«Яндекс» рассказал подробности «крупнейшей в истории интернета» DDoS-атаки

«Яндекс» проводит расследование инцидента совместно с Qrator Labs, специализирующейся на защите информационной инфраструктуры. Источником продолжающихся уже несколько недель атак на «Яндекс» и другие компании по всему миру специалисты называют новый ботнет Mēris. Главное из расследования:

  • «Яндекс» установил, что для взаимодействия внутри сети используются обратные L2TP-туннели, а число зараженных устройств достигает 250 000. Ботнет состоит из высокопроизводительных девайсов, подключенных через Ethernet-соединение.
  • По предварительным данным, ботнет не относится к семейству Mirai. Командный центр не обнаружен. Устройства связаны с латвийским производителем Mikrotik.
  • Особенности Mēris: использование конвейерной обработки для организации DDoS-атак (подтверждено), атаки ориентированы на эксплуатацию RPS (подтверждено), открытый порт 5678 (подтверждено), SOCKS4-прокси на зараженном устройстве (не подтверждено).
  • В ботнете специалисты обнаружили множество версий RouterOS последних трех лет. Наибольшая доля приходится на предпоследнюю версию.
  • Mēris продолжает расти предположительно за счет техники брутфорса (перебора паролей). Эксперты оговариваются, что это не основная версия, а уязвимость могла быть засекречена до начала полномасштабной кампании или продана на черном рынке.

Атака на «Яндекс» не повлияла на его работу, а данные пользователей не пострадали, заявили в компании. Но, как уточнял источник «Ведомостей», «Яндекс» с трудом сдержал атаку, которая продолжалась в течение недели. «Яндекс» направил собранную информацию в профильные организации и Mikrotik.

С мощнейшей по интенсивности DDoS-атакой за 2019–2020 годы столкнулись и финансовые организации.

Скопировать ссылку

Пункты с приложениями: что известно о новом мирном плане США

Контуры «нового» мирного плана администрации Трампа по Украине проясняются: его даже показали Zn.ua. Издание пишет, что из принципиально неприемлемых для Украины пунктов из него безусловно исключен только один — об амнистии всем участникам войны.

Зеленский обозначил разногласия с «новым планом» Трампа и не исключил референдума по территориям

По словам президента Украины, ответившего сегодня на вопросы журналистов, принципиально неприемлемых позиций в плане две: сдача оставшегося Донбасса и вопрос Запорожской АЭС: «россияне хотят станцию, мы против».

Disney вложит $1 млрд в OpenAI и отдаст ей своих героев

The Walt Disney Company в соответствии с трехлетним соглашением инвестирует в OpenAI $1 млрд. Но главное в сделке не это, а то, что анимационный гигант разрешит использовать в ChatGPT и генераторе видео Sora больше 200 своих персонажей, включая вселенные Marvel, Star Wars и мультфильмы Pixar.

Cisco вернулась на уровень пузыря доткомов спустя четверть века

Cisco вернулась к рекордному уровню спустя четверть века — отчасти благодаря буму инвестиций в искусственный интеллект. В ходе широкого ралли американского рынка после третьего подряд снижения ставки ФРС акции компании в среду выросли на 0,9% и достигли $80,25. Предыдущий рекорд, установленный 27 марта 2000 года, стал символом разгара дотком-пузыря. Nasdaq 100 удалось вернуться на прежний уровень только в конце 2015 года.