Яндекс атаковали самым мощным DDoS в истории Рунета

Яндекс атаковали самым мощным DDoS в истории Рунета

Яндекс атаковали самым мощным DDoS в истории Рунета

На прошедших выходных неизвестные киберпреступники провели самую мощную DDoS-атаку в истории Рунета. Целью злоумышленников стали серверы российского интернет-гиганта «Яндекс», а специалисты Cloudflare подтвердили зафиксированный рекорд.

О кибератаке изданию «Ведомости» рассказал некий источник внутри самого «Яндекса». Также отмечается, что компания едва сдержала настолько сильный DDoS, несмотря на сотрудничество с Cloudflare, которая привыкла отражать кибератаки.

Подробности кампании киберпреступников пока остаются за ширмой, что легко можно объяснить внутренним расследованием. Известно лишь, что на этой неделе «Яндекс» продолжает ощущать на себе действия злоумышленников.

Источник «Ведомостей» уточнил, что речь идёт об угрозе критической инфраструктуре, то есть операция преступников вышла уже на уровень страны. Тем не менее на данный момент атака никак не повлияла на работу сервисов «Яндекса», и до пользовательских данных злоумышленники не добрались.

Напомним, что в середине июля веб-сайт Минобороны России на два часа ушёл в офлайн из-за DDoS-атаки. А в начале лета Сбер зафиксировал рост числа таких же кампаний на свою инфраструктуру.

Armored Likho научила ИИ писать инструменты для кибератак на Россию

Кибергруппировка Armored Likho расширила арсенал новым трояном BusySnake RAT, способным атаковать компьютеры под управлением Windows, Linux и macOS. Заодно злоумышленники нашли большую языковую модель и притащили её внутрь атаки для разработки дополнительных вредоносных компонентов.

Эксперты «Лаборатории Касперского» обнаружили три версии BusySnake RAT. Первая написана на Python и связывается с командным сервером через инфраструктуру телеграм-ботов.

В следующей версии группировка перешла на GitLab, а самый свежий вариант полностью переписала на Go. BusySnake RAT позволяет управлять заражёнными системами на разных платформах.

Кроме собственной разработки, Armored Likho начала применять троян с открытым исходным кодом Kharon RAT. С его помощью атакующие получают удалённый доступ к устройствам и выгружают нужные файлы.

 

Изменилась и инфраструктура распространения инструментов. Вместо общедоступных репозиториев злоумышленники переключились на закрытые проекты в GitHub и GitLab. Такой подход затрудняет исследование сетевого взаимодействия и помогает дольше прятать используемые компоненты.

Отдельный апгрейд получила работа с искусственным интеллектом. Раньше Armored Likho применяла ИИ преимущественно на этапе первоначального проникновения. Теперь анализ кода указывает, что большие языковые модели помогают создавать утилиты для закрепления и дальнейшего развития атаки.

Подробности новой кампании опубликованы в отчёте на Securelist. Защитные решения «Лаборатории Касперского», по данным компании, обнаруживают и блокируют связанную с группировкой активность.

RSS: Новости на портале Anti-Malware.ru