Мы в Telegram
Добавить новость
ВСЕ новости СЕГОДНЯ
BigPot.News — википедия новостей News24 с календарным архивом. Все самые быстрые 24/7 новости в ежеминутном тематическом обновлении Life24 — на русском, и не только + Today24, а также тексты с озвучкой — в авторском разделе #123ru.net
Ria.city

Крупнейшая в истории атака на Яндекс

Скандалы.Ру
13

Кто «наехал» на самый крупный российский поисковый агрегатор, почему он устоял, а пользователи ничего не заметили

На прошлых выходных «Яндекс» подвергся масштабной DDoS-атаке — самой крупной в истории всего интернета, если верить самой компании. За атакой стоит новый загадочный ботнет, а эксперты бьют тревогу, потому что в нападении на «Яндекс» были задействованы еще не все его мощности.

Разобрались, как так вышло, что «самую большую DDoS-атаку в истории» практически никто не заметил, стоит ли ждать новых атак в России и что будет, если авторы нового ботнета начнут всерьез атаковать компании поменьше.

Что случилось

На прошлых выходных «Яндекс» пережил мощную DDoS-атаку на свои сервисы. Впервые об этом вчера написали «Ведомости» со ссылкой на источники внутри компании. Тогда официальный представитель компании сообщил, что кибератака не повлияла на работу сервисов, но источник издания говорил, что российский IT-гигант с трудом ее сдержал. Сегодня сам «Яндекс» вместе с компанией Qrator Labs выпустил пространное объяснение по поводу случившегося.

По итогам расследования, результаты которого опубликованы в блоге компании на Habr, «Яндекс» заявил, что речь идет о крупнейшей DDoS-атаке за всю историю глобального интернета. «Но это лишь одна из множества атак, направленных не только на “Яндекс”, но и на многие другие компании в мире. Атаки продолжаются уже несколько недель, их масштабы беспрецедентны, а их источник — новый ботнет, о котором пока мало что известно», — говорится в заявлении.

Действительно ли атака — крупнейшая в истории?

Да, но, если быть точнее, речь идет о конкретном параметре — числе запросов, которые атакующая сторона отправляла в секунду. DDoS-атаки также измеряют, например, в длительности, а еще, в зависимости от типа самой атаки, — в битах в секунду, пакетах в секунду или запросах в секунду (это наш случай). Измерения масштабов отличаются, потому что отличаются сами DDoS-атаки, глобально они делятся на два типа: первый — более популярный в последние годы — атака на канал, когда, чтобы лишить пользователя доступа к интернету, ему на весь объем канала «наливают» мусор. Второй тип — атаки на приложения, когда «зомбированные» устройства из ботнета атакуют конкретный сервис. Как раз такого типа и была атака на «Яндекс».

В ее случае показатель запросов в секунду превысил 21 млн. И это — самая большая цифра за историю интернета. По крайней мере из тех, о которых стало известно публично, говорит независимый IT-эксперт Григорий Бакунов (раньше был топ-менеджером «Яндекса»). Предыдущий рекорд, скорее всего, принадлежал тем же самым авторам, о нем 19 августа в своем блоге написала Cloudflare. Тогда компания зафиксировала атаку с 28 тысяч устройств мощностью в 17,2 млн запросов в секунду. Для сравнения, еще год назад число запросов в секунду у крупнейших DDoS-атак не превышало миллиона, говорит директор по безопасности «Яндекса» Антон Карпов.

Если говорить о масштабах атаки, она могла быть довольно большой, но если речь об ущербе, то назвать ее крупнейшей в истории нельзя, учитывая, что от нее явно никто не пострадал, говорит эксперт по кибербезопасности Алексей Лукацкий. Компания атаку успешно отбила, а пользователи практически не заметили ее воздействия.

Кто и зачем атаковал «Яндекс»?

