Мир – во власти хакеров?

GQHi-Tech

Чума на оба ваших домена, или история большого взлома

В этом году «Яндекс» стал мишенью самой крупной в истории DDOS-атаки, а в США обнародовали вопиющий случай фишинга паролей. Мир – во власти хакеров?

Данила Мельников

Boris Zhitkov

Когда Земля была маленьким шариком в углу браузера, а Windows – дырявой, как решето, операционной системой, всякой малвари жилось максимально привольно. В результате в 2007–2010 годах планету населили Титаны – ботнеты-миллионники, в том числе 5-миллионный ZeuS, которые по-разбойничьи сеяли хаос и панику во все еще юном и неокрепшем интернете с помощью DDoS-атак. Сегодня «дидосят» не ради развлечения. Это способ конкурентной борьбы. Классика жанра – борьба между онлайн-магазинами: когда один не работает, все идут покупать в другой. Большинство таких атак забивают жертве канал «мусорными» запросами. Атаку легко организовать, но и легко отразить – мусор отличается от реального трафика, и есть множество компаний, создающих программные решения на такие случаи.

91e003
Anonymous person in the hood sitting in front of computer working with laptop and mobile phone. seksan Mongkhonkhamsao

«Атаки, череду которых мы стали наблюдать в конце лета, были не такими, – рассказывает Антон Карпов, директор по безопасности «Яндекса». – Это были легитимные запросы – когда мусор мало чем отличался от запроса настоящего, живого пользователя». Источником стала «Чума» – новый ботнет невиданной ранее силы. Если раньше обнаруженные программистами вирусы и другие опасные формации получали скучные порядковые номера, то последние лет десять им дают полноценные имена – как кораблям или как штормам и ураганам. «Название родилось так: я прихожу к нашему редактору блога и говорю: «Слушай, это чума какая-то!» За это слово и ухватились: посмотрели, как будет «чума» на латышском – Mēris. Так новый ботнет и назвали, – вспоминает Александр Лямин, глава Qrator Labs, компании, специализирующейся на защите от DDoS-атак. – Мы общались с кучей народа из разных стран, но храбрости выйти с кейсом на публику хватило только двум компаниям – Cloudflare и «Яндексу».

Прибалтика возникла в истории не случайно: Mēris примерно с 2018 года функционировал наоснове популярных (и по иронии судьбы считавшихся достаточно надежными) роутеров латвийской компании MicroTik. Три года назад в операционной системе роутеров появилась брешь, и за прошедшие несколько лет хакерам удалось постепенно вырастить ботнет из 250 тысяч устройств. Цифра не рекордная, но и не маленькая. Роутеры для ботнета – устройства не типичные, но удобные. Это производительные девайсы, которые, во-первых, постоянно подключены к сети по широким каналам связи, а во-вторых, это домашние устройства с реальными пользователями. Из второго пункта вытекает сложность применения обычной тактики борьбы – если блокировать IP-адреса, пострадают те самые пользователи.

Разработчики приложений определяют разрушительную силу ботнета в количестве запросов в секунду. По последнему показателю атака Mēris стала самой крупной за всю историю интернета – без малого 22 млн запросов. Для сравнения: в среде разработчиков долго считалось, что 10 тысяч запросов в секунду – это уже мощное нападение. Сначала экспертная среда решила, что весь шум – из-за возвращения старого знакомого, ботнета Mirai.

Он натворил бед в 2016 году, когда по его вине массово отключался интернет на Западном побережье США. Однако Mirai базировался не на роутерах, а на девайсах «интернета вещей», в частности видеокамерах, умных розетках и т.д. А тут довольно быстро стало понятно, что дело не в розетках.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Сила мысли Сила мысли

Как можно работать с мыслями — и почему стоит это делать

Yoga Journal
Виктор Добронравов: «Дома хочется просто отдохнуть» Виктор Добронравов: «Дома хочется просто отдохнуть»

Виктор Добронравов — о любви к театру и отношениях со знаменитым отцом

Cosmopolitan
Бадомедики Бадомедики

Что такое БАДы и что с ними делать?

Maxim
7 самых смертоносных животных Австралии 7 самых смертоносных животных Австралии

Зеленый континент настолько суров, что почти любое животное может убить человека

Maxim
«Мама, мы шпионы?» Как жила семья разведчицы, ставшей прототипом радистки Кэт «Мама, мы шпионы?» Как жила семья разведчицы, ставшей прототипом радистки Кэт

История Анны Камаевой, которая стала прототипом радистки Кэт

Cosmopolitan
Какие продукты можно и нельзя есть при изжоге Какие продукты можно и нельзя есть при изжоге

Как справиться с изжогой и почему она возникает?

Cosmopolitan
Эркюль Пуаро: как создавался образ знаменитого детектива из романов Агаты Кристи Эркюль Пуаро: как создавался образ знаменитого детектива из романов Агаты Кристи

В чем главное отличие Эркюля Пуаро от Шерлока Холмса? Разбираем его образ

Esquire
Как быстро сходить в туалет по-большому: 12 безопасных способов Как быстро сходить в туалет по-большому: 12 безопасных способов

Как улучшить качество стула и ускорить дефекацию?

Cosmopolitan
Газлайтинг: что это такое и как ему противостоять Газлайтинг: что это такое и как ему противостоять

Газлайтинг. Почему такое странное слово и что оно означает?

Cosmopolitan
Пятеро смелых Пятеро смелых

Главы представительств luxury-брендов о равенстве и лидерских качествах

Harper's Bazaar
Что делать, если забыл пароль от Wi-Fi Что делать, если забыл пароль от Wi-Fi

Как восстановить пароль от Wi-Fi в разных версиях Windows и на Android-гаджетах.

CHIP
70 лет на сверхзвуке: как в СССР покоряли скорость звука 70 лет на сверхзвуке: как в СССР покоряли скорость звука

Когда СССР покорил скорость звука и кто был первым пилотом?

Популярная механика
Актриса Мария Мацель о «Перевале Дятлова», Берлинале и дружбе с Chanel Актриса Мария Мацель о «Перевале Дятлова», Берлинале и дружбе с Chanel

Интервью с актрисой Марией Мацель

Cosmopolitan
Как заснуть за 10, 60 и 120 секунд — самые эффективные способы Как заснуть за 10, 60 и 120 секунд — самые эффективные способы

Рассказываем, как погрузиться в сон всего за 1–2 минуты

Cosmopolitan
Правда ли, что истребители США не могут выполнить «Кобру Пугачева»? Правда ли, что истребители США не могут выполнить «Кобру Пугачева»?

Эту фигуру высшего пилотажа именно придумали, а не обнаружили случайно

ТехИнсайдер
В 44 году до н. э. В 44 году до н. э.

В Риме убили Юлия Цезаря

Вокруг света
В гостях у прошлого В гостях у прошлого

Дом-музей — это поход в гости к звездам прошлого

AD
Сцены из ее жизни Сцены из ее жизни

Джессика Честейн снимает кино, признаваясь, что собирается изменить мир

Glamour
Кинотерапия: как на наш организм влияют хорроры, комедии и мелодрамы Кинотерапия: как на наш организм влияют хорроры, комедии и мелодрамы

Какие фильмы от чего «лечат» и как устроить себе кинотерапию самостоятельно

Популярная механика
Самые распространенные мифы и заблуждения о Древней Греции Самые распространенные мифы и заблуждения о Древней Греции

Спартанцы сбрасывали детей в пропасть, все статуи и постройки были белыми

Maxim
Ротару, Бодрова и другие вдовы, которые хранят верность покойным мужьям Ротару, Бодрова и другие вдовы, которые хранят верность покойным мужьям

Звездные жены, которые после смерти мужа продолжают хранить ему верность

VOICE
Почему перед месячными увеличивается вес: причины и как этого избежать Почему перед месячными увеличивается вес: причины и как этого избежать

Что, если ты проснулась на пару килограммов тяжелее, чем всегда

VOICE
Почти пришла по нужному адресу Почти пришла по нужному адресу

Что ждет холдинг VK и какова его дальнейшая стратегия?

Forbes
Каким получился сериал о главной аферистке современности, Анне Делви, и что шоураннеры упустили из виду? Каким получился сериал о главной аферистке современности, Анне Делви, и что шоураннеры упустили из виду?

Сериал «Изобретая Анну» смотрится в один присест, но все-таки не идеален

Esquire
Евгений Матвеев. Любовь земная. Интервью с дочерью актера Светланой Евгений Матвеев. Любовь земная. Интервью с дочерью актера Светланой

Дочь Евгения Матвеева рассказывает о своем знаменитом отце

Караван историй
«Партнер — это 50% твоего успеха» «Партнер — это 50% твоего успеха»

Виктория Синицина и Никита Кацалапов катаются вместе уже восемь лет

OK!
Почему автомат Калашникова стал таким популярным? Почему автомат Калашникова стал таким популярным?

В чем секрет автомата АК-47?

Популярная механика
10 февраля 1966 года родился хакер Гэри Маккиннон. Он совершил крупнейший взлом военных сетей в истории 10 февраля 1966 года родился хакер Гэри Маккиннон. Он совершил крупнейший взлом военных сетей в истории

В 2001 году Гэри взломал тысячи правительственных компьютеров США

Цифровой океан
Как миллионы людей зарабатывают деньги на сражениях аватаров в виртуальной реальности Как миллионы людей зарабатывают деньги на сражениях аватаров в виртуальной реальности

Почему некоторые страны считают P2E мошенничеством?

Forbes
Ошибки кроя, которые дешевят образ: учимся избегать вещей с плохой посадкой Ошибки кроя, которые дешевят образ: учимся избегать вещей с плохой посадкой

Почему иногда образ смотрится дешево и как этого не допустить

Cosmopolitan
Открыть в приложении