Мир – во власти хакеров?

GQHi-Tech

Чума на оба ваших домена, или история большого взлома

В этом году «Яндекс» стал мишенью самой крупной в истории DDOS-атаки, а в США обнародовали вопиющий случай фишинга паролей. Мир – во власти хакеров?

Данила Мельников

Boris Zhitkov

Когда Земля была маленьким шариком в углу браузера, а Windows – дырявой, как решето, операционной системой, всякой малвари жилось максимально привольно. В результате в 2007–2010 годах планету населили Титаны – ботнеты-миллионники, в том числе 5-миллионный ZeuS, которые по-разбойничьи сеяли хаос и панику во все еще юном и неокрепшем интернете с помощью DDoS-атак. Сегодня «дидосят» не ради развлечения. Это способ конкурентной борьбы. Классика жанра – борьба между онлайн-магазинами: когда один не работает, все идут покупать в другой. Большинство таких атак забивают жертве канал «мусорными» запросами. Атаку легко организовать, но и легко отразить – мусор отличается от реального трафика, и есть множество компаний, создающих программные решения на такие случаи.

91e003
Anonymous person in the hood sitting in front of computer working with laptop and mobile phone. seksan Mongkhonkhamsao

«Атаки, череду которых мы стали наблюдать в конце лета, были не такими, – рассказывает Антон Карпов, директор по безопасности «Яндекса». – Это были легитимные запросы – когда мусор мало чем отличался от запроса настоящего, живого пользователя». Источником стала «Чума» – новый ботнет невиданной ранее силы. Если раньше обнаруженные программистами вирусы и другие опасные формации получали скучные порядковые номера, то последние лет десять им дают полноценные имена – как кораблям или как штормам и ураганам. «Название родилось так: я прихожу к нашему редактору блога и говорю: «Слушай, это чума какая-то!» За это слово и ухватились: посмотрели, как будет «чума» на латышском – Mēris. Так новый ботнет и назвали, – вспоминает Александр Лямин, глава Qrator Labs, компании, специализирующейся на защите от DDoS-атак. – Мы общались с кучей народа из разных стран, но храбрости выйти с кейсом на публику хватило только двум компаниям – Cloudflare и «Яндексу».

Прибалтика возникла в истории не случайно: Mēris примерно с 2018 года функционировал наоснове популярных (и по иронии судьбы считавшихся достаточно надежными) роутеров латвийской компании MicroTik. Три года назад в операционной системе роутеров появилась брешь, и за прошедшие несколько лет хакерам удалось постепенно вырастить ботнет из 250 тысяч устройств. Цифра не рекордная, но и не маленькая. Роутеры для ботнета – устройства не типичные, но удобные. Это производительные девайсы, которые, во-первых, постоянно подключены к сети по широким каналам связи, а во-вторых, это домашние устройства с реальными пользователями. Из второго пункта вытекает сложность применения обычной тактики борьбы – если блокировать IP-адреса, пострадают те самые пользователи.

Разработчики приложений определяют разрушительную силу ботнета в количестве запросов в секунду. По последнему показателю атака Mēris стала самой крупной за всю историю интернета – без малого 22 млн запросов. Для сравнения: в среде разработчиков долго считалось, что 10 тысяч запросов в секунду – это уже мощное нападение. Сначала экспертная среда решила, что весь шум – из-за возвращения старого знакомого, ботнета Mirai.

Он натворил бед в 2016 году, когда по его вине массово отключался интернет на Западном побережье США. Однако Mirai базировался не на роутерах, а на девайсах «интернета вещей», в частности видеокамерах, умных розетках и т.д. А тут довольно быстро стало понятно, что дело не в розетках.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Деньги и мы: что влияет на наши отношения? Деньги и мы: что влияет на наши отношения?

Как складываются ваши отношения с деньгами и можно ли их изменить?

Psychologies
Итог «Сандэнса»: Джесси Айзенберг — многообещающий режиссер. Разбираем его дебютный фильм «Когда ты закончишь спасать мир» Итог «Сандэнса»: Джесси Айзенберг — многообещающий режиссер. Разбираем его дебютный фильм «Когда ты закончишь спасать мир»

«Когда ты закончишь спасать мир» — фильм, который говорит о сложном с улыбкой

Esquire
Грехи Грехи

Мужчины, которые обеспечили себе место в аду, зарабатывая состояние и признание

Esquire
Что такое криптовалюта и блокчейн: переводим с языка программистов на человеческий Что такое криптовалюта и блокчейн: переводим с языка программистов на человеческий

Это деньги или нет? Рассказываем о том, как работает криптовалюта

Популярная механика
Древние сибиряки заквасили рыбу в глубокой яме Древние сибиряки заквасили рыбу в глубокой яме

Археологи обнаружили яму-хранилище на памятнике VII тысячелетия до нашей эры

N+1
Итак, вы решили переехать в другую страну: гид начинающего эмигранта Итак, вы решили переехать в другую страну: гид начинающего эмигранта

Какими должны быть первые шаги начинающего эмигранта и какие факторы учесть

Forbes
Упс, конфуз! 10 скандальных, нелепых и «голых» фото Хилтон, Шейк и других звезд Упс, конфуз! 10 скандальных, нелепых и «голых» фото Хилтон, Шейк и других звезд

