Мир – во власти хакеров?

GQHi-Tech

Чума на оба ваших домена, или история большого взлома

В этом году «Яндекс» стал мишенью самой крупной в истории DDOS-атаки, а в США обнародовали вопиющий случай фишинга паролей. Мир – во власти хакеров?

Данила Мельников

Boris Zhitkov

Когда Земля была маленьким шариком в углу браузера, а Windows – дырявой, как решето, операционной системой, всякой малвари жилось максимально привольно. В результате в 2007–2010 годах планету населили Титаны – ботнеты-миллионники, в том числе 5-миллионный ZeuS, которые по-разбойничьи сеяли хаос и панику во все еще юном и неокрепшем интернете с помощью DDoS-атак. Сегодня «дидосят» не ради развлечения. Это способ конкурентной борьбы. Классика жанра – борьба между онлайн-магазинами: когда один не работает, все идут покупать в другой. Большинство таких атак забивают жертве канал «мусорными» запросами. Атаку легко организовать, но и легко отразить – мусор отличается от реального трафика, и есть множество компаний, создающих программные решения на такие случаи.

91e003
Anonymous person in the hood sitting in front of computer working with laptop and mobile phone. seksan Mongkhonkhamsao

«Атаки, череду которых мы стали наблюдать в конце лета, были не такими, – рассказывает Антон Карпов, директор по безопасности «Яндекса». – Это были легитимные запросы – когда мусор мало чем отличался от запроса настоящего, живого пользователя». Источником стала «Чума» – новый ботнет невиданной ранее силы. Если раньше обнаруженные программистами вирусы и другие опасные формации получали скучные порядковые номера, то последние лет десять им дают полноценные имена – как кораблям или как штормам и ураганам. «Название родилось так: я прихожу к нашему редактору блога и говорю: «Слушай, это чума какая-то!» За это слово и ухватились: посмотрели, как будет «чума» на латышском – Mēris. Так новый ботнет и назвали, – вспоминает Александр Лямин, глава Qrator Labs, компании, специализирующейся на защите от DDoS-атак. – Мы общались с кучей народа из разных стран, но храбрости выйти с кейсом на публику хватило только двум компаниям – Cloudflare и «Яндексу».

Прибалтика возникла в истории не случайно: Mēris примерно с 2018 года функционировал наоснове популярных (и по иронии судьбы считавшихся достаточно надежными) роутеров латвийской компании MicroTik. Три года назад в операционной системе роутеров появилась брешь, и за прошедшие несколько лет хакерам удалось постепенно вырастить ботнет из 250 тысяч устройств. Цифра не рекордная, но и не маленькая. Роутеры для ботнета – устройства не типичные, но удобные. Это производительные девайсы, которые, во-первых, постоянно подключены к сети по широким каналам связи, а во-вторых, это домашние устройства с реальными пользователями. Из второго пункта вытекает сложность применения обычной тактики борьбы – если блокировать IP-адреса, пострадают те самые пользователи.

Разработчики приложений определяют разрушительную силу ботнета в количестве запросов в секунду. По последнему показателю атака Mēris стала самой крупной за всю историю интернета – без малого 22 млн запросов. Для сравнения: в среде разработчиков долго считалось, что 10 тысяч запросов в секунду – это уже мощное нападение. Сначала экспертная среда решила, что весь шум – из-за возвращения старого знакомого, ботнета Mirai.

Он натворил бед в 2016 году, когда по его вине массово отключался интернет на Западном побережье США. Однако Mirai базировался не на роутерах, а на девайсах «интернета вещей», в частности видеокамерах, умных розетках и т.д. А тут довольно быстро стало понятно, что дело не в розетках.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Асмус, Брежнева и другие: на кого звездные мужчины променяли своих жен Асмус, Брежнева и другие: на кого звездные мужчины променяли своих жен

Как выглядят девушки, ради которых звездные мужчины ушли от своих жен

Cosmopolitan
Чак Паланик «Рождение звука». Отрывок из новой книги культового американского писателя Чак Паланик «Рождение звука». Отрывок из новой книги культового американского писателя

Отрывок из романа «Рождение звука» о профессиональном звукомонтажере-щумовике

СНОБ
6 способов защиты от болезни Альцгеймера 6 способов защиты от болезни Альцгеймера

Есть полезные привычки, которые помогут сохранить ясность ума

Psychologies
Чай с Лимоновым Чай с Лимоновым

Сергей Николаевич делится своими воспоминаниями о Эдуарде Лимонове

СНОБ
Разные лики педагогической запущенности Разные лики педагогической запущенности

Что такое педагогическая запущенность и как она изменилась в наши дни

СНОБ
Битвы заблуждений Битвы заблуждений

Баталии между приверженцами двух одинаково ложных научных теорий

Вокруг света
18 полезных продуктов, которые помогут набрать вес и нарастить мышечную массу 18 полезных продуктов, которые помогут набрать вес и нарастить мышечную массу

Какие продукты добавить в рацион, чтобы набрать мышечную массу

Cosmopolitan
Селфи с замком Селфи с замком

Рейтинг популярности замков по числу хештегов в Instagram

Вокруг света
Выхода нет: 10 загадочных древних лабиринтов Выхода нет: 10 загадочных древних лабиринтов

Лабиринты, хранящие в себе тайны и по сей день

Популярная механика
Почему соцсети влияют на мозг и как понять, что появилась зависимость Почему соцсети влияют на мозг и как понять, что появилась зависимость

Проводите в своем аккаунте больше двух часов?

