Половину нелегитимного трафика в России теперь создают вредоносные ботнеты

Доля нецелевого трафика, поступающего от веб-серверов, продолжила увеличиваться и по итогам 2024 года составила 12 % от общего числа запросов. При этом более половины объёма такого трафика приходится на активность вредоносных ботнетов (используемых для кибератак высокой мощности сети из большого числа устройств). Об этом сообщает «Коммерсантъ» со ссылкой на данные хостинг-провайдера RUVDS.

Половину нелегитимного трафика в России теперь создают вредоносные ботнеты

В сообщении сказано, что операторы ботнетов всё чаще используют для DDoS-атак компьютеры и серверы. Обычно в атаках такого типа задействуют заражённые устройства с простой архитектурой, такие как IoT-устройства или умные гаджеты. Такие сети чаще всего используют для атак сетевого (L2) и транспортного (L3) уровней. При этом для атак на уровень веб-приложений и серверов (L7) задействуют виртуальные серверы и машины.

Директор по продуктам Servicepipe Михаил Хлебунов сообщил, что злоумышленники арендуют мощности хостинг-провайдеров для проведения атак на L7-уровне. «При этом мы сталкивались с атаками, когда злоумышленники не выкупают виртуальные машины, а пользуются промоакциями хостеров и «берут» их непосредственно под атаку», — добавил господин Хлебунов.

Читать также:
Отключения мобильного интернета в России спровоцировали рост популярности SMS

Гендиректор RUVDS Никита Цаплин отметил, что злоумышленникам не всегда нужно арендовать мощности хостинг-провайдеров для своих ботнетов. Это связано с тем, что они могут эксплуатировать известные уязвимости оборудования для компрометации пользовательских устройств. При таком подходе легитимный клиент будет генерировать вредоносный трафик, не подозревая об этом.

Эксперты отмечают, что провайдерам защитить предоставляемые в аренду виртуальные серверы и машины весьма непросто, поскольку они не могут самостоятельно обновлять клиентское программное обеспечение. Достоверно определить тип исходящих от арендованного оборудования атак также непросто. Однако по некоторым характерным признакам можно с большой вероятности вычислить устройства, участвующие в DDoS-атаке, поскольку провайдер будет видеть резкий рост объёма трафика, аномально высокую сетевую активность и нагрузку на сетевое оборудование.

НОВОЕ НА САЙТЕ

МТС задумала покрыть 5G буквально всю Россию с помощью спутников

МТС начала работу над проектом по установке базовых станций 5G на спутниках, которые будут напрямую передавать сигнал на обычный смартфон, что позволит обеспечить сплошное покрытие мобильной связью всей территории России. Об этом сообщил РБК...

В воскресный полдень рядом с Землёй пролетит астероид размерами с 15-этажный дом

Лаборатория солнечной астрономии ИКИ РАН сообщила, что 17 августа в 12:03 по московскому времени с нашей планетой сблизится астероид размером около 50 метров. В этот момент он будет максимально близко к Земле — на...

Робот Unitree H1 сбил человека во время забега на 1500 метров, но всё равно победил

14 августа 2025 года в Пекине стартовали первые в истории Всемирные игры человекоподобных роботов. Соревнования продлятся до 17 августа. В них принимают участие более 500 роботов из 280 команд, представляющих 16 стран, включая Японию,...

«Кто-то потеряет феноменальную сумму денег»: Сэм Альтман признал, что ИИ является пузырём

Пока экономисты рассуждают о возможном перегреве фондового рынка в связи с бумом искусственного интеллекта, глава OpenAI Сэм Альтман (Sam Altman) во время ужина с прессой высказался вполне однозначно, передаёт The Verge. «Находимся ли мы...

«Выглядит слишком хорошо, чтобы быть правдой»: игроков впечатлили 13 минут геймплея амбициозного корейского боевика Crimson Desert

Южнокорейский издатель и разработчик Pearl Abyss опубликовал 13-минутный ролик с демонстрацией геймплея своего амбициозного приключенческого экшена с открытым миром Crimson Desert. Обзор складного смартфона Samsung Galaxy Z Flip7:...