Из серверов Call of Duty сделали ботнет для DDoS-атаки

Из серверов Call of Duty сделали ботнет для DDoS-атаки

Неизвестные злоумышленники взломали серверы популярной игры Call of Duty 4: Modern Warfare и использовали их для проведения DDoS-атаки мощностью 10 Гбит/с. Жертвами DDoS стало небольшое количество сайтов маленьких компаний, на которых направили поток UDP-запросов. Судя по всему, мишени выбирались по коммерческому принципу, то есть по заказу конкурентов.

Таким образом, хакеры ничего не имели против Activision, просто использовали их серверы как наиболее подходящие для выполнения конкретного заказа.

Как сообщается, хакеры использовали уязвимость, связанную с тем, что сервер не проверяет валидность игровой сессии при обработке запроса. Это позволило хакерам написать код, в ответ на который сервер генерирует UDP-пакеты. Эти пакеты отправляются на IP-адрес клиента, в качестве которого хакеры подставляют поддельный IP, то есть IP-адрес жертвы.

Защитой игровых серверов занимается европейская компания VistNet. Её представители сказали, что быстрый поиск в Google выдаёт тысячи сайтов, уязвимых для данного типа атаки, так что инцидент вполне может повториться. Интересно, что администраторы игровых серверов Call of Duty изначально предположили, что за атакой стоит именно компания VistNet, передает xakep.ru.

Чтобы закрыть уязвимость, администратору веб-сервера нужно поставить патч, который устанавливает лимит на количество запросов/пакетов для отдельного IP-адреса.

Россия выиграла Международную олимпиаду по кибербезопасности в Тунисе

Российская сборная взяла главный приз на Международной олимпиаде по кибербезопасности ICO, которая проходила в Тунисе с 27 июня по 2 июля. Команда завоевала четыре медали и стала абсолютным чемпионом соревнований. А один из участников сборной — Даниил Мелехов из московской Школы Центра педагогического мастерства — стал абсолютным победителем в индивидуальном зачете.

В финале российские школьники соревновались с 70 участниками из 19 стран, включая Китай, США, Бразилию, Италию, Сингапур, Швецию, Гонконг и Тунис.

Итог для сборной вышел мощным: золото получили Даниил Мелехов и Николай Белоусов, серебро — Артём Румянцев, бронзу — Роман Черемных.

 

Финал ICO состоял из двух туров по семь часов. Участникам пришлось решать комплексные задачи по веб-безопасности, анализу уязвимостей и другим направлениям практической кибербезопасности. Задания были приближены к реальным сценариям, так что это была полноценная проверка навыков.

Правила тоже были жёсткими: сторонние нейросети и мессенджеры использовать было нельзя. Участникам дали только ограниченный доступ к локальной модели ChatGPT-5.5-mini с лимитированными ресурсами.

 

Состав сборной определили по итогам многоэтапного отбора. Сначала заявки подали более 700 школьников, затем 56 лучших прошли в очный финал, где решали задачи без интернета, анализировали инциденты и участвовали в командном соревновании формата «защищай свое — атакуй чужое».

Готовили команду эксперты Центрального университета и «Лаборатории Касперского». Подготовка включала технические интервью, персональные планы занятий и промежуточную аттестацию.

Победа стала для российской сборной второй подряд на мировой арене ICO. И выглядит это довольно убедительно: пока взрослые спорят о кадровом голоде в ИБ, школьники уже показывают уровень, с которым можно выигрывать международные киберсоревнования.

RSS: Новости на портале Anti-Malware.ru