Продолжительность DDoS-атак сократилась в шесть раз

Продолжительность DDoS-атак сократилась в шесть раз

Продолжительность DDoS-атак сократилась в шесть раз

Киберпреступники начали экономить на DDoS-атаках. Если раньше хактивисты могли “ломать” российский ресурс месяцами, сейчас средняя атака длится не более двух дней. Злоумышленники тщательно выбирают жертву и экономят ресурсы.

Об “оптимизации” DDoS-атак пишет “Ъ”. Согласно отчету Qrator Labs, в 2023 году продолжительность таких инцидентов сократилась более чем в шесть раз.

Если в первом квартале 2022 самая длительная атака шла более десяти дней, то за тот же период этого года показатель упал до двух суток.

Добавим, рекорд по продолжительности за весь 2022 год поставила DDoS-атак, которая продолжалась три месяца.

В 2023 году самые длительные атаки были направлены на операторов фискальных данных (ОФД, 22 часа), сферу онлайн-образования (20 часов), медиа (20 часов) и программные сервисы (10 часов).

Сокращение максимальной длительности DDoS-атак эксперты связывают с расширением спектра целей атак. Злоумышленники больше не фокусируются на отдельно взятых ресурсах, пробуя “положить” их в течение длительного периода. В случае неудачи взломщики отступают и отправляются на поиски новой жертвы.

Атакующие анализируют ресурсы и находят слабые. По данным DDoS-Guard, больше всего от таких атак в 2023 году страдали региональные СМИ, развлекательные ресурсы, обучающие платформы, сферы бухгалтерского учета и банковский сектор.

Также сокращение атак связывают и с успешной блокировкой входящего трафик по геолокации. Это “обесценивает” атаки из-за рубежа. По этой причине на серых рынках выросли в цене российские socks-сервера, а это делает мощную DDoS-атаку очень дорогой.

По оценкам опрошенных Anti-Malware.ru экспертов, такая “комплесная атака”, когда DDoS-трафик направляется на сайт, сеть и инфраструктуру организации, может стоить “заказчику” $65 тыс.

Критическая уязвимость в плагине WPvivid Backup затронула 900 000 сайтов

Уязвимость, выявленная в популярном WordPress-плагине для создания резервных копий, позволяет без аутентификации загрузить на сайт вредоносный код PHP и запустить его на исполнение. Патч включен в состав WPvivid Backup & Migration 0.9.124.

Уязвимости подвержены все прежние версии продукта. Ввиду высокой опасности и масштабности проблемы (на счету WPvivid Backup уже свыше 900 тыс. установок) пользователям настоятельно рекомендуется произвести обновление.

Правда, в блог-записи Wordfence сказано, что CVE-2026-1357 (9,8 балла CVSS) критична лишь для тех, у кого настройки плагина предусматривают обработку сгенерированным ключом — в обеспечение загрузки резервных копий с других сайтов. По умолчанию эта возможность отключена, а срок действия ключа ограничен 24 часами.

Согласно описанию, причин появления уязвимости две: неадекватная обработки ошибок при расшифровке по RSA и отсутствие санации пути при записи загруженных файлов.

Как оказалось, когда плагин тщетно пытался расшифровать сеансовый ключ, он не завершал выполнение, а передавал ложное значение $key в phpseclib для инициализации шифрования.

Криптобиблиотека воспринимала его как строку нулевых байтов, что открыло возможность для шифрования полезной нагрузки дефолтным, легко угадываемым 0-байтовым ключом.

 

Ситуацию усугубило отсутствие проверок типа файлов и их расширений в функции send_to_site(). Это провоцировало выход за пределы защищенного каталога резервных копий — загрузку на сервер произвольного PHP-кода с записью в публично доступные места с тем, чтобы он каждый раз отрабатывал в браузере.

Апдейт, устраняющий эти недостатки, вышел 28 января. Автор опасной находки получил 2145 долларов в рамках программы Wordfence Bug Bounty.

RSS: Новости на портале Anti-Malware.ru