Новая атака Loop DoS, завязанная на UDP, угрожает сотням тысяч систем

Новая атака Loop DoS, завязанная на UDP, угрожает сотням тысяч систем

Новая атака Loop DoS, завязанная на UDP, угрожает сотням тысяч систем

Новый вектор DoS-атаки под названием «Loop DoS» позволяет атаковать веб-приложения на основе протокола UDP, что ставит в зону риска сотни тысяч хостов по всему миру.

Loop DoS, согласно описанию на GitHub, связывает серверы таким образом, что она они начинают взаимодействовать в бесконечном цикле. Поскольку UPD не проверяет исходные IP-адреса, он уязвим к спуфингу IP.

Если атакующие подделают несколько UDP-пакетов, в которых будет IP-адрес жертвы, конечный сервер ответит именно этой жертве, создавая таким образом DoS-атаку.

Как показало новое исследование, ряд имплементаций протокола UDP (DNS, NTP, TFTP, Active Users, Daytime, Echo, Chargen, QOTD и Time) можно использовать для создания атак непрерывного лупа.

«Этот вектор связывает две сетевые службы так, что они продолжают отвечать на сообщения друг друга в течение неопределённого времени. Большой объём генерируемого при этом трафика создаёт большие проблемы и приводит к отказу в обслуживании», — объясняют специалисты.

Для эксплуатации злоумышленнику нужно найти два сервера с уязвимой версией протокола, чтобы инициировать связь с первым, подделав адрес второго.

По оценкам CISPA, около 300 тысяч хостов и их сети могут стать жертвой Loop DoS.

СКР предъявил обвинение москвичу, вымогавшему деньги у участников Conti

Главное следственное управление Следственного комитета предъявило обвинение москвичу Руслану Сантучину. По версии следствия, он, представляясь сотрудником ФСБ, вымогал деньги у участников кибергруппировки Conti за непривлечение их к уголовной ответственности.

Как сообщил РБК со ссылкой на источники, расследование ведётся с сентября 2025 года.

Дело возбудил третий следственный отдел по расследованию преступлений, совершённых должностными лицами правоохранительных органов ГСУ СК России.

По данным источников издания, Сантучин начал шантажировать предполагаемых участников Conti ещё в сентябре 2022 года. Он связался с одним из них, представился сотрудником ФСБ и потребовал деньги в обмен на отказ от проведения следственных действий в отношении него и других членов группировки.

Сантучина задержали в октябре 2025 года, после чего он был арестован. В декабре суд продлил меру пресечения. Вину обвиняемый не признал.

По данным ФБР за 2025 год, группировка Conti причастна примерно к 1000 атакам на организации более чем в 30 странах. Сумма полученных выкупов оценивается в 150 млн долларов. Группа активно поглощала конкурентов и распространяла свои программы-вымогатели и инфраструктуру по модели RaaS (ransomware as a service).

RSS: Новости на портале Anti-Malware.ru