«Яндекс» рассказал подробности «крупнейшей в истории интернета» DDoS-атаки

«Яндекс» проводит расследование инцидента совместно с Qrator Labs, специализирующейся на защите информационной инфраструктуры. Источником продолжающихся уже несколько недель атак на «Яндекс» и другие компании по всему миру специалисты называют новый ботнет Mēris. Главное из расследования:

  • «Яндекс» установил, что для взаимодействия внутри сети используются обратные L2TP-туннели, а число зараженных устройств достигает 250 000. Ботнет состоит из высокопроизводительных девайсов, подключенных через Ethernet-соединение.
  • По предварительным данным, ботнет не относится к семейству Mirai. Командный центр не обнаружен. Устройства связаны с латвийским производителем Mikrotik.
  • Особенности Mēris: использование конвейерной обработки для организации DDoS-атак (подтверждено), атаки ориентированы на эксплуатацию RPS (подтверждено), открытый порт 5678 (подтверждено), SOCKS4-прокси на зараженном устройстве (не подтверждено).
  • В ботнете специалисты обнаружили множество версий RouterOS последних трех лет. Наибольшая доля приходится на предпоследнюю версию.
  • Mēris продолжает расти предположительно за счет техники брутфорса (перебора паролей). Эксперты оговариваются, что это не основная версия, а уязвимость могла быть засекречена до начала полномасштабной кампании или продана на черном рынке.

Атака на «Яндекс» не повлияла на его работу, а данные пользователей не пострадали, заявили в компании. Но, как уточнял источник «Ведомостей», «Яндекс» с трудом сдержал атаку, которая продолжалась в течение недели. «Яндекс» направил собранную информацию в профильные организации и Mikrotik.

С мощнейшей по интенсивности DDoS-атакой за 2019–2020 годы столкнулись и финансовые организации.

Скопировать ссылку

Сооснователь пирамиды Finiko экстрадирован в Россию

Сооснователь финансовой пирамиды Finiko Эдвард Сабиров сегодня был передан представителям МВД России в Дубае для дальнейшей доставки в Москву.

Уход от банков в МФО и долгая просроченная ипотека. ЦБ описал ситуацию на кредитном рынке

ЦБ опубликовал содержательный анализ тенденций в розничном кредитовании за первое полугодие.

Большинство крупных индийских НПЗ продолжили закупать российскую нефть со скидками

Четыре из семи крупнейших индийских НПЗ возобновили закупки российской нефти (несанкционных сортов) на фоне больших скидок, пишет Bloomberg.

В мирный план для Украины вошел пункт о быстром вступлении в ЕС

Колумнист The Washington Post Дэвид Игнатиус со ссылкой на американских, украинских и европейских чиновников пишет о новых контурах мирного соглашения, которое может предполагать, что Украина остается независимой, получает надежные международные гарантии безопасности, вступает в Европейский союз и восстанавливает экономику за счет крупных инвестиций США и Европы. Переговоры вокруг такой сделки якобы продвигаются, но Трамп «может все испортить», если начнет слишком сильно давить на Зеленского и Европу.