Кто стоит за атакой на российскую компанию — неизвестно, но «Яндекс» далеко не единственная возможная цель нового ботнета, утверждают авторы расследования. «В последние пару недель все мы стали свидетелями разрушительных DDoS-атак в Новой ЗеландииСША и России», — пишет компания.

За атакой стоит новый загадочный ботнет, а эксперты бьют тревогу, потому что в нападении на «Яндекс» были задействованы еще не все его мощности.

За всеми атаками, скорее всего, стоит новый ботнет. Его название — Mēris, с латышского это переводится как «чума» (его придумали в Qrator Labs). Новый он, потому что, в отличие от существующих раньше ботнетов, объединил в себе только роутеры небольшой латвийской компании Mikrotik, которая делает недорогое, но достаточно мощное сетевое оборудование, продающееся во многих странах.

«Кто-то — мы не знаем кто — нашел уязвимость — какую, мы тоже пока не знаем — в роутере и, скорее всего, продал ее людям, занимающимся DDoS-атаками», — в разговоре с The Bell объяснил Антон Карпов из «Яндекса». Такие уязвимости продаются и покупаются на черном рынке. Как пример, стоимость уязвимости в iPhone может достигать $5 млн, говорит он.

Почему самая крупная атака пришлась именно на «Яндекс» — неизвестно, здесь можно строить только теории. Больше того, само поведение организаторов этих атак — загадочное, говорит Карпов: обычно ботнеты годами живут в тени, набирают силу, а потом точечно по тарифу атакуют компании. А Mēris за последние пару месяцев совершил атаки в самых разных частях мира и без очевидной цели. «“Яндекс” — не банк, и финансовой выгоды атаковать нас нет, плюс мы — большая компания, и атаковать нас технически сложно. А во время атаки нападающий сразу раскрывает свой ботнет, и после этого с ним начинают бороться», — недоумевает он.

То, с чем столкнулся «Яндекс», — это, скорее всего, не полная мощность ботнета, а только демонстрация силы, говорит Бакунов. «Яндекс» под этим натиском выжил, но он очень большой и хорошо защищен. Практически любой другой из российских игроков, скорее всего, закончит плохо и под таким натиском выйдет из строя. Обычно такие атаки делают, чтобы продемонстрировать силу. «О том, что случилось, все написали, а теперь владелец ботнета может приходить к потенциальным клиентам и предлагать за деньги атаковать конкурента. То есть есть это просто реклама возможностей», — считает он. А учитывая, что и «Яндекс», и Qrator Lab — известные эксперты по таким атакам в России и Европе — атаку признали, то организаторы получили не только хороший пиар, но и своего рода знак качества, считает эксперт.

Почему «Яндекс» устоял, а пользователи ничего не заметили?

По словам самой компании, дело в инфраструктуре. Во-первых, у компании достаточно распределенная инфраструктура и большой запас мощностей, говорит Карпов: «Мы большие, и нас тяжело атаковать». Во-вторых, «Яндекс» может быстро масштабироваться горизонтально: если какому-то сервису нужно нарастить мощности, он может быстро это сделать. В-третьих, у компании есть свой антиробот, это программа, которая умеет определять, пришел ли запрос от пользователя или от робота, — и отсекает лишнее. «Из-за этого нам не пришлось банить IP-адреса роутеров, если бы это случилось, то их владельцы (обычные пользователи, которые могут даже не знать, что их устройство заражено) тоже бы потеряли доступ к сервисам “Яндекса”», — говорит Карпов.

Если бы атаке такого масштаба подверглась другая российская компания, результат мог бы быть более серьезным, считают эксперты. «Интернет-компания по определению должна быть готова к такого рода проблемам. Если бы под атакой оказался, например, банк, скорее всего, эффект был бы другим. Хотя стоит сказать, что российские банки и так недавно подвергались DDoS-атакам, но большого урона не понесли», — говорил Алексей Лукацкий.

Что будет дальше?

