Мир — во власти хакеров?

GQHi-Tech

Чума на оба ваших домена, или История большого взлома

В этом году «Яндекс» стал мишенью самой крупной в истории DDoS-атаки, а в США обнародовали вопиющий случай фишинга паролей. Мир — во власти хакеров?

Текст: Данила Мельников. Иллюстрации: Eduardo Ramón.

Когда Земля была маленьким шариком в углу браузера, а Windows — дырявой, как решето, операционной системой, всякой малвари¹ (см. глоссарий) жилось максимально привольно. В результате в 2007–2010 годах планету населили Титаны — ботнеты²-миллионники, в том числе 5‑миллионный ZeuS, которые по‑разбойничьи сеяли хаос и панику во все еще юном и неокрепшем интернете с помощью DDoS-атак³. Сегодня «дидосят» не ради развлечения. Это способ конкурентной борьбы. Классика жанра — борьба между онлайн-магазинами: когда один не работает, все идут покупать в другой. Большинство таких атак забивают жертве канал «мусорными» запросами. Атаку легко организовать, но и легко отразить — мусор отличается от реального трафика, и есть множество компаний, создающих программные решения на такие случаи.

«Атаки, череду которых мы стали наблюдать в конце лета, были не такими, — рассказывает Антон Карпов, директор по безопасности «Яндекса». — Это были легитимные запросы — когда мусор мало чем отличался от запроса настоящего, живого пользователя». Источником стала «Чума» — новый ботнет невиданной ранее силы. Если раньше обнаруженные программистами вирусы и другие опасные формации получали скучные порядковые номера, то последние лет десять им дают полноценные имена — как кораблям или как штормам и ураганам. «Название родилось так: я прихожу к нашему редактору блога и говорю: «Слушай, это чума какая‑то!» За это слово и ухватились: посмотрели, как будет «чума» на латышском — mēris. Так новый ботнет и назвали, — вспоминает Александр Лямин, глава Qrator Labs, компании, специализирующейся на защите от DDoS-атак. — Мы общались с кучей народа из разных стран, но храбрости выйти с кейсом на публику хватило только двум компаниям — Cloudflare и «Яндексу».

Прибалтика возникла в истории не случайно: Mēris примерно с 2018 года функционировал на основе популярных (и по иронии судьбы считавшихся достаточно надежными) роутеров латвийской компании MicroTik. Три года назад в операционной системе роутеров появилась брешь, и за прошедшие несколько лет хакерам удалось постепенно вырастить ботнет из 250 тысяч устройств. Цифра не рекордная, но и не маленькая.

Роутеры для ботнета — устройства не типичные, но удобные. Это производительные девайсы, которые, во‑первых, постоянно подключены к сети по широким каналам связи, а во‑вторых, это домашние устройства с реальными пользователями. Из второго пункта вытекает сложность применения обычной тактики борьбы — если блокировать IP‑адреса, пострадают те самые пользователи.

Разработчики приложений определяют разрушительную силу ботнета в количестве запросов в секунду. По последнему показателю атака Mēris стала самой крупной за всю историю интернета — без малого 22 млн запросов. Для сравнения: в среде разработчиков долго считалось, что 10 тысяч запросов в секунду — это уже мощное нападение. Сначала экспертная среда решила, что весь шум — из‑за возвращения старого знакомого, ботнета Mirai. Он натворил бед в 2016 году, когда по его вине массово отключался интернет на Западном побережье США. Однако Mirai базировался не на роутерах, а на девайсах «интернета вещей», в частности видеокамерах, умных розетках и т. д. А тут довольно быстро стало понятно, что дело не в розетках.

Расслабьте фильтры!

«За последние 15 лет тренды в сфере информбезопасности переместились в область монетизации, — говорит Антон Карпов. — Еще в нулевых был популярен подход full disclosure: нашел уязвимость⁴ — альтруистично рассказал о ней публично, ничего на этом не заработав. Раньше выкладывали в общий доступ даже эксплойты⁵. Сегодня такого уже нет, все покупается и продается, у всего есть свой ценник — у «дыр» в Windows, MS Office, MacOS. Это в некотором роде привело к деромантизации хакерской работы. Нас часто спрашивают, берем ли мы на работу «бывших хакеров» — тех, кто совершал правонарушения ради наживы. Но здесь надо понимать, что очень часто такие люди имеют весьма невысокую квалификацию — они просто купили конструктор троянов или доступ к ботнету. Настоящие профессионалы не занимаются атаками, они пишут инструментарий».

