Мир – во власти хакеров?

GQHi-Tech

Чума на оба ваших домена, или история большого взлома

В этом году «Яндекс» стал мишенью самой крупной в истории DDOS-атаки, а в США обнародовали вопиющий случай фишинга паролей. Мир – во власти хакеров?

Данила Мельников

Boris Zhitkov

Когда Земля была маленьким шариком в углу браузера, а Windows – дырявой, как решето, операционной системой, всякой малвари жилось максимально привольно. В результате в 2007–2010 годах планету населили Титаны – ботнеты-миллионники, в том числе 5-миллионный ZeuS, которые по-разбойничьи сеяли хаос и панику во все еще юном и неокрепшем интернете с помощью DDoS-атак. Сегодня «дидосят» не ради развлечения. Это способ конкурентной борьбы. Классика жанра – борьба между онлайн-магазинами: когда один не работает, все идут покупать в другой. Большинство таких атак забивают жертве канал «мусорными» запросами. Атаку легко организовать, но и легко отразить – мусор отличается от реального трафика, и есть множество компаний, создающих программные решения на такие случаи.

91e003
Anonymous person in the hood sitting in front of computer working with laptop and mobile phone. seksan Mongkhonkhamsao

«Атаки, череду которых мы стали наблюдать в конце лета, были не такими, – рассказывает Антон Карпов, директор по безопасности «Яндекса». – Это были легитимные запросы – когда мусор мало чем отличался от запроса настоящего, живого пользователя». Источником стала «Чума» – новый ботнет невиданной ранее силы. Если раньше обнаруженные программистами вирусы и другие опасные формации получали скучные порядковые номера, то последние лет десять им дают полноценные имена – как кораблям или как штормам и ураганам. «Название родилось так: я прихожу к нашему редактору блога и говорю: «Слушай, это чума какая-то!» За это слово и ухватились: посмотрели, как будет «чума» на латышском – Mēris. Так новый ботнет и назвали, – вспоминает Александр Лямин, глава Qrator Labs, компании, специализирующейся на защите от DDoS-атак. – Мы общались с кучей народа из разных стран, но храбрости выйти с кейсом на публику хватило только двум компаниям – Cloudflare и «Яндексу».

Прибалтика возникла в истории не случайно: Mēris примерно с 2018 года функционировал наоснове популярных (и по иронии судьбы считавшихся достаточно надежными) роутеров латвийской компании MicroTik. Три года назад в операционной системе роутеров появилась брешь, и за прошедшие несколько лет хакерам удалось постепенно вырастить ботнет из 250 тысяч устройств. Цифра не рекордная, но и не маленькая. Роутеры для ботнета – устройства не типичные, но удобные. Это производительные девайсы, которые, во-первых, постоянно подключены к сети по широким каналам связи, а во-вторых, это домашние устройства с реальными пользователями. Из второго пункта вытекает сложность применения обычной тактики борьбы – если блокировать IP-адреса, пострадают те самые пользователи.

Разработчики приложений определяют разрушительную силу ботнета в количестве запросов в секунду. По последнему показателю атака Mēris стала самой крупной за всю историю интернета – без малого 22 млн запросов. Для сравнения: в среде разработчиков долго считалось, что 10 тысяч запросов в секунду – это уже мощное нападение. Сначала экспертная среда решила, что весь шум – из-за возвращения старого знакомого, ботнета Mirai.

Он натворил бед в 2016 году, когда по его вине массово отключался интернет на Западном побережье США. Однако Mirai базировался не на роутерах, а на девайсах «интернета вещей», в частности видеокамерах, умных розетках и т.д. А тут довольно быстро стало понятно, что дело не в розетках.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Константин Хабенский – о «Чемпионе мира», театре и возрасте Константин Хабенский – о «Чемпионе мира», театре и возрасте

Константин Хабенский о «Чемпионе мира», шахматах и неудачных проектах

GQ
«Теперь лето, и прелестное лето, и я ошалеваю от радости плотской жизни» «Теперь лето, и прелестное лето, и я ошалеваю от радости плотской жизни»

Великие о том, как они проводили каникулы

Weekend
«Королева небес»: Что известно о самолете за $400 миллионов, который Катар подарил Трампу «Королева небес»: Что известно о самолете за $400 миллионов, который Катар подарил Трампу

Как Америке катарцы подарили самолет.

Maxim
В режиме «не беспокоить»: что такое синдром цифровой усталости, чем он опасен и как с ним бороться В режиме «не беспокоить»: что такое синдром цифровой усталости, чем он опасен и как с ним бороться

Как зумеры столкнулись с выгоранием от бесконечного скроллинга социальных сетей

Правила жизни
«Это просто лютеиновая фаза»: как на самочувствие женщин влияет менструальный цикл «Это просто лютеиновая фаза»: как на самочувствие женщин влияет менструальный цикл

Что на самом деле происходит с женским организмом во время цикла?

Forbes
Почему телефон долго заряжается: 8 самых популярных причин Почему телефон долго заряжается: 8 самых популярных причин

Все случаи, следствием которых может стать медленная зарядка аккумулятора

CHIP
Варя Семак Варя Семак

Зин по сверхновому искусству Петербурга от художницы Вари Семак

Собака.ru
Отключили мобильный интернет: новая реальность российского цифрового пространства Отключили мобильный интернет: новая реальность российского цифрового пространства

Кто страдает от отключений интернета и как бизнесу адаптироваться к этому

Inc.
Актриса-фейерверк Актриса-фейерверк

Полина Максимова снимается в кино уже двадцать лет — с шестнадцати

OK!
Ох уж эти детки Ох уж эти детки

Звездные мамы и папы рассказали, чему научились у своих детей

Grazia
Эта привычка может повысить риск развития деменции на 43% Эта привычка может повысить риск развития деменции на 43%

Употребление большого количества сахара может повысить риск развития деменции

ТехИнсайдер
Лучшие современные сериалы до 10 серий Лучшие современные сериалы до 10 серий

Сериалы до 10 серий: идеальный вариант для выходных или вечера

Maxim
Каннибалы 5600 лет назад съели в Атапуэрке 11 человек Каннибалы 5600 лет назад съели в Атапуэрке 11 человек

Ученые проанализировали многочисленные человеческие кости из пещеры Эль-Мирадор

N+1
Мост в небесах Мост в небесах

Некоторые современные мосты сооружают только для того, чтобы заинтриговать

Знание – сила
Не всякая поганка — гриб Не всякая поганка — гриб

Почему красивых и изящных водоплавающих птиц назвали поганками?

Наука и жизнь
Почему блокируют счет ИП: 10 реальных причин и как их избежать Почему блокируют счет ИП: 10 реальных причин и как их избежать

Разберем на примерах основные причины блокировки средств на счете ИП

Inc.
Посильнее фикшена и Гёте Посильнее фикшена и Гёте

Что стало с теми, кто был рядом с Анной Франк и кто такие ковбои

Weekend
Исследование показало, что социальное дистанцирование не защищает от инфекций Исследование показало, что социальное дистанцирование не защищает от инфекций

Социальное дистанцирование не защищает от инфекций. А что защищает?

ТехИнсайдер
Ткань авангарда Ткань авангарда

История и современность Иваново — пестрая как ситец и эклектичная как пэчворк

Weekend
«Хотеть пять звезд, спа и три ресторана — это не стратегия». Президент Cosmos Hotel Group — об ошибках начинающих отельеров «Хотеть пять звезд, спа и три ресторана — это не стратегия». Президент Cosmos Hotel Group — об ошибках начинающих отельеров

Каких ошибок следует избегать отельеру и почему за малыми городами будущее?

Inc.
«Год Черной Обезьяны»: семейная сага о первых постсоветских десятилетиях «Год Черной Обезьяны»: семейная сага о первых постсоветских десятилетиях

Отрывок из романа-размышления о том, как прошлое определяет будущее

Forbes
OpenAI впервые за пять лет выпустила языковые модели с открытыми весами OpenAI впервые за пять лет выпустила языковые модели с открытыми весами

Компания OpenAI выпустила две большие языковые модели с открытыми весами

N+1
Криптовалютные пенсии Криптовалютные пенсии

В чем сложность хранения альтернативных активов на пенсионных счетах

Ведомости
Когда консьерж — это бот: 7 HotelTech-стартапов, меняющих отели Когда консьерж — это бот: 7 HotelTech-стартапов, меняющих отели

Тренды и стартапы в HotelTech-индустрии, которое меняет пользовательский опыт

Inc.
Употребление картофеля фри связали с ростом риска сахарного диабета Употребление картофеля фри связали с ростом риска сахарного диабета

Регулярное употребление картофеля фри связано с риском сахарного диабета

N+1
«Не слияние, а бордель»: как создатели «Южного парка» стали миллиардерами «Не слияние, а бордель»: как создатели «Южного парка» стали миллиардерами

Как мультсериал для взрослых о четырех мальчиках стал прибыльным феноменом?

Forbes
«Женщине должен нравиться ее мужчина» «Женщине должен нравиться ее мужчина»

В этой паре оба актеры, и детей в семье у Зои Бербер и Максима Белбородова двое

OK!
Зонд NASA использовал Марс как тестовую площадку при полете к Европе Зонд NASA использовал Марс как тестовую площадку при полете к Европе

Ученые успешно протестировали радарную систему зонда Europa Clipper

ТехИнсайдер
Огненный гигант: какой вулкан самый большой в мире Огненный гигант: какой вулкан самый большой в мире

Какой вулкан считается самым высоким, самым большим, самым опасным, самым-самым?

ТехИнсайдер
Истина Шредингера: почему физики не могут договориться об устройстве мира Истина Шредингера: почему физики не могут договориться об устройстве мира

Почему взгляды ученых на природу реальности драматически расходятся?

Forbes
Открыть в приложении