РБК
Пришельцы на Земле: 5 самых необычных животных Пришельцы на Земле: 5 самых необычных животных

Этих животных с легкостью можно принять за пришельцев

Популярная механика
5 преимуществ чёрного кофе для здоровья 5 преимуществ чёрного кофе для здоровья

Среднестатистический любитель кофе выпивает в среднем три чашки в день

Популярная механика
Веди себя по-человечески: разбираемся в вопросах этичности искусственного интеллекта Веди себя по-человечески: разбираемся в вопросах этичности искусственного интеллекта

Разбираемся в искусственном интеллекте на примере романа «Клара и Солнце»

Esquire
Давай не сейчас Давай не сейчас

Если муж не хочет иметь детей

Лиза
«Он фактически спас психотерапию от самой себя»: жизнь и работа Аарона Бека «Он фактически спас психотерапию от самой себя»: жизнь и работа Аарона Бека

Создатель когнитивно-поведенческой терапии помогал людям бороться с депрессией

VC.RU
Почему в России всем плевать на свое здоровье: смерть культуры профилактики из СССР Почему в России всем плевать на свое здоровье: смерть культуры профилактики из СССР

Профилактика — главный способ сэкономить на лечении

Популярная механика
Кардиотренировка: 10 упражнений, видео, советы тренера и диетолога Кардиотренировка: 10 упражнений, видео, советы тренера и диетолога

Как обеспечить расход энергии при сидячем образе жизни?

РБК
Весенний призыв Весенний призыв

В Италии любовь к равиоли – это многовековая традиция

Вокруг света
6 самых вредных для фигуры ингредиентов 6 самых вредных для фигуры ингредиентов

Некоторые салаты вовсе не помогают тебе худеть!

Лиза
5 сложных браков и 4 громких развода любимца Голливуда Кэри Гранта 5 сложных браков и 4 громких развода любимца Голливуда Кэри Гранта

В кадре Кэри Грант играл в любовь, а за кадром вел сложную личную жизнь

Cosmopolitan
Городские агамы не захотели спать в лучах фонарей и выбрали затененные места для ночлега Городские агамы не захотели спать в лучах фонарей и выбрали затененные места для ночлега

Ящерицам пришлось изменить привычки, чтобы защититься от светового загрязнения

N+1
20-килограммовые камни из гранита, тефлоновые подошвы и специальный лед. Что нужно знать о керлинге 20-килограммовые камни из гранита, тефлоновые подошвы и специальный лед. Что нужно знать о керлинге

Керлинг — по каким правилам играть и что для этого нужно

СНОБ
Глубокая стимуляция мозга: кто и зачем вживляет чипы в мозг человека Глубокая стимуляция мозга: кто и зачем вживляет чипы в мозг человека

Чем грозит человеку вживление специального чипа в мозг

Популярная механика
Как промыть систему охлаждения и ничего не сломать Как промыть систему охлаждения и ничего не сломать

Что такое система охлаждения двигателя и как ее промывать?

РБК
10 женских заблуждений о мужчинах 10 женских заблуждений о мужчинах

Мужчины не так примитивны, как о них думают создания высшего уровня

Maxim
Генетический страх одиночества ведет к замужеству: рассуждает Михаил Лабковский Генетический страх одиночества ведет к замужеству: рассуждает Михаил Лабковский

Половина браков распадается — это статистика

VOICE
Сто вопросов взрослому: какой получилась драма Майка Миллса «Камон камон» Сто вопросов взрослому: какой получилась драма Майка Миллса «Камон камон»

«Камон камон» — драма о путешествии взрослого и ребенка

Esquire
Лицо с обложки — чьё оно?! Лицо с обложки — чьё оно?!

Как креативность книжных издательств сказывается на исторической достоверности?

Дилетант
Твердость эластичного сплава увеличилась при нагревании Твердость эластичного сплава увеличилась при нагревании

Химики изготовили эластичный сплав из кобальта, никеля, гафния, титана, циркония

N+1
Книга Ольги Хорошиловой «Джентльмен Джек в России. Невероятное путешествие Анны Листер» Книга Ольги Хорошиловой «Джентльмен Джек в России. Невероятное путешествие Анны Листер»

Отрывок из книги-истории о путешественнице и ученой Анне Листер

СНОБ
Открыть в приложении