Рег.ру защитил свои 10 тыс. IP от DDoS-атаки со смешанного ботнета

Рег.ру защитил свои 10 тыс. IP от DDoS-атаки со смешанного ботнета

Хостинг-провайдер и регистратор доменных имен Рег.ру сообщил об успешном отражении DDoS-атаки, которая длилась 72 часа и по мощности превысила 40 Гб/с. Все сервисы компании работали в штатном режиме, у клиентов проблем почти не наблюдалось.

Данная атака примечательна тем, что проводилась со смешанного ботнета. Мусорный поток, направленный на ~ 10 тыс. IP-адресов провайдера, генерировали более 40 тыс. устройств, зараженных разными DDoS-зловредами.

Целью атаки являлся вывод из строя Рег.облако, VPS, выделенных серверов, виртуального хостинга. На части стыков с операторами сервисов и внутри инфраструктуры хостера наблюдался повышенный уровень полосы входящего трафика.

Дестабилизация (периодические кратковременные потери) прекратилась, когда включилась основная система фильтрации. Впоследствии по портам 3306, 5432, 27017 была настроена и запущена индивидуальная фильтрация нелегитимного трафика. Уровень фильтрации постепенно снижали, а потом ее и вовсе выключили.

«Несмотря на то что наблюдалась некоторая деградация сети, это могла ощутить лишь небольшая часть клиентских сайтов, — отметили в пресс-службе Рег.ру. — Вопреки массовому характеру кибератаки нового типа на каждый IP-адрес приходилось незначительное количество вредоносного трафика, и существенного влияния не произошло. Небольшим хостинг-провайдерам от подобных атак отбиться сложнее, так как может не хватить мощностей на входе даже после очистки внешними поставщиками».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

MaxPatrol EDR сертифицирован ФСТЭК России по 4 уровню доверия

Продукт MaxPatrol EDR разработки Positive Technologies получил сертификат соответствия требованиям ФСТЭК России по четвертому уровню доверия. Это означает, что софт пригоден для защиты конечных точек в госсекторе и на значимых объектах КИИ.

К таким объектам высокой важности относятся информационные системы финансовых организаций, промышленных и транспортных компаний. Решение MaxPatrol EDR также проверялось на соответствие ТУ, определяющим необходимый набор функций защиты.

В переоформленный сертификат включены MaxPatrol SIEM и MaxPatrol VM. Проверки тоже подтвердили соответствие этих продуктов требованиям ФСТЭК к СЗИ по четвертому уровню доверия.

«По данным об общемировых инцидентах ИБ, в 2023 году злоумышленники часто реализовывали недопустимые события на объектах критической инфраструктуры: 15% успешных атак пришлось на государственные учреждения, по 8% — на компании из сферы финансов, промышленности и ИТ, — отметил Юрий Бережной, руководитель направления PT по развитию защиты конечных точек. — Использование вредоносного ПО и эксплуатация уязвимостей остаются основными методами хакеров. Нередко точкой входа злоумышленники выбирают именно конечные устройства: они крайне уязвимы, поскольку зависят от пользователей и позволяют применять разные векторы атак».

В настоящее время MaxPatrol EDR выявляет 50 техник и тактик, наиболее часто применяемых в атаках на Windows, и 20 топовых для Linux (по матрице MITRE ATT&CK). Кроме трех зарубежных ОС (включая macOS), продукт поддерживает также сертифицированные российские. В начале этого года новый представитель линейки MaxPatrol был внесен в реестр отечественного софта.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru