Из серверов Call of Duty сделали ботнет для DDoS-атаки

Из серверов Call of Duty сделали ботнет для DDoS-атаки

Неизвестные злоумышленники взломали серверы популярной игры Call of Duty 4: Modern Warfare и использовали их для проведения DDoS-атаки мощностью 10 Гбит/с. Жертвами DDoS стало небольшое количество сайтов маленьких компаний, на которых направили поток UDP-запросов. Судя по всему, мишени выбирались по коммерческому принципу, то есть по заказу конкурентов.

Таким образом, хакеры ничего не имели против Activision, просто использовали их серверы как наиболее подходящие для выполнения конкретного заказа.

Как сообщается, хакеры использовали уязвимость, связанную с тем, что сервер не проверяет валидность игровой сессии при обработке запроса. Это позволило хакерам написать код, в ответ на который сервер генерирует UDP-пакеты. Эти пакеты отправляются на IP-адрес клиента, в качестве которого хакеры подставляют поддельный IP, то есть IP-адрес жертвы.

Защитой игровых серверов занимается европейская компания VistNet. Её представители сказали, что быстрый поиск в Google выдаёт тысячи сайтов, уязвимых для данного типа атаки, так что инцидент вполне может повториться. Интересно, что администраторы игровых серверов Call of Duty изначально предположили, что за атакой стоит именно компания VistNet, передает xakep.ru.

Чтобы закрыть уязвимость, администратору веб-сервера нужно поставить патч, который устанавливает лимит на количество запросов/пакетов для отдельного IP-адреса.

Selectel первым получил аттестат ФСТЭК по новым требованиям приказа №117

Selectel сообщил о получении аттестата соответствия обновленным требованиям приказа ФСТЭК России №117. В компании заявляют, что стали первым облачным провайдером, публично подтвердившим соответствие новым правилам для информационных систем первого класса защищенности — К1.

Приказ №117 вступил в силу в марте 2026 года и заменил прежний приказ №17. Главное изменение — требования теперь касаются не только государственных информационных систем, но и других систем госсектора.

Кроме того, под действие правил могут попадать коммерческие компании, если они работают с защищаемыми системами, государственными заказчиками или участвуют в госконтрактах.

Для бизнеса это означает простую вещь: если компания работает с чувствительными данными или проектами для государства, требования к инфраструктуре становятся жестче. И закрывать их придется не «когда-нибудь потом», а уже в рамках новых правил.

Аттестат Selectel подтверждает, что облачную платформу провайдера можно использовать для размещения систем, подпадающих под требования приказа №117. Клиенты также смогут использовать такую инфраструктуру при прохождении собственной аттестации. Средства защиты информации при этом предоставляются по подписочной модели, без отдельной закупки и внедрения.

Аналогичная возможность аттестации доступна и для выделенных серверов Selectel в рамках аттестованных сегментов ЦОД.

По данным компании, спрос на защищенную инфраструктуру растет. Выручка от аттестованной облачной инфраструктуры по итогам 2025 года увеличилась почти втрое год к году. Быстрее всего потребление облаков росло у клиентов из финансового сектора — в 2,1 раза, в ритейле — в 1,5 раза, в медиа — в 1,4 раза.

В Selectel связывают этот рост с усилением регуляторной нагрузки, дефицитом экспертизы по аттестации и переходом регулируемых отраслей в облака.

Отдельно компания отмечает, что защищенная инфраструктура становится важной не только для выполнения требований ФСТЭК, но и для проектов с искусственным интеллектом, где вопросы безопасности и контроля данных всё чаще выходят на первый план.

RSS: Новости на портале Anti-Malware.ru