За год численность DDoS-ботнетов возросла в среднем в 4 раза

За год численность DDoS-ботнетов возросла в среднем в 4 раза

За год численность DDoS-ботнетов возросла в среднем в 4 раза

Специалисты StormWall фиксируют рост боевых порядков ботнетов, используемых для проведения DDoS-атак. В 2023 году среднее количество устройств в составе таких вредоносных сетей увеличилось в четыре раза, с 4 тыс. до 16 тысяч.

Численность глобального парка IoT-устройств, по данным ИБ-компании, уже превысила отметку в 50 млрд, и большинство таких гаджетов потенциально можно взломать и приобщить к ботнету. Уязвимости в IoT зачастую присутствуют годами — из-за нерегулярности или отсутствия обновления прошивок.

В DDoS-ботнет также могут входить сетевые устройства (серверы, роутеры) и персональные компьютеры, но они, как правило, имеют меньше проблем с безопасностью. При большом количестве атакующих ботов обычные решения по защите сайтов оказываются бесполезными: они блокируют IP-адреса, исходя из количества запросов.

В крупном ботнете задачу совместной генерации DDoS-потока легче распределить между участниками таким образом, чтобы активность каждого не вызывала подозрений. В этом случае защита потребует использования более сложных, профессиональных решений.

За последние недели эксперты зарегистрировали в России несколько мощных DDoS-атак, нацеленных на поставщиков облачных и интернет-услуг. Злоумышленники сканировали IP-адреса в поисках открытых портов и с помощью ботов подавали нескончаемые запросы.

Защитные фильтры, работающее на сетевом уровне (L3 и 4) в таких случаях не спасают, а возможность проверки трафика на прикладном уровне (L7) у таких провайдеров обычно сильно ограничена: им мало что известно о приложениях конечных пользователей.

«Ботнеты растут, атаки становятся более умными, и на данный момент не существует простого и понятного способа решения данной проблемы, — сетует исполнительный директор и соучредитель StormWall Рамиль Хантимиров. — Нужно уделять больше внимания этой проблеме и наладить взаимодействие внутри индустрии для совместного противостояния таким угрозам. Кроме того, необходимо повышать осведомленность заказчиков и регулировать производителей IoT-оборудования, чтобы минимизировать риски использования устройств в составе ботнетов».

Die Welt: Запад тайно атакует Россию и Иран в киберпространстве

Запад, похоже, уже давно воюет в киберпространстве не только в обороне, но и в атаке. По данным немецкой газеты Die Welt, страны Запада перешли к проактивной киберстратегии, нацеленной на критическую инфраструктуру России и Ирана.

Как утверждает издание, речь идёт не о громких публичных операциях, а о тихих и незаметных кибератаках — в том числе о скрытом заражении компьютеров вредоносными программами.

Цель таких действий — разведка, сдерживание и потенциальное выведение из строя ключевых цифровых компонентов инфраструктуры.

Особую роль, по данным Die Welt, играет Эстония. Именно там расположен главный европейский хаб по анализу данных, киберзащите и «контркомпьютерным мерам». В Таллине, всего в десяти минутах от офиса премьер-министра, находится NATO Cooperative Cyber Defence Centre of Excellence (CCDCOE) — исследовательский центр НАТО по киберобороне.

Место выглядит соответствующе: колючая проволока, камеры наблюдения, усиленная охрана — сразу понятно, что объект военный.

По информации газеты, в центре НАТО работают около 70 специалистов, включая военнослужащих Бундесвера. Их задачи включают:

  • выявление и анализ кибератак;
  • консультации для стран — членов НАТО;
  • разработку и реализацию ответных мер, включая наступательные сценарии.

Иными словами, речь идёт не только о защите сетей, но и о подготовке активных киберопераций.

Die Welt прямо называет происходящее «невидимой войной» — конфликтом без танков и ракет, но с вредоносами, эксплойтами и закладками в инфраструктуре. По версии издания, западные государства уже давно считают киберпространство полноценным полем боя и действуют там соответствующим образом.

Официально такие операции, разумеется, не подтверждаются. Но публикация в Die Welt даёт редкий взгляд на то, как сегодня может выглядеть реальная киберконфронтация между государствами — тихая, скрытая и крайне далёкая от публичных заявлений о «чисто оборонительной» политике.

RSS: Новости на портале Anti-Malware.ru