Мир – во власти хакеров?

GQHi-Tech

Чума на оба ваших домена, или история большого взлома

В этом году «Яндекс» стал мишенью самой крупной в истории DDOS-атаки, а в США обнародовали вопиющий случай фишинга паролей. Мир – во власти хакеров?

Данила Мельников

Boris Zhitkov

Когда Земля была маленьким шариком в углу браузера, а Windows – дырявой, как решето, операционной системой, всякой малвари жилось максимально привольно. В результате в 2007–2010 годах планету населили Титаны – ботнеты-миллионники, в том числе 5-миллионный ZeuS, которые по-разбойничьи сеяли хаос и панику во все еще юном и неокрепшем интернете с помощью DDoS-атак. Сегодня «дидосят» не ради развлечения. Это способ конкурентной борьбы. Классика жанра – борьба между онлайн-магазинами: когда один не работает, все идут покупать в другой. Большинство таких атак забивают жертве канал «мусорными» запросами. Атаку легко организовать, но и легко отразить – мусор отличается от реального трафика, и есть множество компаний, создающих программные решения на такие случаи.

91e003
Anonymous person in the hood sitting in front of computer working with laptop and mobile phone. seksan Mongkhonkhamsao

«Атаки, череду которых мы стали наблюдать в конце лета, были не такими, – рассказывает Антон Карпов, директор по безопасности «Яндекса». – Это были легитимные запросы – когда мусор мало чем отличался от запроса настоящего, живого пользователя». Источником стала «Чума» – новый ботнет невиданной ранее силы. Если раньше обнаруженные программистами вирусы и другие опасные формации получали скучные порядковые номера, то последние лет десять им дают полноценные имена – как кораблям или как штормам и ураганам. «Название родилось так: я прихожу к нашему редактору блога и говорю: «Слушай, это чума какая-то!» За это слово и ухватились: посмотрели, как будет «чума» на латышском – Mēris. Так новый ботнет и назвали, – вспоминает Александр Лямин, глава Qrator Labs, компании, специализирующейся на защите от DDoS-атак. – Мы общались с кучей народа из разных стран, но храбрости выйти с кейсом на публику хватило только двум компаниям – Cloudflare и «Яндексу».

Прибалтика возникла в истории не случайно: Mēris примерно с 2018 года функционировал наоснове популярных (и по иронии судьбы считавшихся достаточно надежными) роутеров латвийской компании MicroTik. Три года назад в операционной системе роутеров появилась брешь, и за прошедшие несколько лет хакерам удалось постепенно вырастить ботнет из 250 тысяч устройств. Цифра не рекордная, но и не маленькая. Роутеры для ботнета – устройства не типичные, но удобные. Это производительные девайсы, которые, во-первых, постоянно подключены к сети по широким каналам связи, а во-вторых, это домашние устройства с реальными пользователями. Из второго пункта вытекает сложность применения обычной тактики борьбы – если блокировать IP-адреса, пострадают те самые пользователи.

Разработчики приложений определяют разрушительную силу ботнета в количестве запросов в секунду. По последнему показателю атака Mēris стала самой крупной за всю историю интернета – без малого 22 млн запросов. Для сравнения: в среде разработчиков долго считалось, что 10 тысяч запросов в секунду – это уже мощное нападение. Сначала экспертная среда решила, что весь шум – из-за возвращения старого знакомого, ботнета Mirai.

Он натворил бед в 2016 году, когда по его вине массово отключался интернет на Западном побережье США. Однако Mirai базировался не на роутерах, а на девайсах «интернета вещей», в частности видеокамерах, умных розетках и т.д. А тут довольно быстро стало понятно, что дело не в розетках.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Заработать 250%: чем опасны структурные ноты Заработать 250%: чем опасны структурные ноты

Структурные ноты дают возможность инвестору заработать на росте цен

Forbes
От вил до мема От вил до мема

Краткая история «Американской готики» Гранта Вуда

Weekend
Люди на пределе Люди на пределе

Возможности нашего собственного, среднестатистического тела

Вокруг света
Для чего нужен магниевый анод в бойлерах накопительного типа? Для чего нужен магниевый анод в бойлерах накопительного типа?

От чего и как именно защищает магниевый анод в бойлере косвенного нагрева?

CHIP
Самые крупные землетрясения в истории СССР и России Самые крупные землетрясения в истории СССР и России

Землетрясения, которые лишили крова тысячи людей в СССР и России

Maxim
Вера Васильева: «Я ничего специально не делаю, живу как хочется» Вера Васильева: «Я ничего специально не делаю, живу как хочется»

Ее взлет в кино был ярким и мощным, а годы в профессии — разными, трудными...