Звезды — тоже люди, и у них также случаются неудачные снимки

VOICE
Эквивалентно-потенциальную температуру назвали лучшим индикатором глобального потепления Эквивалентно-потенциальную температуру назвали лучшим индикатором глобального потепления

Эквивалентно-потенциальная температура эффективно отражает глобальное потепление

N+1
Принц-полунищий: как аферист из тиндера выманил у девушек $10 миллионов и избежал наказания Принц-полунищий: как аферист из тиндера выманил у девушек $10 миллионов и избежал наказания

Удивительная по степени наглости история Фелисити Моррис «Афериста из тиндера»

Esquire
Как узнать какая видеокарта стоит на компьютере: 3 простых способа Как узнать какая видеокарта стоит на компьютере: 3 простых способа

Как узнать модель видеокарты на компьютере с Windows 10?

CHIP
Бродский, Чемезов и Леди Гага: как Альберт Авдолян сколотил миллиардное состояние Бродский, Чемезов и Леди Гага: как Альберт Авдолян сколотил миллиардное состояние

Почему Альберт Авдолян избегает публичности и как он связан с госкорпорациями

Forbes
Музей ТТ Музей ТТ

Александр Тынкован заплатил 250 млн рублей за создание Музея Третьяковых

Forbes
6 главных правил при выборе бюджетного смартфона 6 главных правил при выборе бюджетного смартфона

Как не превратить покупку бюджетного смартфона в лотерею?

CHIP
Выжившие после контакта с инсектицидами комары научились избегать их запаха Выжившие после контакта с инсектицидами комары научились избегать их запаха

Способность комаров к обучению сильно осложняет борьбу с ними

N+1
Плазменные зонные пластинки помогут сфокусировать интенсивный свет Плазменные зонные пластинки помогут сфокусировать интенсивный свет

Физики предложили способ фокусировки сверхинтенсивных лазерных пучков

N+1
Владимир Битоков: «Кино необязательно снимать через преодоление» Владимир Битоков: «Кино необязательно снимать через преодоление»

Режиссер Владимир Битоков рассказывает о жизни и кино

РБК
Radio Patriki: как устроен паблик с фотографиями стильных жителей Москвы Radio Patriki: как устроен паблик с фотографиями стильных жителей Москвы

Radio Patriki ведет перепись модных жителей и гостей Патриарших прудов

РБК
Поймай меня, если сможешь: как ретейл внедряет спорную технологию распознавания лиц Поймай меня, если сможешь: как ретейл внедряет спорную технологию распознавания лиц

Что распознавание лиц может дать продавцам?

Forbes
Как быть эффективным филантропом Как быть эффективным филантропом

Члены Клуба попечителей Московской школы профессиональной филантропии

СНОБ
Семь удивительных надгробий великих людей и животных Семь удивительных надгробий великих людей и животных

Смерть и юмор всегда идут рука об руку

Maxim
Расщепляющие мочевину симбиотические бактерии защитили сусликов от атрофии мышц во время спячки Расщепляющие мочевину симбиотические бактерии защитили сусликов от атрофии мышц во время спячки

Бактерии преобразуют мочевину в аммиак, позволяя повторно использовать азот

N+1
30 способов сделать ноги стройными — питание, лайфхаки и домашние упражнения 30 способов сделать ноги стройными — питание, лайфхаки и домашние упражнения

Как привести свои ноги в порядок?

Cosmopolitan
Лучшие годы Лучшие годы

Когда квартира обладает огромным потенциалом, интерьер формируется сам по себе

Идеи Вашего Дома
Порнография: как молодежь получает половое воспитание? Порнография: как молодежь получает половое воспитание?

Почему многие воспринимают порнографию как ресурс о половом воспитании?

Популярная механика
От бумеров до альфа От бумеров до альфа

Теория поколений распространилась в виде мемов и героев. Кто из них вы?

Популярная механика
У древнего морского хищника с пятью глазами и ртом-пилой нашелся далекий родственник У древнего морского хищника с пятью глазами и ртом-пилой нашелся далекий родственник

Познакомьтесь с удивительным морским существом, жившим миллионы лет назад

Популярная механика
«Я против семейственности»: Надежда Михалкова — о сериале «Номинация», проблемах киноиндустрии и отношениях с отцом «Я против семейственности»: Надежда Михалкова — о сериале «Номинация», проблемах киноиндустрии и отношениях с отцом

Надежда Михалкова — о том, что на самом деле думает о российской киноиндустрии

Esquire
Такие загадочные кванты: четыре мифа о технологии Такие загадочные кванты: четыре мифа о технологии

Квантовые технологии: что правда, а что ложь?

Популярная механика
Ужасные дыры: что нужно знать про трипофобию и способы борьбы с ней? Ужасные дыры: что нужно знать про трипофобию и способы борьбы с ней?

Боязнь отверстий — одна из популярных фобий

Cosmopolitan
Кристаллотерапия — новый велнес-тренд. Разбираемся, на что способны драгоценные камни Кристаллотерапия — новый велнес-тренд. Разбираемся, на что способны драгоценные камни

Терапия камнями набирает обороты и уже оформилась в мощный велнес-тренд

Esquire
Открыть в приложении