Сейчас на проблему появления нового ботнета обратили широкое внимание. Теперь Mikrotik, которая пока еще не признала эту новую уязвимость (компания заявила, что во взломе задействована уязвимость 2018 года, которую уже устранили, но не все пользователи поставили обновления. — Прим. ред.), скорее всего, выпустит обновление, которое замедлит распространение заражений, говорит Карпов из «Яндекса». «Параллельно в игру вступят организации, которые расследуют такие взломы, они будут искать управляющий сервер. Но найдут ли того, кто за этим стоит, — не ясно, такое случается довольно редко», — объясняет он.

Официальный представитель компании сообщил, что кибератака не повлияла на работу сервисов

Быстро решить проблему не выйдет, уверены эксперты. До сих пор никто не знает, через какую уязвимость ботнет расширяется, говорит Бакунов. «Сам Mikrotik, производитель роутеров, не сможет с этим ничего сделать: все зараженные устройства находятся у пользователей по всему миру. Что они смогут — это найти несколько зараженных устройств и провести исследование, но вряд ли это даст быстрые результаты, иначе “Яндекс” и Qrator уже и сами бы нашли уязвимость», — уверен он.

А пока что ботнет, который очень быстро растет, может сильно нарастить мощности и подготовить атаку гораздо большей силы, говорит Карпов: «Цифры сами по себе звучат пугающе: еще год назад фиксировали атаку меньше чем в миллион запросов в секунду, и это было много. А сейчас мы получили атаку в двадцать раз мощнее».

Скорее всего, будущие атаки, которые будут совершены с помощью этого ботнета, мы даже не заметим, объясняет Бакунов. Обычно это работает так: например, один банк заказывает другой. А для того, чтобы среднестатистический банк перестал работать, хватило бы и одной сотой части уже собранного ботнета. Но в публичном поле эти атаки обсуждаться не будут, о них редко становится известно.

Авторов, которые стоят за ботнетом, скорее всего, не найдут: максимум, что смогут сделать органы, — попытаться перехватить управление ботнетом. Но и это сделать будет сложно, потому что у современных ботнетов сложно выявить центр управления, которых может быть больше одного, говорит Лукацкий. Но есть и хорошие новости, считает Бакунов: сама по себе атака, которой подвергся «Яндекс», довольно просто блокируется. Особенно хорошо с этим справляются как раз крупные компании с хорошим уровнем безопасности. «Так что таких игроков, скорее всего, атаковать не будут — возьмутся за тех, кто поменьше и у кого есть проблемы с безопасностью».

Валерия Позычанюк


Все новости по теме на сегодня

Яндекс в новостях



Музыкальные новости
Певец

Певец Денис Майданов рассказал о состоянии здоровья и госпитализации



Все новости 24/7

Game News

Шапки женские на Wildberries — скидки от 398 руб. (на новые оттенки)


Новости 24 часа

Врач Тяжельников рассказал, какое мясо лучше всего подходит для шашлыка


News Every Day

Tom Aspinall says UFC 304 start time is ‘awful’ and should be changed as Brit provides update on next opponent


Українські новини

Депутат Миколаївської облради Кормишкін вперше опублікував своє весільне фото


Блоги

Героическое участие армян в СВО. Часть третья


VIP

Продвижение новой музыки и ваших хитов на радио и в интернете

Бизнес

Весь бизнес

Культура

Спорт

Политика

Общество

Авторы

Новости тенниса

Даниил Медведев

Медведев сыграет с Бубликом в Мадриде 



BigPot.Newsреально независимые новости по темам (энциклопедический систематизированный навигатор "Википедия новостей 24/7" c ежеминутным тематическим мониторингом интернет-пространства) в форме аполитичного просветительского интернет-журнала на русском языке, без цензуры, на многоязычной международной веб-платформе 123ru.net в содружестве с более чем 20 000 источников информации во всём мире, сайтом News-Life.pro, глобальными гео-проектами Russian.City и Moscow.Media под патронажем Russia24.pro с уникальным персонифицированным новостным разделом "Региональная власть РФ" без купюр и модерации, а также "VIP-скандалы" в двух цветовых вариантах "День - Ночь" (кнопка справа вверху). Эти новости увидят Ваши внуки (наша система обеспечивает вечное хранение опубликованной информации 24/7). Будьте честными сегодня, чтобы было не стыдно завтра.

