Cloudflare отбила рекордную DDoS-атаку — 3,8 Тбит/с

Cloudflare отбила рекордную DDoS-атаку — 3,8 Тбит/с

Cloudflare отбила рекордную DDoS-атаку — 3,8 Тбит/с

Источником атаки мощностью в 3,8 Тбит/с, которой подверглись сети американской компании Cloudflare, стал ботнет, состоящий из маршрутизаторов Asus и Mikrotik, а также DVR и веб-серверов.

Об этом представители Cloudflare сообщили в корпоративном блоге. Целью данной атаки стали неназванные глобальные организации финансовой сферы, а также ИТ- и телеком-операторы.

Кампания против них длится уже с начала сентября и включает в общей сложности более ста атак различной продолжительности.

Мощность атак на пике достигала 3,8 Тбит/с или 2 млрд пакетов в секунду.

«Масштабы и частота этих атак беспрецедентны. Из-за огромного объема и скорости они могут уничтожать сегменты интернета, защищенные локальным оборудованием или облачными провайдерами, которые просто не имеют достаточной пропускной способности сети или глобального покрытия, чтобы обрабатывать эти объемы наряду с легитимным трафиком, не влияя на производительность», — пишет в блоге Cloudflare.

Данная атака превзошла по мощности рекорд, относящийся к ноябрю 2021 года, когда злоумышленники пытались вывести из строя сервисы Microsoft. Тогда мощность атаки составила 3,47 Тбит/с.

Источником, по оценке Cloudflare, стал ботнет, объединяющий скомпрометированные маршрутизаторы, DVR и веб-серверы, которые и генерировали мусорный трафик в большом объеме.

Помимо устройств MikroTik, представители компании обращают внимание на маршрутизаторы Asus, где недавно была обнаружена критическая уязвимость. Всего в атаке было задействовано более 157 тысяч устройств из разных стран, включая Вьетнам, Россию, Бразилию, Испанию и США

 

Недавно мы анализировали хронику эскалации DDoS-атак, которые регулярно ставят рекорды. Помимо этого, мы собрали оценки зарегистрированного уровня DDoS-атак, наблюдавшихся в I квартале 2022 г. и ответили на вопрос, действительно ли DDoS-атаки в этот период носили экстремальный характер.

Лимит на внесение наличных через банкоматы: Росфинмониторинг назвал причины

Росфинмониторинг объяснил, зачем в России хотят ограничить внесение наличных через банкоматы. По версии ведомства, именно этот способ часто используется для легализации денег, полученных преступным путем. В частности, такие операции нередко проводят через счета, открытые на подставных лиц — так называемых дропов.

Как рассказали в Росфинмониторинге РБК, внесение крупных сумм наличных через банкоматы удобно для отмывания средств из «теневых» источников.

Эти риски были зафиксированы еще в Национальной оценке угроз отмывания доходов и финансирования терроризма, проведенной в 2022 году.

Речь идет о предложении Минфина ввести лимит на пополнение счетов и вкладов физлицами через банкоматы — не более 1 млн рублей в месяц. По мнению Росфинмониторинга, такой порог может заметно усложнить использование банкоматов в преступных схемах и снизить нагрузку на систему финансового мониторинга.

В ведомстве уточняют, что при подозрительных операциях банки и сейчас вправе действовать жестко. В рамках закона о противодействии отмыванию доходов сотрудники кредитных организаций могут запросить у клиента документы или сведения, подтверждающие источник происхождения средств, которые вносятся на счет.

О готовящихся изменениях стало известно 30 января. Минфин направил соответствующий законопроект на согласование в Банк России и Росфинмониторинг еще в середине месяца.

Документ предлагает внести правки в закон «О банках и банковской деятельности». Сейчас никаких лимитов на пополнение счетов наличными через банкоматы в законодательстве нет, и, как отмечается в пояснительной записке, этим активно пользуются те, кто хочет ввести в оборот деньги неизвестного происхождения.

Инициатива уже получила поддержку в Госдуме. Глава комитета по финансовому рынку Анатолий Аксаков назвал ее логичной и отметил, что мера может сократить число мошеннических схем, когда людей под давлением злоумышленников заставляют снимать и затем вносить крупные суммы наличных через банкоматы.

RSS: Новости на портале Anti-Malware.ru