило только двум компаниям – Cloudflare и «Яндексу».

Прибалтика возникла в истории не случайно: Mēris примерно с 2018 года функционировал наоснове популярных (и по иронии судьбы считавшихся достаточно надежными) роутеров латвийской компании MicroTik. Три года назад в операционной системе роутеров появилась брешь, и за прошедшие несколько лет хакерам удалось постепенно вырастить ботнет из 250 тысяч устройств. Цифра не рекордная, но и не маленькая. Роутеры для ботнета – устройства не типичные, но удобные. Это производительные девайсы, которые, во-первых, постоянно подключены к сети по широким каналам связи, а во-вторых, это домашние устройства с реальными пользователями. Из второго пункта вытекает сложность применения обычной тактики борьбы – если блокировать IP-адреса, пострадают те самые пользователи.

Разработчики приложений определяют разрушительную силу ботнета в количестве запросов в секунду. По последнему показателю атака Mēris стала самой крупной за всю историю интернета – без малого 22 млн запросов. Для сравнения: в среде разработчиков долго считалось, что 10 тысяч запросов в секунду – это уже мощное нападение. Сначала экспертная среда решила, что весь шум – из-за возвращения старого знакомого, ботнета Mirai.

Он натворил бед в 2016 году, когда по его вине массово отключался интернет на Западном побережье США. Однако Mirai базировался не на роутерах, а на девайсах «интернета вещей», в частности видеокамерах, умных розетках и т.д. А тут довольно быстро стало понятно, что дело не в розетках.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

6 вещей, которые успешные люди делают перед завтраком 6 вещей, которые успешные люди делают перед завтраком

Отличный старт перед продуктивным днем

Playboy
Вороны-свистуны помогли сородичам избавиться от GPS-передатчиков Вороны-свистуны помогли сородичам избавиться от GPS-передатчиков

Первый случай, когда животные помогают друг другу снять GPS-передатчики

N+1
Пластичность мозга Пластичность мозга

Потрясающие факты о том, как мысли способны менять структуру и функции мозга

kiozk originals
Твердость эластичного сплава увеличилась при нагревании Твердость эластичного сплава увеличилась при нагревании

Химики изготовили эластичный сплав из кобальта, никеля, гафния, титана, циркония

N+1
Иммуномагнитная сортировка поможет выделить лимфоциты с противоопухолевой активностью Иммуномагнитная сортировка поможет выделить лимфоциты с противоопухолевой активностью

Это может помочь расширить применение клеточной терапии для лечения опухолей

N+1
Банально и зрелищно: почему зомби-сериал «Мы все мертвы» бьет рекорды по просмотрам Банально и зрелищно: почему зомби-сериал «Мы все мертвы» бьет рекорды по просмотрам

Сериал «Мы все мертвы» моментально попал в топы сервиса по количеству просмотров

Forbes
Откуда в утопии свобода Откуда в утопии свобода

Утопия, помещенная Франсуа Рабле в его роман «Гаргантюа и Пантагрюэль»

Weekend
Что встречается реже — золото или алмазы? И что из них дороже? Что встречается реже — золото или алмазы? И что из них дороже?

Бриллианты практически вечны, а золото драгоценно, но что встречается реже?

Популярная механика
Нескучный вечер: самые лучшие вопросы для игры «Правда или действие» Нескучный вечер: самые лучшие вопросы для игры «Правда или действие»

Хочешь, чтобы встреча с друзьями прошла весело? Самое время для игр!

Cosmopolitan
5 ошибок, из-за которых дома неуютно 5 ошибок, из-за которых дома неуютно

В интерьере не хватает душевности, комфорта. В чем тут загвоздка?

Лиза
Молодой орангутан во время эксперимента воспользовался каменным отщепом Молодой орангутан во время эксперимента воспользовался каменным отщепом

Биологи попытались научить приматов изготавливать и применять орудия труда

N+1
Страх перед хищниками сократил прирост численности певчих овсянок Страх перед хищниками сократил прирост численности певчих овсянок

Напуганные птицы хуже заботятся о кладке и птенцах

N+1
Место встреч: Междуречье Место встреч: Междуречье

Месопотамия – исторический регион в Турции, охватывающий долины Евфрата и Тигра

Вокруг света
Второй шанс: 3 причины дать его отношениям Второй шанс: 3 причины дать его отношениям

Завершившимся вроде бы отношениям стоит давать второй шанс. Или не стоит?..

Лиза
Как скачать видео с VK: 3 простых и проверенных способа Как скачать видео с VK: 3 простых и проверенных способа

3 распространенных метода, позволяющие скачать видео с VK

CHIP
Ген, ты вообще нормальный? Ген, ты вообще нормальный?

Облысение, лишний вес, алкоголизм часто списывают на наследственность

Men’s Health
Когда железо серебра дороже Когда железо серебра дороже

Поиски железорудных месторождений в краю серебряных гор

Наука и жизнь
Мы расставили самые популярные продукты для перекуса по шкале вредности Мы расставили самые популярные продукты для перекуса по шкале вредности

Ответ на один из вечных вопросов мироздания — что бы такого пожевать до обеда

Maxim
Как правильно вести себя во время зомби-апокалипсиса Как правильно вести себя во время зомби-апокалипсиса

Ветераны группы ВМС США и спецназа Израиля — что делать в зомби-апокалипсис

Esquire
Прописка по месту рождения Прописка по месту рождения

Анна Толстова о том, как Павла и Сергея Третьяковых переселили в новый музей

Weekend
Пенетрация Ы Пенетрация Ы

Почему он странно ведет себя в постели?

Cosmopolitan
Седан или хэтчбек: плюсы и минусы каждого типа кузова Седан или хэтчбек: плюсы и минусы каждого типа кузова

Чем седан отличается от хэтчбека и какой из них лучше?

РБК
20 богатейших self-made-женщин России 2022 20 богатейших self-made-женщин России 2022

Лидер пока недосягаем, но в рейтинге богатейших женщин появились новые имена

Forbes Woman

Случаи, когда избранник оказался не тем, кем представлялся в интернете

Playboy
Природные мотивы Природные мотивы

Современный интерьер тяготеет к экоконцепции

Идеи Вашего Дома
Современное ар деко Современное ар деко

Стиль ар деко сейчас уже иной, и его эстетика учитывает актуальные тенденции

Идеи Вашего Дома
Выживут только инфорги: как распознать человека новой эпохи Выживут только инфорги: как распознать человека новой эпохи

Инфорги – люди, которые придут на смену Homo sapiens

Популярная механика
В английском некрополе для прокаженных нашли останки неместных людей В английском некрополе для прокаженных нашли останки неместных людей

Индивиды провели свое детство вдалеке от Уинчестера, где находился лепрозорий

N+1
Разные лики педагогической запущенности Разные лики педагогической запущенности

Что такое педагогическая запущенность и как она изменилась в наши дни

СНОБ
Химики научились получать первичные галогениды из изомерных алкенов Химики научились получать первичные галогениды из изомерных алкенов

Разработан метод получения хлоридов и бромидов из алкенов разного строения

N+1
Открыть в приложении