Qrator Labs зафиксировала ряд DDoS-атак, под которые попала QIWI

Qrator Labs зафиксировала ряд DDoS-атак, под которые попала QIWI

Qrator Labs зафиксировала ряд DDoS-атак, под которые попала QIWI

Qrator Labs, специализирующаяся на противодействии DDoS-атакам и обеспечении доступности интернет-ресурсов, зафиксировала факт высокоскоростных DDoS-атак на крупнейшие веб-ресурсы с использованием техники амплификации на основе memcache (программное обеспечение, реализующее сервис кэширования данных в оперативной памяти на основе хеш-таблицы).

С 23 по 27 февраля 2018 года по всей Европе прокатилась волна memcache амплифицированных DDoS-атак. Техника такой атаки заключается в прослушивании злоумышленниками UDP-трафика при условии установки параметров memcache по умолчанию, то есть фактически используется UDP-флуд – отправка множества поддельных UDP-пакетов в единицу времени от широкого диапазона IP-адресов.

Проблемы с безопасностью memcache известны как минимум с 2014 года, однако в 2018 году эта уязвимость проявилась особенно ярко: в ночь с 25 на 26 февраля специалисты Qrator Labs наблюдали ряд memcache амплифицированных DDoS-атак по всему интернету, включая атаки на крупнейшие в России сетевые ресурсы.

В 2017 году группа исследователей из китайской OKee Team рассказала о возможности организации подобных атак, указав на их потенциально разрушительную мощность.

За прошедшие несколько дней множество источников подтвердили факт атаки амплифицированными ответами от memcache ресурсов, с вкраплениями ответов от DNS и NTP. Источниками этих spoofed-атак стал крупный провайдер OVH и большое количество меньших интернет-провайдеров и хостеров.

Один из клиентов компании Qrator Labs – платежная система QIWI подтверждает факт успешно нейтрализованной атаки полосой 480 Гбит/сек UDP трафика по своим ресурсам от скомпрометированных memcache амплификаторов.

«Современные техники осуществления DDoS-атак не стоят на месте. Все чаще мы фиксируем появление новых «брешей» в инфраструктуре интернета, которыми с успехом пользуются злоумышленники для реализации нападений. Атаки с использованием memcache, скорость которых достигала нескольких сотен Гб/с, стали тому подтверждением, —  комментирует генеральный директор и основатель Qrator Labs Александр Лямин. — Уязвимых memcache ресурсов в интернете огромное количество, и мы настоятельно рекомендуем техническим специалистам производить корректную настройку memcache, не забывая об установках по умолчанию. Это поможет избежать прослушивания всего UDP-трафика, отправляемого на сервер, и снизить вероятность проведения DDoS-атак».

В Минцифры заявили о курсе на деанонимизацию интернета в России

Российские власти продолжат курс на деанонимизацию интернета. Об этом заявила директор департамента развития массовых коммуникаций и международного сотрудничества Минцифры Екатерина Ларина во время медиафорума ШОС в Киргизии.

По её словам, вопросы информационной безопасности должны решаться в цифровой среде так же, как и в офлайне. Именно поэтому государство последовательно работает над тем, чтобы в интернете становилось меньше анонимности.

«В России ведётся последовательная работа по деанонимизации в интернете», — подчеркнула представитель Минцифры.

Ларина отметила, что традиционные СМИ несут ответственность за публикуемую информацию и дорожат своей репутацией. Однако сегодня им всё чаще приходится конкурировать с новыми игроками — анонимными каналами, блогами и другими площадками, которые способны собирать многомиллионную аудиторию сразу в нескольких странах.

При этом далеко не всегда понятно, кто именно стоит за такими ресурсами.

«Мы не всегда знаем, кто стоит за конкретным аккаунтом в том или ином мессенджере, в той или иной соцсети, даже если он имеет многомиллионную аудиторию», — заявила Ларина.

По мнению Минцифры, такая ситуация создаёт дополнительные риски для информационной безопасности. Поэтому вопрос идентификации авторов крупных интернет-ресурсов рассматривается не только как проблема регулирования медиа, но и как элемент государственной безопасности.

Заявление прозвучало на медиафоруме государств — членов Шанхайской организации сотрудничества, который проходит на Иссык-Куле. В мероприятии участвуют представители более 25 официальных делегаций стран ШОС.

Фактически речь идёт о продолжении курса на повышение прозрачности цифрового пространства. Пока конкретные новые меры не озвучиваются, однако сам сигнал выглядит вполне однозначно: эпоха полной анонимности в интернете нравится регуляторам всё меньше.

RSS: Новости на портале Anti-Malware.ru