«Яндекс» рассказал подробности «крупнейшей в истории интернета» DDoS-атаки

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

«Яндекс» проводит расследование инцидента совместно с Qrator Labs, специализирующейся на защите информационной инфраструктуры. Источником продолжающихся уже несколько недель атак на «Яндекс» и другие компании по всему миру специалисты называют новый ботнет Mēris. Главное из расследования:

  • «Яндекс» установил, что для взаимодействия внутри сети используются обратные L2TP-туннели, а число зараженных устройств достигает 250 000. Ботнет состоит из высокопроизводительных девайсов, подключенных через Ethernet-соединение.
  • По предварительным данным, ботнет не относится к семейству Mirai. Командный центр не обнаружен. Устройства связаны с латвийским производителем Mikrotik.
  • Особенности Mēris: использование конвейерной обработки для организации DDoS-атак (подтверждено), атаки ориентированы на эксплуатацию RPS (подтверждено), открытый порт 5678 (подтверждено), SOCKS4-прокси на зараженном устройстве (не подтверждено).
  • В ботнете специалисты обнаружили множество версий RouterOS последних трех лет. Наибольшая доля приходится на предпоследнюю версию.
  • Mēris продолжает расти предположительно за счет техники брутфорса (перебора паролей). Эксперты оговариваются, что это не основная версия, а уязвимость могла быть засекречена до начала полномасштабной кампании или продана на черном рынке.

Атака на «Яндекс» не повлияла на его работу, а данные пользователей не пострадали, заявили в компании. Но, как уточнял источник «Ведомостей», «Яндекс» с трудом сдержал атаку, которая продолжалась в течение недели. «Яндекс» направил собранную информацию в профильные организации и Mikrotik.

С мощнейшей по интенсивности DDoS-атакой за 2019–2020 годы столкнулись и финансовые организации.

Скопировать ссылку

Почему Россия не поддержала Иран, «Домодедово» все-таки забрали и что сказали об экономике на ПМЭФ

Россия, долгое время бывшая источником геополитической нестабильности, в войне Ирана с Израилем оказалась не больше чем пассивным наблюдателем. Вступаться за Иран ей невыгодно, роль посредника — сомнительна, хотя и желанна, но чем дольше длится война, тем легче российскому бюджету.

Россия без интернета, война OpenAI и Microsoft и самый успешный AI-стартап с российскими корнями

На этой неделе Санкт-Петербург пережил сразу два стихийных бедствия — экономический форум и несколько дней без мобильного интернета. Дмитрий Песков объяснил отключения интернета издержками борьбы «с режимом, который пускает под откос поезда». Кроме Петербурга, с этими издержками за последние полтора месяца столкнулась уже как минимум треть российских регионов. Бизнес несет многомиллионные убытки, пользователи жалуются на неработающие сервисы, а многие зарубежные сайте перестают открываться даже при работающем интернете. Значит ли это, что в России заработал аналог китайского файрвола?

Рассылки The Bell стали платными. Подписывайтесь!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

Как Уолл-стрит превращает портфели гуру в готовые стратегии для розничных инвесторов

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+