Мир — во власти хакеров?

GQHi-Tech

Чума на оба ваших домена, или История большого взлома

В этом году «Яндекс» стал мишенью самой крупной в истории DDoS-атаки, а в США обнародовали вопиющий случай фишинга паролей. Мир — во власти хакеров?

Текст: Данила Мельников. Иллюстрации: Eduardo Ramón.

Когда Земля была маленьким шариком в углу браузера, а Windows — дырявой, как решето, операционной системой, всякой малвари¹ (см. глоссарий) жилось максимально привольно. В результате в 2007–2010 годах планету населили Титаны — ботнеты²-миллионники, в том числе 5‑миллионный ZeuS, которые по‑разбойничьи сеяли хаос и панику во все еще юном и неокрепшем интернете с помощью DDoS-атак³. Сегодня «дидосят» не ради развлечения. Это способ конкурентной борьбы. Классика жанра — борьба между онлайн-магазинами: когда один не работает, все идут покупать в другой. Большинство таких атак забивают жертве канал «мусорными» запросами. Атаку легко организовать, но и легко отразить — мусор отличается от реального трафика, и есть множество компаний, создающих программные решения на такие случаи.

«Атаки, череду которых мы стали наблюдать в конце лета, были не такими, — рассказывает Антон Карпов, директор по безопасности «Яндекса». — Это были легитимные запросы — когда мусор мало чем отличался от запроса настоящего, живого пользователя». Источником стала «Чума» — новый ботнет невиданной ранее силы. Если раньше обнаруженные программистами вирусы и другие опасные формации получали скучные порядковые номера, то последние лет десять им дают полноценные имена — как кораблям или как штормам и ураганам. «Название родилось так: я прихожу к нашему редактору блога и говорю: «Слушай, это чума какая‑то!» За это слово и ухватились: посмотрели, как будет «чума» на латышском — mēris. Так новый ботнет и назвали, — вспоминает Александр Лямин, глава Qrator Labs, компании, специализирующейся на защите от DDoS-атак. — Мы общались с кучей народа из разных стран, но храбрости выйти с кейсом на публику хватило только двум компаниям — Cloudflare и «Яндексу».

Прибалтика возникла в истории не случайно: Mēris примерно с 2018 года функционировал на основе популярных (и по иронии судьбы считавшихся достаточно надежными) роутеров латвийской компании MicroTik. Три года назад в операционной системе роутеров появилась брешь, и за прошедшие несколько лет хакерам удалось постепенно вырастить ботнет из 250 тысяч устройств. Цифра не рекордная, но и не маленькая.

Роутеры для ботнета — устройства не типичные, но удобные. Это производительные девайсы, которые, во‑первых, постоянно подключены к сети по широким каналам связи, а во‑вторых, это домашние устройства с реальными пользователями. Из второго пункта вытекает сложность применения обычной тактики борьбы — если блокировать IP‑адреса, пострадают те самые пользователи.

Разработчики приложений определяют разрушительную силу ботнета в количестве запросов в секунду. По последнему показателю атака Mēris стала самой крупной за всю историю интернета — без малого 22 млн запросов. Для сравнения: в среде разработчиков долго считалось, что 10 тысяч запросов в секунду — это уже мощное нападение. Сначала экспертная среда решила, что весь шум — из‑за возвращения старого знакомого, ботнета Mirai. Он натворил бед в 2016 году, когда по его вине массово отключался интернет на Западном побережье США. Однако Mirai базировался не на роутерах, а на девайсах «интернета вещей», в частности видеокамерах, умных розетках и т. д. А тут довольно быстро стало понятно, что дело не в розетках.

Расслабьте фильтры!

«За последние 15 лет тренды в сфере информбезопасности переместились в область монетизации, — говорит Антон Карпов. — Еще в нулевых был популярен подход full disclosure: нашел уязвимость⁴ — альтруистично рассказал о ней публично, ничего на этом не заработав. Раньше выкладывали в общий доступ даже эксплойты⁵. Сегодня такого уже нет, все покупается и продается, у всего есть свой ценник — у «дыр» в Windows, MS Office, MacOS. Это в некотором роде привело к деромантизации хакерской работы. Нас часто спрашивают, берем ли мы на работу «бывших хакеров» — тех, кто совершал правонарушения ради наживы. Но здесь надо понимать, что очень часто такие люди имеют весьма невысокую квалификацию — они просто купили конструктор троянов или доступ к ботнету. Настоящие профессионалы не занимаются атаками, они пишут инструментарий».

Александр Лямин рассказывает, что иногда сами бизнесмены в погоне за доходом позволяют ботнетам атаковать свои сайты: «Ты почистил трафик от роботов, а потом заказчик заявляет: пропала глубина просмотров — расслабьте фильтры! Что‑то стало слишком много трафика, системы не справляются — напрягите фильтры! Упало количество показов баннеров — расслабьте фильтры. Ой, выросли показы баннеров — снова напрягите фильтры, рекламодателям опять не нравится». По словам экспертов, российский e‑commerce почти не использует никаких решений по отлову ботов. В связи с этим на запросы последних иногда приходится до 60 % трафика. Боты приходят не только для DDoS-атаки. Они появляются на сайтах, например, для кражи описаний и фотографий товаров. Они окружают нас со всех сторон.

Брутальный DDoS

«Мы нашли и тех, кто создал ботнет, и тех, кто организовывал атаку, — это разные люди, — говорит Антон Карпов. — Обычно подобные криминальные цепочки довольно длинны. Один человек находит уязвимость и продает ее на черном рынке — чаще всего это выгоднее, чем проинформировать о ней компанию-владельца и потребовать какое‑то вознаграждение. Например, получить «дыру» в свежей iOS стоит порядка $5 млн — айфон сегодня самый сложный для взлома пользовательский девайс. Другие эксплуатируют уязвимость и собирают ботнет, после чего сдают его в аренду. Кто финальный заказчик — отдельная тема. Равно как и ответ на вопрос, зачем «дидосить» «Яндекс».

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Ромео должен потерпеть Ромео должен потерпеть

Актер Ричард Мэдден — эталонный пример трудоголика

GQ
«Сходите в церковь»: матери детей с расщелиной губы рассказали о своей жизни «Сходите в церковь»: матери детей с расщелиной губы рассказали о своей жизни

Как начать разговор о здоровье ребенка.

Cosmopolitan
Печать дьявола Печать дьявола

В модной индустрии тоже есть свои инновации, и одна из них – 3D-печать

Правила жизни
Актер Александр Дмитриев: «Крымов, можно сказать, изменил мою жизнь» Актер Александр Дмитриев: «Крымов, можно сказать, изменил мою жизнь»

Александр Дмитриев — о профессии актера, любви к театру и увлечениях

Cosmopolitan
От Севастополя до Галлиполи От Севастополя до Галлиполи

«Что для вечности временность гибели?» — духовное положение Белых в изгнании

Дилетант
Самые низкорослые спортсмены в истории: футболист, боксер, баскетболист и другие Самые низкорослые спортсмены в истории: футболист, боксер, баскетболист и другие

Большие спортивные карьеры небольших людей

Maxim
Титановые ногти: новый вид маникюра, который устраняет ломкость и слоение Титановые ногти: новый вид маникюра, который устраняет ломкость и слоение

Крепкие ногти — несбыточная мечта многих девушек

Cosmopolitan
Указка как символ: 12 фильмов о романах учителей и учеников Указка как символ: 12 фильмов о романах учителей и учеников

12 фильмов о запретной любви учителей и учеников

Cosmopolitan
Николай Стоцкий: Николай Стоцкий:

Актер Николай Стоцкий прожил бок о бок с Сергеем Колтаковым больше тридцати лет

Караван историй
Американский маникюр: быстро делается, долго держится Американский маникюр: быстро делается, долго держится

Слышала ли ты хотя бы раз про американскую технику маникюра?