Караван историй
Плохой «ритм» сна связан с 83 болезнями Плохой «ритм» сна связан с 83 болезнями

Люди плохо представляют, сколько они на самом деле спят

ТехИнсайдер
Переходи на зеленый Переходи на зеленый

Мода на экосексуальность и привычки, полезные для тебя и для природы

Лиза
Маме не говори: 12 вещей, которые родителям не нужно знать о твоем мужчине Маме не говори: 12 вещей, которые родителям не нужно знать о твоем мужчине

О чем не стоит рассказывать даже маме?

VOICE
В именьи близ столицы В именьи близ столицы

Почему крестьяне из Мурина получили свободу раньше?

Санкт-Петербургский университет
Параллельщики. Carwin — о главных ошибках при поиске машины за рубежом Параллельщики. Carwin — о главных ошибках при поиске машины за рубежом

Как отличить реального поставщика от хорошо замаскированного обманщика

РБК
Мудборд: Арнольд Шварценеггер из восьмидесятых как эталонное воплощение стиля культуриста Мудборд: Арнольд Шварценеггер из восьмидесятых как эталонное воплощение стиля культуриста

Как выглядел Арнольд Шварценеггер в восьмидесятых и что влияло на его стиль?

Правила жизни
Ностальгический вайб: какие звезды из 1990-х переживают новую волну популярности Ностальгический вайб: какие звезды из 1990-х переживают новую волну популярности

Почему артисты, дебютировавшие около 30 лет назад, снова становятся хедлайнерами

Forbes
Тропические болота нивелировали успехи арктических в поглощении углерода Тропические болота нивелировали успехи арктических в поглощении углерода

Почему снижается продуктивность болот, поглощающих углерод

N+1
Во Франции раскопали детально проработанную голову палеолитической Венеры Во Франции раскопали детально проработанную голову палеолитической Венеры

Чем ученых заинтересовал один из артефактов на стоянке Амьен-Ренанкур-1

N+1
«Нам остается либо примкнуть, либо возглавить процесс» «Нам остается либо примкнуть, либо возглавить процесс»

Cердечно-сосудистый хирург Глеб Ким — о том, как ИИ изменит медицину

Санкт-Петербургский университет
О пользе «бумажной волокиты» О пользе «бумажной волокиты»

На каком языке говорили евреи, вернувшиеся из вавилонского пленения?

Знание – сила
Что такое поликарьера и чем она отличается от подработки Что такое поликарьера и чем она отличается от подработки

Горизонтальный рост: что такое поликарьера и кому она подходит

Ведомости
Водородное движение Водородное движение

Можно ли использовать водород как альтернативный и экологичный вид топлива?

Y Magazine
Аддитивные технологии перестраивают промышленность Аддитивные технологии перестраивают промышленность

Российский рынок 3D-печати стабилизируется после быстрого роста

Монокль
Telegram-губернаторы Telegram-губернаторы

Как губернаторы в России используют Telegram?

Ведомости
Чем минивэн отличается от микроавтобуса: простой вопрос, неочевидный ответ Чем минивэн отличается от микроавтобуса: простой вопрос, неочевидный ответ

Минивэн и микроавтобус: есть ли разница?

ТехИнсайдер
«Нас отменили в один день». Что делать, чтобы возродить бренд — опыт «Боржоми» «Нас отменили в один день». Что делать, чтобы возродить бренд — опыт «Боржоми»

Как возрождался известный еще с советского времени бренд «Боржоми»

Inc.
Влад Прохоров: «Если ты светишься, ты притягиваешь всех — и хороших, и не очень» Влад Прохоров: «Если ты светишься, ты притягиваешь всех — и хороших, и не очень»

«Иногда до меня доходит, что знакомые обсуждают меня за спиной.Но я не обижаюсь»

Караван историй
Неоднозначный герой: история Оскара Шиндлера, немецкого промышленника, спасшего более 1000 евреев во время Холокоста Неоднозначный герой: история Оскара Шиндлера, немецкого промышленника, спасшего более 1000 евреев во время Холокоста

Почему личность Оскара Шиндлера в фильме 1993 года представлена идеализированно?

ТехИнсайдер
История в фасадах История в фасадах

Число объектов культурного наследия в столице растет

Ведомости
Не вместо, а вместе Не вместо, а вместе

Как гаджеты трансформировали некоторые профессии и что ждет их в ближайшие годы

Правила жизни
Ученые определили, какой тип людей быстрее находит себе пару Ученые определили, какой тип людей быстрее находит себе пару

Как определенные мотивы человека влияют на вероятность вступить в отношения

ТехИнсайдер
«Геттоссори-мамы»: как шутка из социальных сетей изменила образ хорошей матери «Геттоссори-мамы»: как шутка из социальных сетей изменила образ хорошей матери

Как женщины заново определяют, что значит быть «достаточно хорошей мамой»

Forbes
Свой парень: Харрисон Форд, единый во многих лицах Свой парень: Харрисон Форд, единый во многих лицах

Герои, на которых хочется быть похожим: вспоминаем главные роли Харрисона Форда

Правила жизни
Открыть в приложении