Cloudflare зафиксировала DDoS-атаку мощностью почти 2 Тбит/с

Cloudflare зафиксировала DDoS-атаку мощностью почти 2 Тбит/с

Cloudflare зафиксировала DDoS-атаку мощностью почти 2 Тбит/с

На прошлой неделе в CDN-сети Cloudflare была успешно погашена DDoS-атака, на пике показавшая около 2 Тбит/с. Столь внушительный поток, по данным провайдера, создавали зараженные IoT-устройства и серверы, взломанные через незакрытую дыру в софте GitLab.

Дидосеры пытались сокрушить мишень, применяя две разные техники — отражение / усиление трафика с помощью DNS-резолверов и UDP-флуд. В атаке принимали участие  примерно 15 тыс. Mirai-подобных ботов; благодаря крепкой защите дидосеры отступились после первой же минуты.

 

Уязвимость в веб-интерфейсе GitLab, о которой идет речь, была устранена еще в апреле. К сожалению, патч, защищающий от эксплойта CVE-2021-22205, установили далеко не все пользователи. По данным Rapid7, в начале текущего месяца спасительная заплатка отсутствовала на половине подключенных к интернету систем управления Git-репозиториями.

Терабитные DDoS для Cloudflare уже не в диковинку. Атаки такой мощности, по словам специалистов, наблюдались и в III квартале, и в октябре-ноябре, но последняя оказалась рекордной. В прошлом квартале также резко увеличилось количество DDoS сетевого уровня (3 и 4) —на 44%.

Бот-сети, по команде генерирующие мусорный поток и направляющие его на мишень, сохраняют актуальность как угроза, и злоумышленники не ленятся создавать новых зловредов, способных массово заражать плохо защищенные сетевые и IoT-устройства. Так недавно в интернете объявились еще два ботнета-дидосера — Mēris и Pink.

В Москве сняли ограничения на использование мобильного интернета

В центре Москвы вновь заработал мобильный интернет, в том числе в районах, расположенных в непосредственной близости от Кремля. Восстановление связи подтвердили операторы Т2 и «Вымпелком» (бренд «Билайн»). По имеющимся данным, ограничения начали снимать около полудня.

О возобновлении работы мобильного интернета в центре столицы сообщило РБК.

«Сервис мобильного интернета действительно доступен в полном объёме», — сообщили в Т2. «В настоящее время работа мобильного интернета в Москве полностью восстановлена», — рассказал представитель «Вымпелкома».

Портал «Код Дурова» связал снятие ограничений с завершением операции ФСБ по задержанию подозреваемых в подготовке серии диверсионно-террористических актов. Об этом сегодня сообщил Центр общественных связей ФСБ. По данным ведомства, целями возможных атак были объекты критической инфраструктуры, представители органов власти и военнослужащие.

Ограничения на работу мобильного интернета начались 6 марта. Сначала они затронули юг города и были почти тотальными: в отдельных случаях не работали даже голосовые вызовы.

Затем ограничения сместились в центр и стали более точечными. Они затрагивали лишь отдельные улицы или кварталы и касались в основном мобильного интернета, причём с перебоями работали даже некоторые сервисы из «белого списка».

RSS: Новости на портале Anti-Malware.ru