Александр Лямин рассказывает, что иногда сами бизнесмены в погоне за доходом позволяют ботнетам атаковать свои сайты: «Ты почистил трафик от роботов, а потом заказчик заявляет: пропала глубина просмотров — расслабьте фильтры! Что‑то стало слишком много трафика, системы не справляются — напрягите фильтры! Упало количество показов баннеров — расслабьте фильтры. Ой, выросли показы баннеров — снова напрягите фильтры, рекламодателям опять не нравится». По словам экспертов, российский e‑commerce почти не использует никаких решений по отлову ботов. В связи с этим на запросы последних иногда приходится до 60 % трафика. Боты приходят не только для DDoS-атаки. Они появляются на сайтах, например, для кражи описаний и фотографий товаров. Они окружают нас со всех сторон.

Брутальный DDoS

«Мы нашли и тех, кто создал ботнет, и тех, кто организовывал атаку, — это разные люди, — говорит Антон Карпов. — Обычно подобные криминальные цепочки довольно длинны. Один человек находит уязвимость и продает ее на черном рынке — чаще всего это выгоднее, чем проинформировать о ней компанию-владельца и потребовать какое‑то вознаграждение. Например, получить «дыру» в свежей iOS стоит порядка $5 млн — айфон сегодня самый сложный для взлома пользовательский девайс. Другие эксплуатируют уязвимость и собирают ботнет, после чего сдают его в аренду. Кто финальный заказчик — отдельная тема. Равно как и ответ на вопрос, зачем «дидосить» «Яндекс».

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Последний сезон Последний сезон

Андрей Подшибякин — о том, почему кино превратилось в бесконечный сиквел

GQ
Альтернатива чаю: что такое чабрец и зачем его заваривать Альтернатива чаю: что такое чабрец и зачем его заваривать

Чабрец высоко ценится и в кулинарии, и в медицине

РБК
Без маски Без маски

Совсем другой Уилл Смит

GQ
Теснота нестихового ряда Теснота нестихового ряда

Игорь Гулин о поэзии Сергея Кулле

Weekend
Дресс-код доступа Дресс-код доступа

Как теперь понять, по какой «одежке» встречают в приличном обществе

Forbes
Стволовые клетки пообщались мембранными пузырьками с РНК Стволовые клетки пообщались мембранными пузырьками с РНК

Стволовые клетки мышей синхронизировали этапы развития при помощи везикул с РНК

N+1
15 мыслей Игоря Бутмана 15 мыслей Игоря Бутмана

Игорь Бутман — о возрасте, тишине, кино и Моргенштерне

GQ
Умная стрижка: прическа, которая идет всем и не требует укладки Умная стрижка: прическа, которая идет всем и не требует укладки

«Умная» стрижка. Рассказываем, что это такое

Cosmopolitan
15 мыслей Тимура Бекмамбетова 15 мыслей Тимура Бекмамбетова

Тимур Бекмамбетов о будущем кино и морали искусственного интеллекта

GQ
Девушка встретила любовь всей своей жизни, когда сменила номер телефона Девушка встретила любовь всей своей жизни, когда сменила номер телефона

Джейд Скотт и Мэтью Ньюман поженились благодаря старой сим-карте девушки

Cosmopolitan
Из тюрьмы в бочку Из тюрьмы в бочку

Куда делись миллиарды Сергея Полонского, да и были ли они?

