АТАКА НА DYN, СУММИРУЯ

21 октября 2016 года пользователи получили отказ в доступе к популярным международным социальным сетям, новостным порталом, стриминговым сервисам и тд. С перебоями также работали Twitter, PayPal, Airbnb, CNN, Starbucks, Yammer. Причиной нарушения режима работы стали массовые атаки на крупного американского DNS-провайдера Dyn.

Специалистами в области информационной безопасности (ИБ) уже были выпущены первые отчеты касательно данного нападения. Наиболее интересным из них оказался отчет от непосредственно пострадавшей Компании Dyn, опубликованный 22 октября.

Представители Dyn объявили, что не смотря на незаконченное расследование, уже можно с точностью сказать, что D(DoS)-атака осуществлялась с десятков миллионов IP-адресов по всему миру. Также в массовом нападении были задействованы IoT-ботнеты. Благодаря помощи специалистов Компаний Flashpoint и Akama, было также выяснено, что одни из источников трафика стал ботнет Mirai, объединяющий в себе такие IoT-устройства, как роутеры, камеры видеонaблюдения, DVR-системы и тд.

Подобная методика применялась и ранее. Например, всего неделю назад, при D(Dos)-нападении на провайдера OVH и сайт известного журналиста — Брайана Кребса. Мощность атак составила 1 Тб/с и до 620 Гбит/с соответственно.

Исходные коды Mirai были опубликованы в начале октября 2016. На текущий момент Онлайн-трекeр ботнета зафиксировал около 1,2 млн зараженных Mirai устройств, а ведь Mirai далеко не единственное вредоносное ПО, которое атакует IoT-десктопы и объединяет их в бoтнеты.

До окончания расследования данного инцидента пока еще далеко, но телеканал CBS News и агентство Reuters уже сообщили, что к данному делу подключились Министерство национальной безопасности США и ФБР. Вышеупомянутые институты комментировать ситуацию с D(Dos)-атакой на Dyn отказались.

Мы, в свою очередь, пристально будем следить за развитием событий. Для того чтобы обезопасить Наших Клиентов от D(Dos)-нападений мы используем в работе только высокоэффективные решения мировых лидеров отрасли и, по совместительству, Наших Партнеров: FortiNet FortiDDoS; Check Point; Radware; F5; Arbor Peakflow. Все продукты подбираются индивидуально под особенности IT-инфраструктуры Клиента, именно поэтому они всегда оказываются наиболее продуктивными.

Этот сайт использует файлы Cookies.

Нажимая ПРИНЯТЬ или продолжая просмотр сайта, Вы разрешаете их использование. Подробнее

ПРИНЯТЬ