Половину нелегитимного трафика в России теперь создают вредоносные ботнеты

Доля нецелевого трафика, поступающего от веб-серверов, продолжила увеличиваться и по итогам 2024 года составила 12 % от общего числа запросов. При этом более половины объёма такого трафика приходится на активность вредоносных ботнетов (используемых для кибератак высокой мощности сети из большого числа устройств). Об этом сообщает «Коммерсантъ» со ссылкой на данные хостинг-провайдера RUVDS.

Половину нелегитимного трафика в России теперь создают вредоносные ботнеты

В сообщении сказано, что операторы ботнетов всё чаще используют для DDoS-атак компьютеры и серверы. Обычно в атаках такого типа задействуют заражённые устройства с простой архитектурой, такие как IoT-устройства или умные гаджеты. Такие сети чаще всего используют для атак сетевого (L2) и транспортного (L3) уровней. При этом для атак на уровень веб-приложений и серверов (L7) задействуют виртуальные серверы и машины.

Директор по продуктам Servicepipe Михаил Хлебунов сообщил, что злоумышленники арендуют мощности хостинг-провайдеров для проведения атак на L7-уровне. «При этом мы сталкивались с атаками, когда злоумышленники не выкупают виртуальные машины, а пользуются промоакциями хостеров и «берут» их непосредственно под атаку», — добавил господин Хлебунов.

Читать также:
Правительство запретило незарегистрированным майнерам расходовать более 6000 кВт·ч электроэнергии в месяц

Гендиректор RUVDS Никита Цаплин отметил, что злоумышленникам не всегда нужно арендовать мощности хостинг-провайдеров для своих ботнетов. Это связано с тем, что они могут эксплуатировать известные уязвимости оборудования для компрометации пользовательских устройств. При таком подходе легитимный клиент будет генерировать вредоносный трафик, не подозревая об этом.

Эксперты отмечают, что провайдерам защитить предоставляемые в аренду виртуальные серверы и машины весьма непросто, поскольку они не могут самостоятельно обновлять клиентское программное обеспечение. Достоверно определить тип исходящих от арендованного оборудования атак также непросто. Однако по некоторым характерным признакам можно с большой вероятности вычислить устройства, участвующие в DDoS-атаке, поскольку провайдер будет видеть резкий рост объёма трафика, аномально высокую сетевую активность и нагрузку на сетевое оборудование.

НОВОЕ НА САЙТЕ

ЛУЧШИЕ БЛОГИ ДЛЯ РАЗРАБОТЧИКОВ

В мире технологий, где Android занимает лидирующие позиции среди мобильных операционных систем, важно быть в курсе последних новинок, обновлений и трендов. Однако найти достоверные и полезные источники информации может быть непросто. Блоги, форумы и профессиональные...

От трамповских пошлин на алюминий взлетят цены на видеокарты и ПК-корпуса

Недавнее введение президентом США Дональдом Трампом (Donald Trump) 25-процентных пошлин на импорт алюминия вызвало обеспокоенность в отрасли компьютерного оборудования, особенно в связи с потенциальным ростом цен на видеокарты и корпуса для настольных ПК. По...

Apple, Nvidia и Amazon под ударом: трамповские пошлины полностью перекроят технологическую отрасль

Апрель президент США Дональд Трамп (Donald Trump) начал с заявлений о введении с 5 апреля повышенных импортных пошлин на зарубежные товары, ввозимые из разных стран. Поверх базового повышения до 10 %, отдельные направления получили...

Российского инженера начали судить за кражу секретных технологий ASML для запуска производства чипов в России

Российского инженера Германа А. (German A.) обвинили в краже и передаче российским властям секретных данных компаний ASML, NXP, GlobalFoundries и TSMC. Эта информация могла оказаться полезной для создания оборудования, способного производить микросхемы по технологии...

Sony представила преемника «короля телевизоров» и обновила всю серию Bravia

Компания Sony представила новые модели телевизоров Bravia. Наибольший интерес представляет флагманская модель Bravia 8 II, оснащённая матрицей QD-OLED. Она является преемником A95L — предыдущего флагмана, признанного «королём телевизоров» на прошлогодней премии Value Electronics TV...