Половину нелегитимного трафика в России теперь создают вредоносные ботнеты

Доля нецелевого трафика, поступающего от веб-серверов, продолжила увеличиваться и по итогам 2024 года составила 12 % от общего числа запросов. При этом более половины объёма такого трафика приходится на активность вредоносных ботнетов (используемых для кибератак высокой мощности сети из большого числа устройств). Об этом сообщает «Коммерсантъ» со ссылкой на данные хостинг-провайдера RUVDS.

Половину нелегитимного трафика в России теперь создают вредоносные ботнеты

В сообщении сказано, что операторы ботнетов всё чаще используют для DDoS-атак компьютеры и серверы. Обычно в атаках такого типа задействуют заражённые устройства с простой архитектурой, такие как IoT-устройства или умные гаджеты. Такие сети чаще всего используют для атак сетевого (L2) и транспортного (L3) уровней. При этом для атак на уровень веб-приложений и серверов (L7) задействуют виртуальные серверы и машины.

Директор по продуктам Servicepipe Михаил Хлебунов сообщил, что злоумышленники арендуют мощности хостинг-провайдеров для проведения атак на L7-уровне. «При этом мы сталкивались с атаками, когда злоумышленники не выкупают виртуальные машины, а пользуются промоакциями хостеров и «берут» их непосредственно под атаку», — добавил господин Хлебунов.

Читать также:
TSMC созналась: чтобы оторваться от конкурентов, она строит сразу 24 фабрики по всему миру

Гендиректор RUVDS Никита Цаплин отметил, что злоумышленникам не всегда нужно арендовать мощности хостинг-провайдеров для своих ботнетов. Это связано с тем, что они могут эксплуатировать известные уязвимости оборудования для компрометации пользовательских устройств. При таком подходе легитимный клиент будет генерировать вредоносный трафик, не подозревая об этом.

Эксперты отмечают, что провайдерам защитить предоставляемые в аренду виртуальные серверы и машины весьма непросто, поскольку они не могут самостоятельно обновлять клиентское программное обеспечение. Достоверно определить тип исходящих от арендованного оборудования атак также непросто. Однако по некоторым характерным признакам можно с большой вероятности вычислить устройства, участвующие в DDoS-атаке, поскольку провайдер будет видеть резкий рост объёма трафика, аномально высокую сетевую активность и нагрузку на сетевое оборудование.

НОВОЕ НА САЙТЕ

Путин заявил, что Европа исчезает

Дзен Европа, которую все так любили, исчезает, заявил президент России Владимир Путин. "Так или иначе, базис такой ценностный должен оставаться. Если его нет, если он исчезает, то тогда и Европа, которую мы так все...

Фундаментальные вещи европейской идентичности исчезают, заявил Путин

Дзен Фундаментальные вещи, связанные с европейской идентичностью, исчезают, происходит их размыв изнутри, в том числе из-за миграции, заявил президент РФ Владимир Путин. "Дело в том, что эти фундаментальные вещи, связанные с европейской идентичностью, исчезают...

В Европе набирают обороты национально ориентированные силы, заявил Путин

Дзен В Европе набирают обороты национально ориентированные политические силы, заявил президент России Владимир Путин. "Вот сейчас всё-таки в Европе набирает обороты, набирают обороты политические силы, которые национально ориентированы. И во Франции, не буду там...

Путин рассказал, с чем связан запрет на поставки российской нефти в Европу

Дзен Запрет на поставки российских нефти и газа в Европу связан в том числе с утратой суверенитета, заявил президент России Владимир Путин на заседании Международного дискуссионного клуба "Валдай". "Если суверенитет утрачивается, то тогда и...

Путин назвал причину захвата Францией танкера

Дзен Президент России Владимир Путин назвал причиной захвата Францией танкера в нейтральных водах тяжелую внутриполитическую ситуации для Парижа. "Танкер захвачен в нейтральных водах, там, видимо, искали какие-то военные грузы, беспилотники - ничего этого не...