Совместно с Wallarm мы представили отчет о состоянии сетевой безопасности в 2016 году

15 февраля 2017

Упрощение входа в мир взломов и атак до уровня руководств и пошаговых инструкций

Мы заметили, что сегодня стать киберзлоумышленником стало проще: уровень необходимых знаний и технического опыта упал. На данный момент достаточно обычного видеоруководства на YouTube или оплачиваемого валютой Bitcoin сервиса вида stresser или booter, чтобы осуществить успешную атаку даже на крупные сайты и приложения. В предыдущие годы подобного не наблюдалось.

Взломы и заражения зловредным ПО Интернета вещей и инфраструктуры, DDoS-атаки с помощью этих взломанных устройств

Сегодня Брайан Кребс — наверное, самый популярный блогер в сфере кибербезопасности. Он первым рассказал об эволюции ботнета Mirai и описал подробности отдельных проблем безопасности и уязвимостей. За годы тяжёлого труда журналистом сферы информационной безопасности, за его расследования компьютерных взломов и путей, которые приводят людей к киберпреступлениям, Кребса выбрали в качестве цели. Компания Akamai, которая размещала блог Кребса pro bono, на безвозмездной основе ради общественного блага, не смогла выдержать рекордную атаку в 620 Гбит/с ботнетом Mirai и отказалась от поддержания ресурса исследователя. Однако, как говорит сам Брайан, в Интернете цензура не сработает. Сегодня он продолжает расследовать криминальную активность в Сети.

Уязвимости в инфраструктуре, атаки с высоким уровнем косвенного урона

В конце 2016 года мы наблюдали первый, но не последний ботнет на основе Интернета вещей — Mirai. Сотни тысяч маршрутизаторов, камер, серверов DVR и других подключённых устройств вплоть до кофеварок с Wi-Fi создали самый заметный медиаповод года в сообществе информационной безопасности: они атаковали Dyn, одного из крупнейших провайдеров DNS- серверов в мире. Быстрая и беспощадная атака — и одни из самых посещаемых веб-сайтов в мире часами не открывались у пользователей, что показало фантастический косвенный урон хорошо продуманной атаки на инфраструктуру. До этого Mirai поднял планку возможной угрозы атакой в 1 Тбит/с на OVH, французского облачного хостинг-провайдера, одного из крупнейших в своём классе.

Растёт не только число атак, но и их качество

Повзрослели как методы защиты DNS, так и векторы и инструменты, используемые атакующими. Показали свою эффективность атаки вида no such domain (NXDOMAIN), нацеленные на быстрое истощение производительности кэша. Mirai атаковал свои цели с помощью так называемых «пыток водой» (DNS Water Torture Attack). Подобный тип атак отличается от обычных отражения и амплификации DNS-запросов и позволяет рекурсивному DNS-серверу атаковать целевой авторитетный.

Полную версию отчета вы найдете по ссылке

Предыдущая статья Следующая статья
Ваша подписка успешно активирована
На главную