Мир – во власти хакеров?

GQHi-Tech

Чума на оба ваших домена, или история большого взлома

В этом году «Яндекс» стал мишенью самой крупной в истории DDOS-атаки, а в США обнародовали вопиющий случай фишинга паролей. Мир – во власти хакеров?

Данила Мельников

Boris Zhitkov

Когда Земля была маленьким шариком в углу браузера, а Windows – дырявой, как решето, операционной системой, всякой малвари жилось максимально привольно. В результате в 2007–2010 годах планету населили Титаны – ботнеты-миллионники, в том числе 5-миллионный ZeuS, которые по-разбойничьи сеяли хаос и панику во все еще юном и неокрепшем интернете с помощью DDoS-атак. Сегодня «дидосят» не ради развлечения. Это способ конкурентной борьбы. Классика жанра – борьба между онлайн-магазинами: когда один не работает, все идут покупать в другой. Большинство таких атак забивают жертве канал «мусорными» запросами. Атаку легко организовать, но и легко отразить – мусор отличается от реального трафика, и есть множество компаний, создающих программные решения на такие случаи.

91e003
Anonymous person in the hood sitting in front of computer working with laptop and mobile phone. seksan Mongkhonkhamsao

«Атаки, череду которых мы стали наблюдать в конце лета, были не такими, – рассказывает Антон Карпов, директор по безопасности «Яндекса». – Это были легитимные запросы – когда мусор мало чем отличался от запроса настоящего, живого пользователя». Источником стала «Чума» – новый ботнет невиданной ранее силы. Если раньше обнаруженные программистами вирусы и другие опасные формации получали скучные порядковые номера, то последние лет десять им дают полноценные имена – как кораблям или как штормам и ураганам. «Название родилось так: я прихожу к нашему редактору блога и говорю: «Слушай, это чума какая-то!» За это слово и ухватились: посмотрели, как будет «чума» на латышском – Mēris. Так новый ботнет и назвали, – вспоминает Александр Лямин, глава Qrator Labs, компании, специализирующейся на защите от DDoS-атак. – Мы общались с кучей народа из разных стран, но храбрости выйти с кейсом на публику хватило только двум компаниям – Cloudflare и «Яндексу».

Прибалтика возникла в истории не случайно: Mēris примерно с 2018 года функционировал наоснове популярных (и по иронии судьбы считавшихся достаточно надежными) роутеров латвийской компании MicroTik. Три года назад в операционной системе роутеров появилась брешь, и за прошедшие несколько лет хакерам удалось постепенно вырастить ботнет из 250 тысяч устройств. Цифра не рекордная, но и не маленькая. Роутеры для ботнета – устройства не типичные, но удобные. Это производительные девайсы, которые, во-первых, постоянно подключены к сети по широким каналам связи, а во-вторых, это домашние устройства с реальными пользователями. Из второго пункта вытекает сложность применения обычной тактики борьбы – если блокировать IP-адреса, пострадают те самые пользователи.

Разработчики приложений определяют разрушительную силу ботнета в количестве запросов в секунду. По последнему показателю атака Mēris стала самой крупной за всю историю интернета – без малого 22 млн запросов. Для сравнения: в среде разработчиков долго считалось, что 10 тысяч запросов в секунду – это уже мощное нападение. Сначала экспертная среда решила, что весь шум – из-за возвращения старого знакомого, ботнета Mirai.

Он натворил бед в 2016 году, когда по его вине массово отключался интернет на Западном побережье США. Однако Mirai базировался не на роутерах, а на девайсах «интернета вещей», в частности видеокамерах, умных розетках и т.д. А тут довольно быстро стало понятно, что дело не в розетках.

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Встречайте гид по пассивно-агрессивной переписке Встречайте гид по пассивно-агрессивной переписке

Как вести себя максимально пассивно-агрессивно в переписке?

GQ
На своем языке На своем языке

Как говорить, чтобы тебя услышали: техника осознанной речи

Лиза
Отключили мобильный интернет: новая реальность российского цифрового пространства Отключили мобильный интернет: новая реальность российского цифрового пространства

Кто страдает от отключений интернета и как бизнесу адаптироваться к этому

Inc.
«Теперь лето, и прелестное лето, и я ошалеваю от радости плотской жизни» «Теперь лето, и прелестное лето, и я ошалеваю от радости плотской жизни»

Великие о том, как они проводили каникулы

Weekend
Не боги горшки обжигают: за что мы благодарны Михаилу Горшеневу из «Короля и Шута» Не боги горшки обжигают: за что мы благодарны Михаилу Горшеневу из «Короля и Шута»

Семь вещей, за которые стоит поблагодарить Михаила Горшенева

Правила жизни
Нейробиолог назвал привычку, объединяющую гениев. А у вас она есть? Нейробиолог назвал привычку, объединяющую гениев. А у вас она есть?

Настоящий прорыв мысли начинается в тишине и одиночестве

Maxim
Почему телефон долго заряжается: 8 самых популярных причин Почему телефон долго заряжается: 8 самых популярных причин

Все случаи, следствием которых может стать медленная зарядка аккумулятора

CHIP
Жизнь и любовь Александра Митты Жизнь и любовь Александра Митты

В кино я, как и во всем, старался остаться в детстве

Коллекция. Караван историй
Футбольный бог из машины Футбольный бог из машины

О работе ИИ, который подбирает потенциальных новичков в футболе

Ведомости
Актриса-фейерверк Актриса-фейерверк

Полина Максимова снимается в кино уже двадцать лет — с шестнадцати

OK!
Лидер в эпоху перемен Лидер в эпоху перемен

Как стать лидером, за которым пойдут остальные

Men Today
Будет держаться Будет держаться

Советы для тех, кто отчаялся научиться делать укладку самостоятельно

Лиза
Эти ошибки допускают все, и только 35% людей пользуются беспроводными наушниками правильно Эти ошибки допускают все, и только 35% людей пользуются беспроводными наушниками правильно

Ошибки, которые ухудшают качество звука и срок службы наушников

ТехИнсайдер
Обязательно к посещению: лучшие страны для путешествий в Азии Обязательно к посещению: лучшие страны для путешествий в Азии

Рассказываем об азиатских странах, в которых вам точно нужно побывать

ТехИнсайдер
Бактерию обвинили в гибели миллиардов морских звезд у западного побережья Северной Америки Бактерию обвинили в гибели миллиардов морских звезд у западного побережья Северной Америки

Биологи выяснили, что было возбудителем истощающей болезни морских звезд

N+1
В своем праве В своем праве

Как вернуть деньги за некачественный товар или услугу

Лиза
Мальчик и дерево Мальчик и дерево

Как важно держаться корней в прямом и переносном смысле

Men Today
Чтобы изучать Вселенную, надо выходить в космос Чтобы изучать Вселенную, надо выходить в космос

Институт астрономии РАН запустит УФ-обсерваторию и создаст лунную базу

Наука и жизнь
Без паники Без паники

Как не дать гиперответственности превратить жизнь в постоянный стресс

Лиза
Целиком и полностью: гид по творчеству Луки Гуаданьино Целиком и полностью: гид по творчеству Луки Гуаданьино

Творческий путь Луки Гуаданьино: о главных его работах

Правила жизни
Алексей Смертин: Трактор на поле, философ в пустыне Алексей Смертин: Трактор на поле, философ в пустыне

Алексей Смертин пробежал ультрамарафон по Сахаре

Men Today
Стивен Кинг очень любил детей Стивен Кинг очень любил детей

Новый сериал «Институт» и другие экранизации шедевров Короля ужасов

Weekend
Одежда-антистресс Одежда-антистресс

Что включить в дофаминовый гардероб

Лиза
Стройка на автомате Стройка на автомате

Передовые технологии сокращают сроки строительства и повышают безопасность

Ведомости
Безмолвный пациент, или вакцинация в аквакультуре Безмолвный пациент, или вакцинация в аквакультуре

Кто, как и зачем вакцинирует рыб в аквахозяйствах?

Наука и жизнь
Чем ты это сказала? Чем ты это сказала?

Кто говорит с нами из колонок?

Men Today
Почему Хэнк Муди — главный антигерой поколения? Почему Хэнк Муди — главный антигерой поколения?

Кого и зачем сыграл Дэвид Духовны в «Californication»

Weekend
Детектор дипфейков Детектор дипфейков

В России появится сервис для маркировки ИИ-контента и его выявления

Ведомости
«Когда-нибудь, возможно»: как потеря близкого человека меняет отношения в семье «Когда-нибудь, возможно»: как потеря близкого человека меняет отношения в семье

Отрывок из книги «Когда-нибудь, возможно» — как говорить о потере близкого

Forbes
Злая шутка эволюции: почему птица додо совсем не такая, какой мы ее знаем Злая шутка эволюции: почему птица додо совсем не такая, какой мы ее знаем

Что мы знаем о дронте? Меньше, чем о мамонтах

ТехИнсайдер
Открыть в приложении