Сегодня 28 марта 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Половину нелегитимного трафика в России теперь создают вредоносные ботнеты

Доля нецелевого трафика, поступающего от веб-серверов, продолжила увеличиваться и по итогам 2024 года составила 12 % от общего числа запросов. При этом более половины объёма такого трафика приходится на активность вредоносных ботнетов (используемых для кибератак высокой мощности сети из большого числа устройств). Об этом сообщает «Коммерсантъ» со ссылкой на данные хостинг-провайдера RUVDS.

 Источник изображения: pexels.com

Источник изображения: pexels.com

В сообщении сказано, что операторы ботнетов всё чаще используют для DDoS-атак компьютеры и серверы. Обычно в атаках такого типа задействуют заражённые устройства с простой архитектурой, такие как IoT-устройства или умные гаджеты. Такие сети чаще всего используют для атак сетевого (L2) и транспортного (L3) уровней. При этом для атак на уровень веб-приложений и серверов (L7) задействуют виртуальные серверы и машины.

Директор по продуктам Servicepipe Михаил Хлебунов сообщил, что злоумышленники арендуют мощности хостинг-провайдеров для проведения атак на L7-уровне. «При этом мы сталкивались с атаками, когда злоумышленники не выкупают виртуальные машины, а пользуются промоакциями хостеров и «берут» их непосредственно под атаку», — добавил господин Хлебунов.

Гендиректор RUVDS Никита Цаплин отметил, что злоумышленникам не всегда нужно арендовать мощности хостинг-провайдеров для своих ботнетов. Это связано с тем, что они могут эксплуатировать известные уязвимости оборудования для компрометации пользовательских устройств. При таком подходе легитимный клиент будет генерировать вредоносный трафик, не подозревая об этом.

Эксперты отмечают, что провайдерам защитить предоставляемые в аренду виртуальные серверы и машины весьма непросто, поскольку они не могут самостоятельно обновлять клиентское программное обеспечение. Достоверно определить тип исходящих от арендованного оборудования атак также непросто. Однако по некоторым характерным признакам можно с большой вероятности вычислить устройства, участвующие в DDoS-атаке, поскольку провайдер будет видеть резкий рост объёма трафика, аномально высокую сетевую активность и нагрузку на сетевое оборудование.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
YouTube обновила дизайн встраиваемого плеера — пользователи как водится остались не довольны 2 ч.
Хакеры взломали инфраструктуру Еврокомиссии и похитили 350 Гбайт данных 2 ч.
Российским разработчикам игр предоставили налоговые льготы, как для IT-компаний 2 ч.
«Скрыть мою почту» не гарантирует анонимность — Apple раскрыла пользователя полиции 4 ч.
Apple удалила из российского App Store ряд популярных VPN по требованию РКН 4 ч.
Microsoft сделает Windows 11 стабильнее за счёт ужесточения требований к драйверам 7 ч.
Apple наняла бывшего руководителя Google, чтобы эффективнее продвигать Siri на рынке 8 ч.
Суд в Нидерландах тоже запретил чат-боту Grok генерировать изображения реальных людей без одежды 9 ч.
Новая статья: Slay the Spire 2 — свободное время, прощай! Предварительный обзор 13 ч.
Новая статья: Обзор нового сезона Warface «Стальные кварталы»: брутальность в каждой катке! 15 ч.
PON для OOB: Nokia представила платформу Aurelis for Data Centers для удалённого управления оборудованием в ЦОД 15 мин.
В России наблюдаются массовые сбои оборудования в устаревающих ЦОД 33 мин.
Несмотря на два провала, Intuitive Machines получила третий контракт NASA на доставку грузов на Луну 2 ч.
Ayaneo повысит цены и снимет ряд портативных консолей с производства — дефицит памяти взвинтил себестоимость 2 ч.
Sony заморозила продажи карт памяти CFexpress и SD из-за дефицита флеш-памяти 3 ч.
«На Xbox это было не похоже»: Microsoft пояснила, почему остановила кампанию «Это Xbox» 4 ч.
Лунный экипаж NASA прибыл на космодром — до запуска Artemis II остались считанные дни 4 ч.
«Смартфон Трампа» всё же существует — недавно его сертифицировала FCC 7 ч.
Microsoft приберёт к рукам ЦОД почти на 1 ГВт в Техасе, который не осилили построить Oracle и OpenAI 7 ч.
Meta построит ещё семь газовых электростанций для своего гигантского ИИ ЦОД Hyperion 15 ч.