Cosmopolitan
Настройка экранного времени Настройка экранного времени

Интервью с телеведущим Азаматом Мусагалиевым

Glamour
«У нас были итальянские разборки»: Бондаренко раскрыл причину развода с актрисой «У нас были итальянские разборки»: Бондаренко раскрыл причину развода с актрисой

Станислав Бондаренко высказался об отношениях с экс-избранницей Юлией Чиплиевой

Cosmopolitan
Вес — это не всё! Как перестать думать о похудении Вес — это не всё! Как перестать думать о похудении

Переживания о похудении мешают тебе жить, но отвязаться от них непросто

Cosmopolitan
Подвиг офицера, который пожертвовал собой, чтобы спасти заложников во время «Норд-Оста» Подвиг офицера, который пожертвовал собой, чтобы спасти заложников во время «Норд-Оста»

Офицер предложил террористам себя в обмен на заложников в «Норд-Осте»

Maxim
«Матчу» — 6 лет: важные для телеканала рекорды к его дню рождения «Матчу» — 6 лет: важные для телеканала рекорды к его дню рождения

В ноябре 2021 года главному спортивному телеканалу страны исполняется 6 лет

Esquire
Когда смешно, уже не страшно Когда смешно, уже не страшно

Елена Новикова – о жизни за 50, отношениях с телом, детьми и своими страхами

Домашний Очаг
Водителям выдают квадратные номера: зачем нужны и как получить Водителям выдают квадратные номера: зачем нужны и как получить

Что за квадратные номера и кто может их получить

РБК
Правило № 67: Не играйте на путях Правило № 67: Не играйте на путях

Коуч Алексей Ситников исполняет свою версию арии «Что наша жизнь? Игра!»

Tatler
3 техники для борьбы с перееданием 3 техники для борьбы с перееданием

Как предотвратить переедание?

Psychologies
Подросток хамит: что делать родителям Подросток хамит: что делать родителям

Как себя вести, если подросток вам хамит.

Psychologies
Протезы для мозга: как это работает Протезы для мозга: как это работает

Как насчет протеза самого сложного и важного для человека органа?

Популярная механика
Что будет, если смешать помаду и тон, и еще 5 рецептов по созданию косметики Что будет, если смешать помаду и тон, и еще 5 рецептов по созданию косметики

Самую лучшую косметику ты можешь создать в домашних условиях

VOICE
Здесь звезда не падала: что не так с гипотезой о «содомском метеорите» Здесь звезда не падала: что не так с гипотезой о «содомском метеорите»

Почему научное сообщество усомнилось в гипотезе о «содомском метеорите»

N+1
Шесть шагов навстречу зиме Шесть шагов навстречу зиме

Как научить собственный организм противостоять климатическим нюансам

Здоровье
От «мира любой ценой» до мировой войны От «мира любой ценой» до мировой войны

Мюнхенский договор 1938 года оказался безуспешной попыткой предотвратить войну

Дилетант
Инструмент шантажа: зачем обвиняемых по экономическим делам отправляют в СИЗО Инструмент шантажа: зачем обвиняемых по экономическим делам отправляют в СИЗО

Обвиняемых отправляют под стражу, чтобы получить признание вины

Forbes
Как понять, что ваши социальные навыки далеки от совершенства Как понять, что ваши социальные навыки далеки от совершенства

Как понять, что у вас низкий эмоциональный интеллект?

Psychologies
«Человек будет постепенно становиться небольшим киборгом» «Человек будет постепенно становиться небольшим киборгом»

Немногие понимают разницу между квантовым симулятором и квантовым компьютером

Наука
«Меня били в детстве»: как отпустить старые обиды? «Меня били в детстве»: как отпустить старые обиды?

Что делать, если детские травмы не дают покоя?

Psychologies
Сувениры Севера Сувениры Севера

Норильск — город «Норникеля» и ворота главного природного сокровища Заполярья

Robb Report
Открыть в приложении