Опубликовать свою новость в любом городе и регионе, а также на любом языке мира можно мгновенно — здесь


Ria.city

Диана Шурыгина и криптобизнесмен Святослав Гусев задержаны в Москве

Появилось видео, как волгоградец едет по трассе на большом кресле

«Автодор» попросил водителей заправляться заранее после очередей на АЗС на М-12

В центре Москвы задержали Диану Шурыгину и ее знакомого криптобизнесмена

Новости России

Выставка работ подмосковных художников открылась в Химках

Юрист Билялова рассказала, что грозит за не поданную до 2 мая декларацию о доходах

У россиян нейросетевые технологии «Яндекса» стали гораздо популярнее

На севере Москвы загорелось административное здание

Экология в России и мире

6 городов России, где можно увидеть белые ночи кроме Санкт-Петербурга

Регистрация Авторского права. Регистрация объекта авторского права. Регистрация Авторского права на книгу. Регистрация Авторского права на музыку.

Что будет, если есть яйца каждый день: 15 научных фактов

Чтобы кости были крепкими: 10 продуктов, богатых кальцием, которые нужно добавить в рацион

Спорт в России и мире

WTA предвкушает дуэль Елена Рыбакина — Юлия Путинцева на турнире в Мадриде

Соболенко вышла в ⅛ финала турнира WTA в Мадриде

Андреева обыграла Паолини и вышла в 1/4 финала турнира WTA в Мадриде

Рублёв: быстрая победа над Грикспором связана с тем, что хотел быстрее уйти с корта

Moscow.media

Уверенность в каждом дне вместе с автомобилем HAVAL

Автомобили Kaiyi — с комфортом в любое путешествие

Регистрация Авторского права. Регистрация объекта авторского права. Регистрация Авторского права на книгу. Регистрация Авторского права на музыку.

Шапки женские на Wildberries — скидки от 398 руб. (на новые оттенки)

Новости Крыма на Sevpoisk.ru

Консультации. Составление Договоров. Присутствие Продюсера при заключении договоров и переговорах. Лекции. Переговоры. Встречи и Обсуждения.

В Австралии отметили столетие Булата Окуджавы

Калужские школьники выступили на фестивале в честь Булата Окуджавы

Волочкова сообщила подписчикам об очередной поездке на Мальдивы

Губернаторы России

В России впервые прошли соревнования по VR-боксу

Воробьев: строители хотят закончить благоустройство парка в Черноголовке в июле

Коммунальщики в этом году приведут в порядок 23 дома, связанных с именем Пушкина

Диана Шурыгина и криптобизнесмен Святослав Гусев задержаны в Москве


Все города России от А до Я

Персональные новости
Денис Майданов

Денис Майданов вышел на связь после сообщений о госпитализации в Москве


BigPot.News — быстрые и самые свежие тематические новости об известных личностях в России, в Украине, в Беларусии, в Казахстане и за их пределами в календарном формате 24/7 на основе авторской технологичной информационно-поисковой системы Smi24.net с элементами искусственного интеллекта, гео-отбора и возможностью мгновенной публикации авторского контента в категориях News и Life в режиме Free Public



Больше новостей СЕГОДНЯ


BigPot.News — СРОЧНЫЕ новости. Неоспоримое преимущество BigPot.News — максимальная скорость публикаций 24/7. Быстрее нас, СЕЙЧАС, лишь только — ВЕТЕР)

Опубликовать свою новость в любом городе и регионе, а также на любом языке мира можно мгновенно — здесь