Ботнеты в России: 12% трафика нелегитимны, половина — DDoS-атаки

Ботнеты в России: 12% трафика нелегитимны, половина — DDoS-атаки

Ботнеты в России: 12% трафика нелегитимны, половина — DDoS-атаки

Злоумышленники все чаще задействуют не только IoT-устройства, но и арендованные или зараженные серверы для проведения DDoS-атак и распространения шифровальщиков. Использование серверных мощностей в России помогает обходить географические блокировки и скрывать местоположение атакующих.

По данным холдинга RUVDS, в 2024 году доля нелегитимного трафика в России составила 12%. Как сообщили представители компании «Коммерсанту», половину этого объема генерируют ботнеты, задействованные в мощных DDoS-атаках.

«Мы сталкивались с ситуациями, когда злоумышленники не приобретают виртуальные машины, а используют промоакции хостинг-провайдеров, получая ресурсы непосредственно для атаки», — рассказал Михаил Хлебунов, директор по продуктам Servicepipe. Чаще всего такие атаки происходят на уровне L7.

Генеральный директор RUVDS Никита Цаплин уточнил, что преступники используют не только арендованные серверы, но и взломанные машины.

«Они эксплуатируют уязвимости, из-за чего легитимные клиенты, сами того не зная, становятся источником вредоносного трафика», — пояснил он.

По словам Александра Чернова, руководителя направления киберразведки ЦПК Innostage SOC CyberArt, размещение атакующих серверов в России помогает обходить геофильтры, которые компании применяют для защиты от DDoS-атак.

Евгений Мартынов, директор по информационным технологиям «Рег.ру», отметил, что провайдерам сложно защитить арендованные серверы, поскольку без согласия пользователей невозможно обновлять программное обеспечение или устанавливать защитные решения. Это может привести к сбоям в работе клиентских систем.

Денис Полянский, директор по клиентской безопасности Selectel, назвал выявление атак с арендованного оборудования сложной задачей. В большинстве случаев признаки атаки удается обнаружить лишь частично, а провайдеры могут получить уведомление только от регулятора, если атакуемые ресурсы подключены к системе ГосСОПКА.

Замедление Telegram привело проблемам в работе Windows Update

Российские пользователи Windows столкнулись с трудностями при установке обновлений системы на фоне замедления работы мессенджера Telegram. Апдейты либо не загружаются вовсе, либо устанавливаются крайне медленно — процесс может растягиваться на несколько дней. В отдельных случаях сообщается о сбоях при загрузке самой операционной системы.

О проблемах сообщил телеграм-канал MASH. По его данным, сложности наблюдаются как у владельцев лицензионных, так и у пользователей неофициальных версий Windows.

Чаще всего система сообщает о невозможности подключения к серверам обновлений. У части пользователей это сопровождается нарушением нормальной загрузки ОС. В других случаях обновления всё же скачиваются, но процесс занимает значительно больше времени, чем обычно.

Авторы канала предполагают, что при замедлении Telegram могли быть затронуты сетевые ресурсы, используемые для доставки обновлений Windows.

Роскомнадзор заявил, что не имеет отношения к возникшим проблемам: «Решения уполномоченных органов в отношении сервисов Windows не поступали, меры ограничения к ним не применяются».

Официально замедление Telegram Роскомнадзор начал 10 февраля. При этом массовые жалобы на перебои в работе мессенджера стали появляться ещё накануне. Позднее появились сообщения и о возможной полной блокировке Telegram в России.

RSS: Новости на портале Anti-Malware.ru