DDoS-атака 1 млн ботов на РИА Новости была с успехом погашена

DDoS-атака 1 млн ботов на РИА Новости была с успехом погашена

DDoS-атака 1 млн ботов на РИА Новости была с успехом погашена

Утром 10 октября ресурсы медиагруппы «Россия сегодня», в том числе сайты РИА Новости и Sputnik, подверглись массированной DDoS-атаке. Нападение удалось отразить благодаря системе защиты, выстроенной службами ИБ и ИТ.

Суммарно технари насчитали свыше 1 млн генераторов мусорных потоков (IP-адресов, в основном азиатских и латиноамериканских). На пике было заблокировано 720 тыс. таких источников.

На этой неделе злоумышленники также провели атаку на онлайн-сервисы ВГТРК. Серьезно нарушить работу медиахолдинга им не удалось, однако на сбои телерадиовещания жаловались многие, особенно в Москве и Санкт-Петербурге.

По данным StormWall, в III квартале число DDoS-атак в России возросло на 103% в сравнении с таким же периодом 2023 года. Наиболее часто дидосеры атакуют телеком-компании.

Так, минувшим летом от DDoS пострадали дальневосточные VladLink и «АльянсТелеком». Мощнейшую DDoS-атаку до 3 Тбит/с пережил «Ростелеком».

Растет также численность DDoS-ботнетов. Согласно статистике StormWall, в прошлом году количество зараженных устройств в составе таких сетей увеличилось в четыре раза, в среднем до 16 тысяч.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В 7-Zip объявились уязвимости, грозящие RCE (патчи уже доступны)

Опубликована информация о двух схожих уязвимостях в 7-Zip — возможность выхода за пределы рабочего каталога, которую злоумышленники могут использовать для удаленного выполнения вредоносного кода.

Согласно описанию, проблемы CVE-2025-11001 и CVE-2025-11002 (по 7 баллов CVSS) возникли из-за некорректной обработки симлинков в архивных файлах.

Эксплойт проводится с помощью вредоносного ZIP, который жертва должна открыть. В случае успеха автор атаки сможет перезаписать любой файл в системе или подменить DLL, которую использует привилегированная служба.

Патчи включены в состав сборки 25.00. Пользователям 7-Zip рекомендуется как можно скорее обновить продукт или как минимум запретить автоматическую распаковку архивных файлов.

Минувшим летом были обнародованы еще две уязвимости в 7-Zip: возможность записи за границей буфера и разыменование null-указателя. Обе позволяют вызвать состояние отказа в обслуживании (DoS) и менее опасны.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru