×
Россия +7 (909) 261-97-71

Яндекс рассказал о ботнете Mēris, который устроил крупнейшую DDoS-атаку в рунете

Россия +7 (909) 261-97-71
Шрифт:
0 3919
Подпишитесь на нас в Telegram

Яндекс рассказал подробности о DDoS-атаке ботнета с «чудовищным» показателем запросов. Компания отразила атаку в почти 22 млн RPS (количество запросов в секунду) – самую крупную «из известных за всю историю интернета», написали представители компании в блоге на Хабре.

Сейчас Яндекс ведет совместное расследование с Qrator Labs.

Это одна из множества атак не только на Яндекс, но и на другие компании. Ее источник – «новый ботнет» Mēris (в переводе с латышского «чума», т.к. захвату подверглись устройства латвийской Mikrotik). Ботнет маскируется под обычных пользователей.

Атака, при которой хакеры попытались забить сеть огромными объемами данных для остановки ее работы, началась в августе. Рекорд был установлен в сентябре. Компания приводит такие данные:

  • 7 августа – 5,2 млн RPS.
  • 9 августа – 6,5 млн RPS.
  • 29 августа – 9,6 млн RPS.
  • 31 августа – 10,9 млн RPS.
  • 5 сентября – 21,8 млн RPS.

Для работы внутри сети ботнет использует обратные L2TP-туннели, а «количество зараженных устройств достигает 250 тыс.».

По данным Яндекса, вся сила ботнета пока не видна «из-за ротации устройств и отсутствия у атакующих желания показывать всю имеющуюся мощность».

В компании также указывают, что «ботнет продолжает расти» и «может разрастаться за счет техники брутфорса (перебора паролей)». Также есть версия, что уязвимость хранилась в секрете до начала полномасштабной кампании или была продана на черном рынке.

С ботнетом Mēris Яндекс связывает атаки в Новой Зеландии и США. В компании говорят, что ботнет может перегрузить практически любую сетевую инфраструктуру, включая некоторые сети высокой надежности, специально созданные, чтобы выдерживать подобную нагрузку.

В Яндексе рассказали, что смогли отразить атаку, потому что система оценивала подозрительность каждого запроса и смогла выделить живых пользователей и выдать ответ им.

Напомним, Яндекс сообщил о масштабной DDoS-атаке 8 сентября. В компании заявили, что она не отразилась на работе сайте и данных пользователей.

в минувшие выходные на серверы Яндекса была совершена самая крупная DDoS-атака в истории рунета. В компании сообщили, что атака не повлияла на работу сайта, а данные пользователей не пострадали.

Источник: vc.ru

Случилось что-то важное? Поделитесь новостью с редакцией.


Новые 
Новые
Лучшие
Старые
Сообщество
Подписаться 
Подписаться на дискуссию:
E-mail:
ОК
Вы подписаны на комментарии
Ошибка. Пожалуйста, попробуйте ещё раз.
Отправить отзыв
ПОПУЛЯРНЫЕ ОБСУЖДЕНИЯ НА SEONEWS
Что такое AIO (AI Optimization) или GEO-оптимизация, как быть на шаг впереди конкурентов
Эдуард
1
комментарий
0
читателей
Полный профиль
Эдуард - Годно) многие моменты я не знал.
SEO-анализ сайта – новый сервис для технического аудита сайта
Олег Алексеев
1
комментарий
0
читателей
Полный профиль
Олег Алексеев - Сюда t.me/obivaaan или сюда t.me/olegalexeyev
AI SEO в 2025: 5 шагов к видимости бренда в поиске нового поколения
Пиксель Плюс
1
комментарий
0
читателей
Полный профиль
Пиксель Плюс - Сергей, здравствуйте! Мы починили ссылку. Спасибо, что обратили внимание!
Накрутка ПФ: выбираем лучший сервис для накрутки поведенческих факторов
juristsyt
1
комментарий
0
читателей
Полный профиль
juristsyt -
Новое SEO: что уже известно про GEO и как его использовать для продвижения бизнеса
Сергей
22
комментария
0
читателей
Полный профиль
Сергей - Благодарю за то, что поделились своими наработками. Очень любопытно!
Клиентам Сбера, предпочитающим Apple, вновь станет доступна бесконтактная оплата смартфоном
Борис Евгеньевич Романовский
1
комментарий
0
читателей
Полный профиль
Борис Евгеньевич Романовский - "Воспользоваться ей можно, даже если на смартфоне нет доступа к интернету." Попробовал , без интернета не войти в приложение "сбера"...
Ozon добавил генерацию ответов на отзывы с помощью ИИ
Сергей
1
комментарий
0
читателей
Полный профиль
Сергей - Интересно добавят ли такую фичу, чтобы покупатель товара мог "свой" сгенерированный отзыв о товаре добавлять и получать за это балы? :)
Мошенники придумали новую схему обмана с дипфейками
Константин Овсиенко
1
комментарий
0
читателей
Полный профиль
Константин Овсиенко - Мошенники в телеграм 2202206115977659 Юлия Владимировна К.
SEOnews опубликовал итоги рейтинга «SEO глазами клиентов 2025»
Старый сеошник
7
комментариев
0
читателей
Полный профиль
Старый сеошник - Все ждали с нетерпением рейтинг от СеоНьюс, где первое место опять займет Ингейт! Бешеная интрига)))
Высокая позиция в Яндексе: гарантированный билет в нейроответы или миф?
Старый сеошник
7
комментариев
0
читателей
Полный профиль
Старый сеошник - Так наивно повелся на заголовок и обещание исследования на 5 млн запросах. А попал на частные мнения трех сеошников с общими формулировками и аргументами, которые гуляют по интернету уже полгода почти)
ТОП КОММЕНТАТОРОВ
Комментариев
910
Комментариев
834
Комментариев
554
Комментариев
540
Комментариев
483
Комментариев
393
Комментариев
373
Комментариев
262
Комментариев
249
Комментариев
171
Комментариев
156
Комментариев
141
Комментариев
125
Комментариев
121
Комментариев
100
Комментариев
97
Комментариев
97
Комментариев
96
Комментариев
80
Комментариев
77
Комментариев
74
Комментариев
67
Комментариев
66
Комментариев
60
Комментариев
59

Отправьте отзыв!
Отправьте отзыв!