Мир – во власти хакеров?

GQHi-Tech

Чума на оба ваших домена, или история большого взлома

В этом году «Яндекс» стал мишенью самой крупной в истории DDOS-атаки, а в США обнародовали вопиющий случай фишинга паролей. Мир – во власти хакеров?

Данила Мельников

Boris Zhitkov

Когда Земля была маленьким шариком в углу браузера, а Windows – дырявой, как решето, операционной системой, всякой малвари жилось максимально привольно. В результате в 2007–2010 годах планету населили Титаны – ботнеты-миллионники, в том числе 5-миллионный ZeuS, которые по-разбойничьи сеяли хаос и панику во все еще юном и неокрепшем интернете с помощью DDoS-атак. Сегодня «дидосят» не ради развлечения. Это способ конкурентной борьбы. Классика жанра – борьба между онлайн-магазинами: когда один не работает, все идут покупать в другой. Большинство таких атак забивают жертве канал «мусорными» запросами. Атаку легко организовать, но и легко отразить – мусор отличается от реального трафика, и есть множество компаний, создающих программные решения на такие случаи.

91e003
Anonymous person in the hood sitting in front of computer working with laptop and mobile phone. seksan Mongkhonkhamsao

«Атаки, череду которых мы стали наблюдать в конце лета, были не такими, – рассказывает Антон Карпов, директор по безопасности «Яндекса». – Это были легитимные запросы – когда мусор мало чем отличался от запроса настоящего, живого пользователя». Источником стала «Чума» – новый ботнет невиданной ранее силы. Если раньше обнаруженные программистами вирусы и другие опасные формации получали скучные порядковые номера, то последние лет десять им дают полноценные имена – как кораблям или как штормам и ураганам. «Название родилось так: я прихожу к нашему редактору блога и говорю: «Слушай, это чума какая-то!» За это слово и ухватились: посмотрели, как будет «чума» на латышском – Mēris. Так новый ботнет и назвали, – вспоминает Александр Лямин, глава Qrator Labs, компании, специализирующейся на защите от DDoS-атак. – Мы общались с кучей народа из разных стран, но храбрости выйти с кейсом на публику хватило только двум компаниям – Cloudflare и «Яндексу».

Прибалтика возникла в истории не случайно: Mēris примерно с 2018 года функционировал наоснове популярных (и по иронии судьбы считавшихся достаточно надежными) роутеров латвийской компании MicroTik. Три года назад в операционной системе роутеров появилась брешь, и за прошедшие несколько лет хакерам удалось постепенно вырастить ботнет из 250 тысяч устройств. Цифра не рекордная, но и не маленькая. Роутеры для ботнета – устройства не типичные, но удобные. Это производительные девайсы, которые, во-первых, постоянно подключены к сети по широким каналам связи, а во-вторых, это домашние устройства с реальными пользователями. Из второго пункта вытекает сложность применения обычной тактики борьбы – если блокировать IP-адреса, пострадают те самые пользователи.

Разработчики приложений определяют разрушительную силу ботнета в количестве запросов в секунду. По последнему показателю атака Mēris стала самой крупной за всю историю интернета – без малого 22 млн запросов. Для сравнения: в среде разработчиков долго считалось, что 10 тысяч запросов в секунду – это уже мощное нападение. Сначала экспертная среда решила, что весь шум – из-за возвращения старого знакомого, ботнета Mirai.

Он натворил бед в 2016 году, когда по его вине массово отключался интернет на Западном побережье США. Однако Mirai базировался не на роутерах, а на девайсах «интернета вещей», в частности видеокамерах, умных розетках и т.д. А тут довольно быстро стало понятно, что дело не в розетках.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Каменные гости Каменные гости

На Рублевке открывается частный Музей камней

Forbes
Диета Хейли Помрой: сбрось 10 килограммов легко и быстро Диета Хейли Помрой: сбрось 10 килограммов легко и быстро

Диета для тех, кто отчаялся найти работающую диету

VOICE
Сила мысли Сила мысли

Как можно работать с мыслями — и почему стоит это делать

Yoga Journal
Быстро, просто и без вреда: как снять акрил с ногтей в домашних условиях Быстро, просто и без вреда: как снять акрил с ногтей в домашних условиях

Что делать, если избавиться от акрила на ногтях уже просто необходимо?

