JSOC CERT и НКЦКИ предотвратили атаку ботнета Meris на 45 тыс. устройств

JSOC CERT и НКЦКИ предотвратили атаку ботнета Meris на 45 тыс. устройств

JSOC CERT и НКЦКИ предотвратили атаку ботнета Meris на 45 тыс. устройств

Специалисты компании «Ростелеком-Солар» и Национального координационного центра по компьютерным инцидентам (НКЦКИ) смогли предотвратить атаки ботнета Meris на 45 тыс. устройств. Напомним, что этот ботнет заставил изрядно понервничать «Яндекс» и Брайана Кребса.

Зафиксировать и предотвратить попытку злоумышленников подчинить себе дополнительные устройства удалось благодаря центру выявления киберугроз JSOC CERT.

Примечательно, что операторы Meris стояли за самой мощной на сегодняшний день DDoS-атакой в рунете. Жертвой этой кампании стал российский поисковой гигант «Яндекс». По имеющимся данным, масштаб Meris можно оценить в 200 тысяч взломанных устройств.

К счастью, в распоряжении JSOC CERT была сеть ханипотов (ловушек), с помощью которых эксперты смогли изучить команды, используемые для управления подконтрольными устройствами. В процессе специалисты нашли ошибки, которые в итоге помогли обнаружить 45 тыс. сетевых устройств, выяснить их местоположение и изолировать от ботнета.

Считается, что Meris атакует преимущественно оборудование MikroTik, в отдельных прошивках которого содержатся критические уязвимости. Далее взломанные устройства объединяются под управлением единого центра и используются в DDoS-атаках.

Команда JSOC CERT передала НКЦКИ список выявленных заражённых устройств, что позволило оперативно информировать о ботнете зарубежные государственные центры реагирования на кибератаки.

Напомним, что не так давно операторы Meris также напали на знаменитого исследователя в области кибербезопасности Брайана Кребса.

Госдума России: в 2026 году VPN ограничиваться не будет

В Госдуме РФ осознают, что «обуздать» VPN-технологии в целях борьбы с экстремизмом невозможно, к тому же под блок могут попасть законопослушные сервисы. В 2026 году ограничений работы VPN не предвидится.

Позицию властей по этому вопросу и ближайшие планы озвучил на телеканале РБК глава думского комитета по инфополитике, ИТ и связи Сергей Боярский, Он также предостерег граждан от безоглядного использования VPN.

«Если жить с включенным VPN, то можно зайти в такие уголки интернета, в которые лучше не попадать, особенно подросткам», — заявил во всеуслышание депутат.

За неполные 10 месяцев 2025 года в рунете под блок попали 258 VPN-сервисов — против 197 в 2024-м. В России также запрещено продвигать VPN как средство обхода регуляторных ограничений.

В сентябре этого года вступил в силу закон, по которому за подобную рекламу VPN могут вчинить штраф, как и за умышленный поиск в интернете экстремистских материалов, в том числе с помощью VPN. Вместе с тем использование таких сервисов в легитимных целях в России не запрещено.

RSS: Новости на портале Anti-Malware.ru