реклама
Теги → веб-сервер

Половину нелегитимного трафика в России теперь создают вредоносные ботнеты

Доля нецелевого трафика, поступающего от веб-серверов, продолжила увеличиваться и по итогам 2024 года составила 12 % от общего числа запросов. При этом более половины объёма такого трафика приходится на активность вредоносных ботнетов (используемых для кибератак высокой мощности сети из большого числа устройств). Об этом сообщает «Коммерсантъ» со ссылкой на данные хостинг-провайдера RUVDS.

 Источник изображения: pexels.com

Источник изображения: pexels.com

В сообщении сказано, что операторы ботнетов всё чаще используют для DDoS-атак компьютеры и серверы. Обычно в атаках такого типа задействуют заражённые устройства с простой архитектурой, такие как IoT-устройства или умные гаджеты. Такие сети чаще всего используют для атак сетевого (L2) и транспортного (L3) уровней. При этом для атак на уровень веб-приложений и серверов (L7) задействуют виртуальные серверы и машины.

Директор по продуктам Servicepipe Михаил Хлебунов сообщил, что злоумышленники арендуют мощности хостинг-провайдеров для проведения атак на L7-уровне. «При этом мы сталкивались с атаками, когда злоумышленники не выкупают виртуальные машины, а пользуются промоакциями хостеров и «берут» их непосредственно под атаку», — добавил господин Хлебунов.

Гендиректор RUVDS Никита Цаплин отметил, что злоумышленникам не всегда нужно арендовать мощности хостинг-провайдеров для своих ботнетов. Это связано с тем, что они могут эксплуатировать известные уязвимости оборудования для компрометации пользовательских устройств. При таком подходе легитимный клиент будет генерировать вредоносный трафик, не подозревая об этом.

Эксперты отмечают, что провайдерам защитить предоставляемые в аренду виртуальные серверы и машины весьма непросто, поскольку они не могут самостоятельно обновлять клиентское программное обеспечение. Достоверно определить тип исходящих от арендованного оборудования атак также непросто. Однако по некоторым характерным признакам можно с большой вероятности вычислить устройства, участвующие в DDoS-атаке, поскольку провайдер будет видеть резкий рост объёма трафика, аномально высокую сетевую активность и нагрузку на сетевое оборудование.

window-new
Soft
Hard
Тренды 🔥
Meta наконец-то выпустит приложение Instagram для iPad 19 мин.
В Госдуме создали «серьёзную» группу для надзора за развитием ИИ 20 мин.
Рокерский экшен Devil Jam в духе Vampire Survivors отправит игроков разносить адских металлистов и убивать саму Смерть 51 мин.
Рынок NGFW в России до 2030 года будет расти ускоренными темпами 3 ч.
Утечка дизайна iOS 19 показала, что Apple не стала менять iOS до неузнаваемости, но изменений много 6 ч.
Google устранила две опасные уязвимости в Android, которые хакеры уже вовсю использовали 15 ч.
Инсайдеры раскрыли планы Bungie на большое тестирование Marathon 16 ч.
Акции техногигантов подскочили на фоне оптимизма по поводу тарифов США — Nvidia выросла сильнее всех 17 ч.
Институт развития интернета начал поддерживать игры анонимно, чтобы уберечь их разработчиков от санкций 17 ч.
Китай и Россия расширят сотрудничество в области кибербезопасности 17 ч.