Злоумышленники обходят защиту от DDoS с помощью смешанных ботнетов

Злоумышленники обходят защиту от DDoS с помощью смешанных ботнетов

Злоумышленники обходят защиту от DDoS с помощью смешанных ботнетов

В ходе анализа данных о DDoS-атаках, зафиксированных в III квартале 2023-го, эксперты StormWall обнаружили, что дидосеры изменили тактику: начали использовать ботнеты, состоящие из устройств, зараженных несколькими вредоносами.

Поскольку возможности и наборы техник у DDoS-зловредов различны, смешанные ботнеты обладают универсальностью и устойчивостью к средствам противодействия, не требуя изменения кода резидентных агентов.

В отчетный период такие гибриды, по данным StormWall, использовались для проведения DDoS-атак в разных регионах, в том числе в России, и показали высокую эффективность, так как многие компании пока не имеют надежной защиты от подобных угроз.

Данный тренд удивителен: ботоводы обычно стремятся снабдить своих зловредов средствами защиты от конкуренции, и те после запуска безжалостно прибивают чужие процессы по заданному списку.

Исследователи также отметили значительное увеличение количества многовекторных DDoS. Глобальный показатель повысился на 83% в сравнении с уровнем III квартала 2022 года, в России он возрос на 16%.

Количество DDoS-атак уровня приложений во всем мире, согласно представленной статистике, за год увеличилось на 48%. Россия тоже показала прирост (бизнес и госсектор), но более скромный — 14%.

На DNS-атаки, число которых тоже возросло, пришлось 3% зафиксированных инцидентов. Перегрузки по трафику на серверах DNS грозят нарушением доступа к сайтам и веб-сервисам. Для эффективного противодействия DNS-атакам эксперты советуют выработать комплексную стратегию, предусмотрев защиту и резервирование не только конечных ресурсов, но и DNS-инфраструктуры.

Telegram опроверг утверждение властей РФ о доступе спецслужб к перепискам

Telegram опроверг возможность перехвата IM-сообщений участников СВО иностранной разведкой. Такое предположение высказал глава Минцифры РФ Максут Шадаев на заседании комитета Госдумы по информполитике.

Комментируя этот выпад для СМИ, администрация мессенджера отметила, что секретные чаты Telegram используют сквозное шифрование. Соответствующие криптоключи хранятся локально, на устройствах пользователей, и содержимое переписок недоступно даже самой веб-службе.

В ходе заседания в Госдуме, состоявшегося два дня назад, высокопоставленный участник заявил:

«Много фактов, которые подтверждены нашими органами, что доступ к переписке в “Телеграме” имеют иностранные спецслужбы, которые используют эти данные в рамках ведения боевых действий против наших Вооруженных сил».

Вместе с тем министр отметил, что в попытках заставить иностранный мессенджер соблюдать российское законодательство никто не собирается «рубить с плеча». Меры принуждения принимаются поэтапно, с пониманием значимости сервиса.

В ответ на запрос «Рейтер» Telegram предоставил резкий комментарий:

«Утверждение российских властей о том, что наше шифрование будто бы скомпрометировано, является преднамеренной фабрикацией, призванной оправдать запрет Telegram».

Ограничения работы популярной IM-службы российские власти объясняют не только борьбой с противоправным контентом, но также стремлением защитить граждан от происков киберкриминала, облюбовавшего Telegram.

С 2022 года МВД РФ зафиксировало 153 тыс. преступлений, совершенных с использованием данного мессенджера; 30 тыс. из них составили диверсии и теракты. Сервис также проигнорировал 150 тыс. запросов на удаление запрещенной в стране информации.

В результате в России для начала ограничили голосовую связь через Telegram, что, по данным Минцифры, позволило снизить объемы мошенничества на 23%.

С 10 февраля начались работы по замедлению Telegram, хотя и не без нежелательного побочного эффекта: у пользователей Windows и разработчиков ОС на основе Linux, в том числе российских, возникли проблемы с получением обновлений.

RSS: Новости на портале Anti-Malware.ru