Cosmopolitan
Меня тошнит — что делать? Советы врачей и простые способы помочь себе Меня тошнит — что делать? Советы врачей и простые способы помочь себе

азбираемся, почему возникает тошнота и как от нее избавиться

РБК
«Мама, мы шпионы?» Как жила семья разведчицы, ставшей прототипом радистки Кэт «Мама, мы шпионы?» Как жила семья разведчицы, ставшей прототипом радистки Кэт

История Анны Камаевой, которая стала прототипом радистки Кэт

Cosmopolitan
Настоящая палеодиета: что ученые нашли внутри ледяной мумии Эци Настоящая палеодиета: что ученые нашли внутри ледяной мумии Эци

Останки охотника, который жил 5400 лет назад, таят в себе множество загадок

ТехИнсайдер
Стиль во власти Стиль во власти

Power dressing немного сложнее, чем просто надеть костюм и жемчужные бусы

Forbes Woman
Раскрепощенные красавицы! Пикантные фото актрис сериала «Мажор» Раскрепощенные красавицы! Пикантные фото актрис сериала «Мажор»

Актрисы сериала «Мажор» обрадовали мужчин горячими кадрами

VOICE
12 февраля 1948 года родился изобретатель и футуролог Рэймонд Курцвейл. Он является одним из главных инженеров Google 12 февраля 1948 года родился изобретатель и футуролог Рэймонд Курцвейл. Он является одним из главных инженеров Google

Рэймонд Курцвейл за свои изобретения награжден многими премиями и медалью США

Цифровой океан
И где теперь BuzzFeed: разочаровал инвесторов и фанатов «новых медиа» и потерялся на фоне старых СМИ, которых пугал И где теперь BuzzFeed: разочаровал инвесторов и фанатов «новых медиа» и потерялся на фоне старых СМИ, которых пугал

«Предвестник заката журналистики» подорвал доверие читателей и сотрудников

VC.RU
Папа, дочь и долгий путь: фрагмент романа Оксаны Васякиной Папа, дочь и долгий путь: фрагмент романа Оксаны Васякиной

Отрывок из романа "Степь" — настоящей современной драмы

Esquire
Токсичный рестлер Токсичный рестлер

«Миротворец»: отцы и дети по Джеймсу Ганну

Weekend
Под знаком рыб Под знаком рыб

Инновационные нейротропные препараты компания «Лактокор» испытывает на рыбах

Наука
Что на самом деле означают надписи на этикетках продуктов Что на самом деле означают надписи на этикетках продуктов

Перевод странных терминов, которые ты видишь, когда берешь в руки буханку молока

Maxim
Чакры: что это такое, как их найти и понять, что с ними что-то не так Чакры: что это такое, как их найти и понять, что с ними что-то не так

Мало кто на самом деле понимает, что такое чакры и зачем с ними нужно работать

Cosmopolitan

Случаи, когда избранник оказался не тем, кем представлялся в интернете

Playboy
6 актеров, которые одинаково умерли в разных фильмах 6 актеров, которые одинаково умерли в разных фильмах

Прочитай, кому «посчастливилось» дважды сгореть или угодить в сеть

Maxim
Изменение связей в мозге космонавтов объяснили нейропластичностью Изменение связей в мозге космонавтов объяснили нейропластичностью

Почему мозг космонавтов изменяется?

N+1
«Я против семейственности»: Надежда Михалкова — о сериале «Номинация», проблемах киноиндустрии и отношениях с отцом «Я против семейственности»: Надежда Михалкова — о сериале «Номинация», проблемах киноиндустрии и отношениях с отцом

Надежда Михалкова — о том, что на самом деле думает о российской киноиндустрии

Esquire
Высшая лига Высшая лига

Яркий эклектичный интерьер с французским шармом

SALON-Interior
Спокойной ночи: 25 идей для декора спальни Спокойной ночи: 25 идей для декора спальни

Думаешь, в спальне только спят, и заморачиваться с ее обустройством не стоит?

Cosmopolitan
Не только Нео: лучшие фильмы про хакеров и программистов Не только Нео: лучшие фильмы про хакеров и программистов

Триллер, драма, боевик, комедия и даже байопик — лучшие фильмы про хакеров

Forbes
10 признаков того, что тебе не хватает железа 10 признаков того, что тебе не хватает железа

Как понять, в норме ли твой гемоглобин

VOICE
От боли в спине до недержания: чем опасна позвоночная грыжа От боли в спине до недержания: чем опасна позвоночная грыжа

Межпозвоночные грыжи: причины их возникновения, методы лечения и профилактики

Cosmopolitan
«Чумные ночи» Орхана Памука: отрывок из детективного романа об эпидемии на острове «Чумные ночи» Орхана Памука: отрывок из детективного романа об эпидемии на острове

Отрывок из книги «Чумные ночи» об островке, жизнь которого нарушила чума

Forbes
«Почва только для одной партии» «Почва только для одной партии»

Зимой 1934 года закончилась бурная эпоха глубоких кризисов и острых потрясений

Наука
Сергея Каптилкина Сергея Каптилкина

Как объехать лучшие винодельни за три дня

Forbes
«Брат 3» Сухорукова и другие продолжения культовых фильмов, которые мы не увидим «Брат 3» Сухорукова и другие продолжения культовых фильмов, которые мы не увидим

Фильмы, которым не суждено выйти в прокат

Playboy
10 февраля 1966 года родился хакер Гэри Маккиннон. Он совершил крупнейший взлом военных сетей в истории 10 февраля 1966 года родился хакер Гэри Маккиннон. Он совершил крупнейший взлом военных сетей в истории

В 2001 году Гэри взломал тысячи правительственных компьютеров США

Цифровой океан
Открыть в приложении