Forbes
Разговор Павла Пепперштейна с Кириллом Ивановым — о «Потерянном зеркальце», детских потрясениях и сказках Разговор Павла Пепперштейна с Кириллом Ивановым — о «Потерянном зеркальце», детских потрясениях и сказках

Группа «Самое Большое Простое Число» выпустила сказку «Потерянное зеркальце»

Esquire
Маск, я вас знаю Маск, я вас знаю

Что связывает Илона Маска с Россией, кроме космической гонки

GQ
«Она капризная звезда»: Минаев рассказал, как уговорил Пугачёву выйти на сцену «Она капризная звезда»: Минаев рассказал, как уговорил Пугачёву выйти на сцену

Сергей Минаев рассказал о своем сотрудничестве с Аллой Пугачёвой

Cosmopolitan
Больше не хочу краситься! Как вернуть натуральный цвет волос — мнение колориста Больше не хочу краситься! Как вернуть натуральный цвет волос — мнение колориста

Как вернуть свой цвет волос

VOICE
Наталья Петрова: «Пионеры Русской Америки» Наталья Петрова: «Пионеры Русской Америки»

Книга Натальи Петровой о тех, кто оставил значительный след в истории Аляски

СНОБ
Мрачные сказки Мрачные сказки

«Черные гуси» и «Баллада о мальчике по имени Ножниц» Марианны Лаптевой

Esquire
Найден способ повысить износостойкость стали в агрессивной среде Найден способ повысить износостойкость стали в агрессивной среде

Покрытие может существенно повысить защиту морской и прибрежной инфраструктуры

Популярная механика
Астероиды для «Люси»: зачем NASA запустило зонд в прошлое Солнечной системы Астероиды для «Люси»: зачем NASA запустило зонд в прошлое Солнечной системы

С помощью «Люси» ученые надеются выяснить, как образовалась Земля

Forbes
Очки, линзы или лазерная коррекция: что выбрать? Очки, линзы или лазерная коррекция: что выбрать?

Глаза — орган крайне чувствительный, поэтому людей с идеальным зрением мало

Psychologies
О чем не расскажут риэлторы: безопасно ли жить там, где кто-то умер? О чем не расскажут риэлторы: безопасно ли жить там, где кто-то умер?

Стоит ли избегать квартир, в которых произошла смерть?

Psychologies
«Лимон немного облегчал страдания». Специалисты рассказывают, какой российский коньяк не страшно пить «Лимон немного облегчал страдания». Специалисты рассказывают, какой российский коньяк не страшно пить

Почему почти весь отечественный коньяк не выдерживает конкуренции с французами

СНОБ
Забил 144 гола, стал участником секс-скандала и ругался с Карпиным. Топ-10 фактов о лучшем футболисте страны Артеме Дзюбе Забил 144 гола, стал участником секс-скандала и ругался с Карпиным. Топ-10 фактов о лучшем футболисте страны Артеме Дзюбе

Самые громкие истории, связанные с Артемом Дзюбой

Maxim
Пенсия в самом расцвете лет Пенсия в самом расцвете лет

В России набирает обороты движение FIRE. К этому привел бум частных инвестиций

Эксперт
Молодые люди назвали «Траву у дома» любимой песней для караоке Молодые люди назвали «Траву у дома» любимой песней для караоке

«Трава у дома» стала любимым советским хитом молодежи

Cosmopolitan
«Ашрам Шамбалы». Часть 3: Как сбежать из секты и устроить свою жизнь после «Ашрам Шамбалы». Часть 3: Как сбежать из секты и устроить свою жизнь после

Как удалось поймать гуру «Ашрам Шамбалы» и почему секта на этом не закончилась

СНОБ
Мусульмане, горожане и жители крайнего севера: зачем ориентировать бизнес на метарегионы Мусульмане, горожане и жители крайнего севера: зачем ориентировать бизнес на метарегионы

Ориентация на метарегионы может дать больше, чем ориентация на страны

Inc.
Апгрейд мозга: как развить интеллект и обмануть старость Апгрейд мозга: как развить интеллект и обмануть старость

Как «прокачать» свой мозг и одновременно замедлить процесс старения организма

Inc.
Вечное возвращение Вечное возвращение

Соцсети не просто владеют нашим настоящим, они распоряжаются нашим прошлым

GQ
Краску для сиканской погребальной маски замешали на человеческой крови и птичьих яйцах Краску для сиканской погребальной маски замешали на человеческой крови и птичьих яйцах

Ученые исследовали артефакт возрастом около тысячи лет, обнаруженный в Перу

N+1
Открыть в приложении