Составлен рейтинг хостинг - провайдеров по количеству размещенных C&C

Составлен рейтинг хостинг - провайдеров по количеству размещенных C&C

Компания Damballa, специализирующаяся на исследованиях в области компьютерной безопасности выявила, в каких странах и на каких хостингах размещено наибольшее количество  командно-контрольных серверов бот-сетей. В тройку стран - лидеров попали США, Германия и Франция. Исследование проводилось за первое полугодие 2010 года.

По результатам исследования, оказалось, что наибольшее количество командно - контрольных серверов бот-сетей (C&C) размещалось на хостингах американских компаний, что составило 23.9 % от общего числа известных бот-сетей. Второе место занимает Германия, на хостингах которой расположено 17.9 % C&C, а третье место получила Франция - 8.6 % C&C.

Как ни странно, но Россия и Китай, которые ассоциируются с достаточно высоким уровнем киберпреступности, сильно отстают от запада; на их хостингах размещено 4,2% и 3,5% C&C соответственно.

Помимо стран, компания так же выявила, лидеров среди интернет и хостинг провайдеров, где сосредоточено максимальное количество C&C. Оказалось, что злоумышленники, в 50% случаев предпочитают крупные компании. Так, например в США, «популярным» провайдером является AT&T, а вот в Германии лидером оказалась компания 1&1 Internet AG.

По словам исследователя компании, Гюнтера Оллмана, очевидно, что провайдеры могут даже не подозревать о подобных предпочтениях злоумышленников. Но Оллман посоветовал компаниям, попавшим в список, обратить на это особенное внимание и определить, какие условия их хостинга могут быть наиболее привлекательными для злоумышленников, и по возможности изменить их.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Самая мощная DDoS-атака в истории: Cloudflare отбила удар в 7,3 Тбит/с

Cloudflare снова в деле — на этот раз компания отразила крупнейшую в истории DDoS-атаку с пиковой мощностью 7,3 Тбит/с. Атака была замечена в середине мая 2025 года и была направлена на неназванного хостинг-провайдера.

«Хостинг-провайдеры и критическая интернет-инфраструктура становятся всё более частыми целями DDoS-атак», — объясняет Омер Йоахимик из Cloudflare.

По его словам, всего за 45 секунд злоумышленники вылили 37,4 ТБ трафика. Что интересно, это уже третья крупная атака за полгода: в январе Cloudflare остановила атаку на 5,6 Тбит/с, в апреле — на 6,5 Тбит/с.

 

Как атаковали?

  • Злоумышленники одновременно били по сотням портов одного IP-адреса — в среднем 21 925 портов в секунду, на пике — 34 517.
  • Атака была многовекторной: в ход пошли UDP-флуд, отражённые атаки через QOTD, echo, NTP, Mirai-подобные методы, Portmap-флуд и RIPv1-усиление.
  • Почти весь трафик — UDP (99,996%).

В атаке участвовали более 122 000 IP-адресов из 161 страны. Лидеры по объёму вредоносного трафика:

  • Бразилия (10,5%)
  • Вьетнам (9,8%)
  • Китай (Unicom и Telecom)
  • Тайвань, Индонезия, Украина, США и Саудовская Аравия
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru