Частью ботнета может стать каждый, а его жертвой — сервер любой компании

VC.RUHi-Tech

Как не стать частью ботнета: советы по защите роутеров от специалистов по безопасности Infosec, Qrator Labs и «Р-Техно»

В августе 2021 года ботнет Mēris, созданный при помощи сетевого оборудования MikroTik, начал крупнейшую в истории интернета DDoS-атаку, рассказывал «Яндекс». Эксперты по сетевой безопасности считают, что частью ботнета может стать каждый, а его жертвой — сервер любой компании.

Илья Шевелев

1280
Dmitry Grigoriev | Flickr

Что известно о ботнете Mēris и его предшественниках

8 сентября «Яндекс» рассказал, что его сервисы подверглись DDoS-атаке. Ботнет Mēris (с латышского «чума») атаковал серверы компании в течение месяца. Атака провалилась.

  • Ботнет — виртуальная сеть устройств, от компьютеров до IoT-приборов, к которым у хакеров есть удалённый доступ. Владельцы оборудования зачастую не подозревают, что оно стало частью ботнета.

Mēris насчитывает до 250 тысяч скомпрометированных устройств в разных странах мира. В его состав входят маршрутизаторы и роутеры марки MikroTik.

Мощность Mēris оценивается в 20 млн RPS (запросов в секунду). Ботнет, по данным «Яндекса», с августа атакует веб-серверы в Новой Зеландии, США и России. В компании назвали его «угрозой в масштабах страны».

Представители «Яндекса» также заявили, что атака никак не повлияла на работу сервисов, и данные пользователей не пострадали. Компания не раскрывала подробностей о возможных операторах ботнета и заказчиках DDoS-атаки. Неизвестно, обращалась ли она в полицию или ФСБ.

В тот же день владельцы ботнета попытались вывести из строя «Хабр».

Масштабные DDoS-атаки ботнетов случались и раньше.

  • 7 февраля 2000 года сеть Rivolta (с итальянского «месть») 15-летнего хакера из Канады Майкла Калсе «уронила» сайты Buy.com, Amazon, CNN, Dell, eBay, FIFA и Yahoo. Ботнет состоял, по разным данным, из домашних компьютеров и взломанных университетских серверов. Компании оценили ущерб в $1,2 млрд. В 2011 году стало известно, что Калсе начал карьеру эксперта по информационной безопасности.
  • В апреле 2015 года Интерпол уничтожил ботнет Simda, заразивший 770 тысяч компьютеров из 190 стран. С помощью уязвимостей в ПО от Oracle, Adobe и Microsoft хакеры добывали данные банковских карт и показывали пользователям всплывающие рекламные баннеры, на которых злоумышленники зарабатывали. Самые пострадавшие страны — Россия, США, Великобритания, Канада и Турция.
  • 17 октября 2016 года ботнет Mirai (с японского «будущее») приостановил работу DNS-провайдера Dyn. Услугами провайдера пользовались Netflix, Reddit, Twitter и другие компании. В составе Mirai насчитывалось более 11 млн устройств «интернета вещей». Исходный код ботнета опубликован на Github.

Почему маршрутизаторы могут стать частью ботнета и как проверить свои устройства

Оборудование MikroTik популярно в России и на постсоветском пространстве благодаря хорошей скорости передачи данных и невысокой цене, считает специалист по администрированию сетей, сертифицированный компанией Cisco, Михаил Гнедой.

По его словам, это оборудование также подходит для организации сетей в малых и средних компаниях. Устройства MikroTik относятся к классу полупрофессиональных, при этом они более функциональны, чем маршрутизаторы Linksys, и дешевле сложных решений от Cisco.

Проблемы с сетевым оборудованием возникают не только у владельцев Mikrotik, рассказал vc.ru практикующий специалист по тестированию информационных систем Алексей Рыбалко.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Многообещающие инновации 2010-х, которые оказались никому не нужны Многообещающие инновации 2010-х, которые оказались никому не нужны

Подборка для профилактики неоправданных ожиданий

Maxim
Обыкновенное чудо: как стать донором костного мозга и спасти незнакомого человека Обыкновенное чудо: как стать донором костного мозга и спасти незнакомого человека

Кто может стать донором костного мозга и как происходит его трансплантация

СНОБ
Стать частью природы. Что такое экотуризм и как он развивается в России Стать частью природы. Что такое экотуризм и как он развивается в России

О видах экологического туризма, его развитии и местах, где им можно заняться

СНОБ
Наслаивание помогло создать рекордную анизотропию теплопроводности Наслаивание помогло создать рекордную анизотропию теплопроводности

Физики изготовили материал с рекордным коэффициентом тепловой анизотропии

N+1
Палеонтологи диагностировали кариес у приматов возрастом 54 миллиона лет Палеонтологи диагностировали кариес у приматов возрастом 54 миллиона лет

От кариеса страдали 7,48 процента особей вида Microsyops latidens

N+1
Разница во времени Разница во времени

Если один из партнеров заметно старше, жди скандала

Cosmopolitan
Предсказанный ранее короткоживущий комплекс обнаружили в ионизированной воде Предсказанный ранее короткоживущий комплекс обнаружили в ионизированной воде

Вода играет ключевую роль в жизни человека, поэтому ее изучают особенно активно

N+1
«Разгадка кода майя: как ученые расшифровали письменность древней цивилизации» «Разгадка кода майя: как ученые расшифровали письменность древней цивилизации»

История дешифровки письменности майя

N+1
15 горьких истин, которые так сложно признать 15 горьких истин, которые так сложно признать

Честные и горькие истины, которые необходимо проговорить

Psychologies
Как похудеть, не убиваясь в спортзале: нейрофитнес и другие методики для ленивых Как похудеть, не убиваясь в спортзале: нейрофитнес и другие методики для ленивых

Сегодня можно тренироваться, почти не затрачивая на это сил!

Cosmopolitan
Очень тяжелые носители Очень тяжелые носители

Прототипы будущей сверхтяжелой ракеты Starship продолжают испытания

Популярная механика
Новые секреты Новые секреты

Замена замков на входной двери

Идеи Вашего Дома
Тайна проклятого хлеба: как целый город за несколько дней сошел с ума Тайна проклятого хлеба: как целый город за несколько дней сошел с ума

На эту деревню обрушилось горе, которое французы называют «проклятым хлебом»

VOICE
Таша Карлюка: Миры, в которые я улетаю Таша Карлюка: Миры, в которые я улетаю

Интервью с Ташей Карлюковой — о том, что такое литературная эмигрантская жизнь

СНОБ
Недетские шалости: игрушки, которые сняли с производства Недетские шалости: игрушки, которые сняли с производства

По-настоящему страшные игрушки, которые уже не изготавливают

VOICE
Артем Быстров: «Застрять в отрицательном амплуа я не боюсь» Артем Быстров: «Застрять в отрицательном амплуа я не боюсь»

Актер Артем Быстров, исполнивший роль в новом сериале «Контейнер»

Grazia
Почему Китай ополчился на BTS, Blackpink и другой корейский поп Почему Китай ополчился на BTS, Blackpink и другой корейский поп

Амбассадоры коммунизма не дремлют

GQ
20 лет теракту 11 сентября. Вспоминаем этот день в 20 фотографиях 20 лет теракту 11 сентября. Вспоминаем этот день в 20 фотографиях

11 сентября 2001 года в Нью-Йорке был совершен крупнейший теракт в истории

Esquire
Пережил 70 бесполезных операций: история самой масштабной трансплантации лица Пережил 70 бесполезных операций: история самой масштабной трансплантации лица

Жизнь Патрика Хардисона, американского пожарного, изменилась в один миг

Cosmopolitan
Не просто актриса: как голливудская звезда Хеди Ламарр изобрела технологию для Wi-Fi Не просто актриса: как голливудская звезда Хеди Ламарр изобрела технологию для Wi-Fi

Благодаря Хеди Ламарр появились Wi-Fi, Bluetooth и спутниковая связь

Forbes
Ночной дозор Ночной дозор

Татьяна Толстая — об арт-медитации у Рембранта и современном искусстве

Собака.ru
От Пиччоли до радости От Пиччоли до радости

Креативный директор Valentino Пьерпаоло Пиччоли — как важно быть несерьезным

Harper's Bazaar
Maruv: «Я должна нравиться себе в зеркале» Maruv: «Я должна нравиться себе в зеркале»

Maruv — о стрип-дэнсе, упрямстве и любви к шелковым халатам

Cosmopolitan
Потеря беременности: почему об этом нужно говорить Потеря беременности: почему об этом нужно говорить

Чтобы пережить горе потери беременности, нужно говорить о своих переживаниях

Psychologies
Урожай на автопилоте: зачем агрохолдингу Евтушенкова искусственный интеллект Урожай на автопилоте: зачем агрохолдингу Евтушенкова искусственный интеллект

Зачем крестьянину искусственный интеллект?

Forbes
Их поменяли полами Их поменяли полами

Татьяна Алешичева о ремейке «Сцен из супружеской жизни»

Weekend
Они это сделали: три реальные истории похудения Они это сделали: три реальные истории похудения

Пусть тебя вдохновят наши героини и их реальные истории похудения

Cosmopolitan
Прививка от прыщей: неужели это реальность? Прививка от прыщей: неужели это реальность?

Дерматологи разработали вакцину, которая решит все кожные проблемы

Cosmopolitan
«Витрувианский человек»: мера всех вещей «Витрувианский человек»: мера всех вещей

«Самым известным рисунком в мире» стал не предназначенный для публики набросок

Вокруг света
Вечное движение: как ищут черное золото под толщей воды Вечное движение: как ищут черное золото под толщей воды

Здесь находится четверть российской нефти

Вокруг света
Открыть в приложении