Independent-press.ru | РИА "Независимая пресса" - независимые новости со всего мира
 
  • 23:13 – Всероссийская конференция «Налоговое законодательство. Бухгалтерский учет 2024-2025» 
  • 00:03 – ОН БЫЛ СИМВОЛОМ МАЛОРОССИИ 
  • 12:56 – Пантеон или паноптикум. Новый взгляд на старые портреты 
  • 13:48 – «Изменения трудового законодательства. Охрана труда 2024» 
2022

Kaspersky выявил самую длительную DDoS-атаку c 2015 года

  • 26.04.2018, 22:06,
  • Криминал
  • Просмотров: 434
  • рейтинг: 
    • Не нравится
    • +111
    • Нравится
Kaspersky выявил самую длительную DDoS-атаку c 2015 года

МОСКВА, 26 апр.[/b] "Лаборатория Касперского" зафиксировала самую длительную DDoS-атаку c 2015 года — она продолжалась более 12 дней. Об этом компания сообщает по итогам анализа случаев таких атак через ботнеты, организованные злоумышленниками в первом квартале 2018 года.


"Первый квартал стал периодом длительных кампаний. Наиболее продолжительная из них не утихала в течение 297 часов (больше 12 дней), став самой долгой с конца 2015 года. Доля других относительно продолжительных атак (не менее 50 часов) выросла более чем в шесть раз — с 0,10 процента до 0,63 процента", — говорится в сообщении.


В первом квартале атаки были выявлены в 79 странах, больше всего — в Китае, США и Южной Корее. Россия в этом списке заняла десятое место (0,76 процента всех атак). А среди основных тенденций отмечается как возвращение долгих многодневных кампаний, так и рост популярности атак с усилением активности старых и новых ботнетов. В частности, вернулись атаки с усилением через сервис Memcached — по оценке компании, они были беспрецедентными по мощности.


В одном случае объем мусорного трафика превышал 1 Тб/с. Однако эксперты полагают, что популярность таких атак продлится недолго. Они затрагивают не только прямых жертв, но и организации, которые невольно оказываются вовлечены в кампанию, так что владельцы серверов будут быстро замечать избыток мусорного трафика и закрывать уязвимости. По мнению экспертов, на этом фоне организаторы DDoS-атак будут искать другие возможности усиления.


Одной из них могут стать LDAP-сервисы, которые используются для доступа к службам каталогов. Наряду с Memcached, NTP и DNS у этого сервиса один из самых больших коэффициентов усиления. Однако в отличие от них мусорный трафик LDAP едва ли способен полностью засорить исходящий канал, что делает выявление и устранение проблемы более трудной задачей для владельца уязвимого сервера. Поэтому, несмотря на относительно небольшое количество доступных LDAP-серверов, этот тип атак может стать популярным в теневом интернете в ближайшие месяцы, считают эксперты.


"Эксплуатация уязвимостей — излюбленный инструмент киберпреступников, которые занимаются созданием ботнетов. Однако, как показали первые месяцы 2018 года, DDoS-атаки затрагивают не только своих прямых жертв, но и компании, уязвимая инфраструктура которых задействована в атаке помимо их воли", — приводятся в сообщении слова руководителя проекта Kaspersky DDoS Protection в России Алексея Киселева.




*Экстремистские и террористические организации, запрещенные в Российской Федерации: «Свидетели Иеговы», Национал-Большевистская партия, «Правый сектор», «Украинская повстанческая армия» (УПА), «Исламское государство» (ИГ, ИГИЛ, ДАИШ), «Джабхат Фатх аш-Шам», «Джабхат ан-Нусра», «Аль-Каида», «УНА-УНСО», «Талибан», «Меджлис крымско-татарского народа», «Мизантропик Дивижн», «Братство» Корчинского, «Тризуб им. Степана Бандеры», «Организация украинских националистов» (ОУН).



Оставить комментарий


Загрузка...

Ваше Имя:
Ваш E-Mail:
*
  • Сегодня
  • Комментируют
  • Читаемое
Загрузка...
ActionTeaser.ru - тизерная реклама