«Яндекс» рассказал подробности «крупнейшей в истории интернета» DDoS-атаки

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

«Яндекс» проводит расследование инцидента совместно с Qrator Labs, специализирующейся на защите информационной инфраструктуры. Источником продолжающихся уже несколько недель атак на «Яндекс» и другие компании по всему миру специалисты называют новый ботнет Mēris. Главное из расследования:

  • «Яндекс» установил, что для взаимодействия внутри сети используются обратные L2TP-туннели, а число зараженных устройств достигает 250 000. Ботнет состоит из высокопроизводительных девайсов, подключенных через Ethernet-соединение.
  • По предварительным данным, ботнет не относится к семейству Mirai. Командный центр не обнаружен. Устройства связаны с латвийским производителем Mikrotik.
  • Особенности Mēris: использование конвейерной обработки для организации DDoS-атак (подтверждено), атаки ориентированы на эксплуатацию RPS (подтверждено), открытый порт 5678 (подтверждено), SOCKS4-прокси на зараженном устройстве (не подтверждено).
  • В ботнете специалисты обнаружили множество версий RouterOS последних трех лет. Наибольшая доля приходится на предпоследнюю версию.
  • Mēris продолжает расти предположительно за счет техники брутфорса (перебора паролей). Эксперты оговариваются, что это не основная версия, а уязвимость могла быть засекречена до начала полномасштабной кампании или продана на черном рынке.

Атака на «Яндекс» не повлияла на его работу, а данные пользователей не пострадали, заявили в компании. Но, как уточнял источник «Ведомостей», «Яндекс» с трудом сдержал атаку, которая продолжалась в течение недели. «Яндекс» направил собранную информацию в профильные организации и Mikrotik.

С мощнейшей по интенсивности DDoS-атакой за 2019–2020 годы столкнулись и финансовые организации.

Скопировать ссылку

«Включая применение вооруженной силы». О чем на самом деле пятая статья НАТО и как она применима к Украине

Европейская «коалиция желающих» по Украине готовит для нее гарантии безопасности вне НАТО, но по аналогии с пятой статьей устава альянса. Объясняем, что это такое.

Какие альтернативы WhatsApp и Telegram остались в России, ИИ-робот от Apple и генная лихорадка Кремниевой долины

Теперь официально: в России начали блокировать звонки в Telegram и WhatsApp. Власти объясняют это решение пожеланиями самих пользователей, измученных звонками мошенников. Тем временем «национальный мессенджер» Max, в котором звонки, если верить заполонившей все рекламе, работают «даже на парковке», пока даже не вышел из бета-тестирования. В нем нет почти никаких сервисов, нельзя завести аккаунт с иностранной симкой, а создать канал разрешается только чиновникам и близким к Кремлю блогерам. Зачем все это нужно и через что теперь безопасно звонить в России? Разбираемся в новом выпуске «Технорассылки».

Рассылки The Bell стали платными. Подписывайтесь!

НАСТОЯЩИЙ МАТЕРИАЛ (ИНФОРМАЦИЯ) ПРОИЗВЕДЕН И РАСПРОСТРАНЕН ИНОСТРАННЫМ АГЕНТОМ THE BELL ЛИБО КАСАЕТСЯ ДЕЯТЕЛЬНОСТИ ИНОСТРАННОГО АГЕНТА THE BELL. 18+

Что Путину доложили о состоянии экономики накануне встречи с Трампом и как все обстоит на самом деле: показываем на графиках

После сегодняшней встречи Владимира Путина и Дональда Трампа на Аляске мы можем получить ответ на вопрос, насколько Путин готов идти на уступки в урегулировании вокруг Украины. Один из главных факторов, от которых это зависит, — состояние российской экономики, которое Трамп и Путин публично оценивают очень по-разному: первый недавно называл ее мертвой, а второй несколько дней назад заявлял, что экономика «возвращается к траектории сбалансированного роста». Как дела обстоят на самом деле? Рассказываем в восьми графиках.