loading

«Яндекс» рассказал подробности «крупнейшей в истории интернета» DDoS-атаки

«Яндекс» проводит расследование инцидента совместно с Qrator Labs, специализирующейся на защите информационной инфраструктуры. Источником продолжающихся уже несколько недель атак на «Яндекс» и другие компании по всему миру специалисты называют новый ботнет Mēris. Главное из расследования:

  • «Яндекс» установил, что для взаимодействия внутри сети используются обратные L2TP-туннели, а число зараженных устройств достигает 250 000. Ботнет состоит из высокопроизводительных девайсов, подключенных через Ethernet-соединение.
  • По предварительным данным, ботнет не относится к семейству Mirai. Командный центр не обнаружен. Устройства связаны с латвийским производителем Mikrotik.
  • Особенности Mēris: использование конвейерной обработки для организации DDoS-атак (подтверждено), атаки ориентированы на эксплуатацию RPS (подтверждено), открытый порт 5678 (подтверждено), SOCKS4-прокси на зараженном устройстве (не подтверждено).
  • В ботнете специалисты обнаружили множество версий RouterOS последних трех лет. Наибольшая доля приходится на предпоследнюю версию.
  • Mēris продолжает расти предположительно за счет техники брутфорса (перебора паролей). Эксперты оговариваются, что это не основная версия, а уязвимость могла быть засекречена до начала полномасштабной кампании или продана на черном рынке.

Атака на «Яндекс» не повлияла на его работу, а данные пользователей не пострадали, заявили в компании. Но, как уточнял источник «Ведомостей», «Яндекс» с трудом сдержал атаку, которая продолжалась в течение недели. «Яндекс» направил собранную информацию в профильные организации и Mikrotik.

С мощнейшей по интенсивности DDoS-атакой за 2019–2020 годы столкнулись и финансовые организации.

Скопировать ссылку

Сторонский увеличил долю в Revolut до 29%. Такой пакет стоит почти $25 млрд

Пакет Николая Сторонского в Revolut, самом дорогом стартапе Европы, с прошлого года вырос с 25% до примерно 29% акций, рассказал сам Сторонский в интервью Елизавете Осетинской*. Доля Сторонского в финтехе увеличилась за счет реализации компенсационной программы, которая работает по аналогии с вознаграждением Илона Маска в Tesla и привязана к росту стоимости компании. С прошлого года Revolut подорожал с $45 до $75 млрд.  

Уведомления от банков предложили перевести в Max

Вдогонку за переводом в мессенджер Max домовых чатов обсуждается и переход клиентов банков, узнал «Коммерсант». Функцию могут запустить до конца года, но не полноценно, «так как у Max пока нет прямого безопасного стыка с банками», говорит один из источников.

Цена российской нефти опустилась до минимума с начала войны

По подсчетам Argus Media, цена российской нефти, усредненная по отправкам из балтийских, черноморских и дальневосточных портов, сейчас едва превышает $40 за баррель. За последние три месяца она опустилась на 28%.

Цены на нефть упали на надеждах на мир в Украине

Котировки нефти Brent во вторник упали ниже $60, до $59,7 за баррель, впервые с мая 2025 года. А американская WTI закрылась в понедельник на $56,8 — это минимум с февраля 2021 года.