При организации DDoS-атаки на PayPal и MasterCard использовались ботнеты

При организации DDoS-атаки на PayPal и MasterCard использовались ботнеты

Специалисты Panda Security, изучая инциденты с нападением на Интернет-ресурсы платежной системы PayPal и оператора международных пластиковых карт MasterCard, обнаружили, что атаковавшие их анонимы прибегали к помощи вредоносных сетей.



В заявлении исследователя Panda Шона-Пола Коррелла утверждается, что довольно многочисленные группы добровольцев, желавших отомстить финансовым операторам за отказ сотрудничать с проектом Wikileaks, объединили свои компьютеры в ботнеты для проведения распределенных DoS-атак. Аналитики компании в настоящее время говорят о существовании двух таких вредоносных сетей: первая насчитывала 3 тыс. машин, вторая - в 10 раз больше.


В сущности, это означает, что сторонники Wikileaks добровольно инфицировали свои системы вредоносным программным обеспечением; во всяком случае, Panda Security утверждает, что для создания ботнетов использовался компьютерный вирус, размножающийся посредством пиринговых сетей и USB-накопителей. В настоящее время лаборатория Panda занимается поиском образца этой программы.


Напомним, что группа анонимов продолжает устраивать отказы в обслуживании для сайтов компаний, которые ранее прервали деловые связи с Джулианом Эссенджем и его ресурсом. Активисты (или, как их называют англоязычные издания, "хактивисты") уверены, что своими действиями они помогают отстаивать свободу слова в Интернете. На этой неделе анонимы успешно навредили сайтам политиков, критиковавших Wikileaks (таких, например, как американский сенатор Джозеф Либерман), онлайн-представительству карточной системы Visa, сервису генерации защитных кодов MasterCard SecureCode, а также корпоративному блогу и титульному сайту PayPal.


Network World

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ИИ и уязвимости создали крупнейшие DDoS-ботнеты — 5,7 млн устройств

Компания CURATOR, специализирующаяся на защите интернет-ресурсов от DDoS-атак, зафиксировала в третьем квартале 2025 года рекордный скачок ботнет-активности. По словам экспертов, сочетание искусственного интеллекта и огромного числа незащищённых устройств создало идеальные условия для появления крупнейших DDoS-сетей за всю историю наблюдений.

В одной из атак, которую специалисты CURATOR отслеживали более полугода, участвовало 5,76 миллиона заражённых устройств — в основном из Бразилии, Вьетнама, США, Индии и Аргентины.

 

Для сравнения: в прошлом году крупнейший ботнет включал всего около 227 тысяч устройств, то есть масштаб вырос более чем в 25 раз.

Бразилия впервые обогнала Россию и США, став крупнейшим источником L7 DDoS-атак — почти 19% от всего вредоносного трафика. Вьетнам показал стремительный рост, поднявшись за год с 15-го на 4-е место по активности ботов.

 

По оценке специалистов CURATOR, взрывной рост ботнетов связан с двумя факторами. Первый — ускоренная цифровизация в развивающихся странах, где миллионы устройств подключаются к Сети без должной защиты. Второй — активное использование злоумышленниками ИИ-инструментов, которые помогают автоматически находить и заражать такие устройства.

«Большое количество уязвимых гаджетов было и раньше, но теперь благодаря ИИ злоумышленники пробивают их в разы быстрее и эффективнее», — пояснил Дмитрий Ткачёв, генеральный директор CURATOR.

Больше всего DDoS-атак в третьем квартале пришлось на компании из сфер финтеха (26,1%), электронной коммерции (22%), медиа (15,8%) и телекоммуникаций (14,5%).

 

Самая мощная атака за квартал пришлась на электронную коммерция — её пик достиг 1,15 Тбит/с, что немного превысило прошлогодний рекорд. А самая продолжительная атака против онлайн-магазинов длилась 14 часов 33 минуты.

Напомним, в сентября Cloudflare зафиксировала самую мощную DDoS-атаку за всё время наблюдений. Пиковая нагрузка достигла 22,2 терабита в секунду и 10,6 млрд пакетов в секунду — это почти вдвое больше предыдущего рекорда.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru