Dyn Research зафиксировала перехват трафика Mada Telecom

Зафиксирован перехват трафика палестинского провайдера

Компания Dyn Research обнаружила искажение интернет-маршрутов одного из палестинских провайдеров Mada Telecom со стороны нидерландского провайдера A2B Internet. В результате действий администрации A2B Internet весь трафик, предназначенный для Mada, проходил через сеть в Нидерландах. Причём проблемы с маршрутизацией у A2B Internet уже были несколько дней назад,

когда этот оператор полностью пропускал через себя трафик нидерландского хостинг-провайдера SIT Internetdiensten, в сети которого располагается много майнеров Bitcoin.

Возможность захвата трафика представляет протокол BGP, который обеспечивает глобальную маршрутизацию в Интернете. Протокол ввода позволяет одному злонамеренному провайдеру перехватить весь трафик другого с помощью распространения некорректных BGP-анонсов. Такую возможность можно использовать как для поведения DoS-атак на конкретного провайдера или для перехвата трафика. При этом не всегда понятно с чем связано искажение маршрутной информации - с ошибкой или злым умыслом.

Протокол BGP был разработан в самом начале развития Интернет, когда администрация провайдеров доверяла друг другу. Однако откровения Сноудена и формирование кибервойск разными странами нарушили доверие провайдеров друг к другу, но создать новый протокол BGP или хотя бы внести изменения в существующий пока не представляется возможным. Именно поэтому и возникают до сих пор инциденты с перехватом трафика.

ВложениеРазмер
Image icon Screenshot_2015-01-10-12-37-58.png4.9 КБ
Image icon Screenshot_2015-01-10-12-50-07.png13.53 КБ
обнаружила искажение интернет-маршрутов одного из палестинских провайдеров Mada Telecom со стороны нидерландского провайдера A2B Internet. В результате действий администрации A2B Internet весь трафик, предназначенный для Mada, проходил через сеть в Нидерландах. Причём проблемы с маршрутизацией у A2B Internet уже были несколько дней назад, " />

Каждая третья компания в России пережила более 10 кибератак за год

Почти треть российских компаний в 2025 году пережили более десяти кибератак на свою инфраструктуру. Об этом говорят результаты опроса, проведённого Центром компетенций сетевой безопасности компании «Гарда». Согласно данным исследования, 29% респондентов сообщили о десяти и более атаках, ещё у 42% инциденты происходили от одного до девяти раз.

При этом 29% участников заявили, что не фиксировали атак вовсе. В «Гарде» отмечают: это не обязательно означает их отсутствие — возможно, дело в недостаточном уровне мониторинга событий информационной безопасности.

Самыми распространёнными угрозами остаются фишинг и социальная инженерия — с ними сталкивались 69% опрошенных компаний.

На втором месте — вредоносные программы, включая инфостилеры, трояны и шифровальщики (56%). DDoS-атаки затронули почти треть участников опроса — 31%.

 

 

Отдельный блок опроса был посвящён тому, какие атаки труднее всего обнаружить и остановить. Лидируют здесь атаки с использованием уязвимостей нулевого дня — их назвали самыми проблемными 68% респондентов.

На втором месте — атаки внутри периметра с применением легитимных учётных записей (45%). Также компании отмечают сложности с выявлением скрытных вредоносных инструментов и атак, идущих через внешние сервисы с низким уровнем защиты.

По словам руководителя продукта «Гарда TI Feeds» Ильи Селезнёва, результаты опроса показывают очевидную тенденцию: киберугрозы развиваются быстрее, чем традиционные меры защиты.

Он подчёркивает, что в таких условиях всё большую роль играет проактивный подход и работа с актуальными данными об угрозах — от поиска фишинговых доменов и скомпрометированных учётных данных до выявления утечек персональных данных и исходного кода ещё до того, как ими воспользуются злоумышленники.

В целом результаты опроса подтверждают: даже если атаки «не видны», это не значит, что их нет. А фокус на обнаружение и предотвращение становится не менее важным, чем реагирование на уже произошедшие инциденты.

RSS: Новости на портале Anti-Malware.ru