будущее есть!
  • После
  • Конспект
  • Документ недели
  • Бутовский полигон
  • Колонки
  • Pro Science
  • Все рубрики
    После Конспект Документ недели Бутовский полигон Колонки Pro Science Публичные лекции Медленное чтение Кино Афиша
После Конспект Документ недели Бутовский полигон Колонки Pro Science Публичные лекции Медленное чтение Кино Афиша

Конспекты Полит.ру

Смотреть все
Алексей Макаркин — о выборах 1996 года
Апрель 26, 2024
Николай Эппле — о речи Пашиняна по случаю годовщины геноцида армян
Апрель 26, 2024
«Демография упала» — о демографической политике в России
Апрель 26, 2024
Артем Соколов — о технологическом будущем в военных действиях
Апрель 26, 2024
Анатолий Несмиян — о технологическом будущем в военных действиях
Апрель 26, 2024

После

Смотреть все
«После» для майских
Май 7, 2024

Публичные лекции

Смотреть все
Всеволод Емелин в «Клубе»: мои первые книжки
Апрель 29, 2024
Вернуться к публикациям
хакеры
Июль 6, 2025
Мир
Корепанов Глеб

Взлом доступа

Взлом доступа
6870003490_6f1834e3c6_o
Хакеры. Источник: Flickr/brianklug

В пятницу мощная хакерская атака блокировала пользователям из США доступ к ряду популярных интернет-сайтов. Недоступны оказались Twitter, CNN, The New York Times, Reddit, Wall Street Journal, Spotify платежная система PayPal. Все они были привязаны к компании Dyn — одному из крупнейших держателей серверов доменных имен (DNS). Инфраструктура компании расположена в Нью-Гэмпшире в США. Для интернет-трафика она является чем-то вроде адресной книги.

Отключения имели прерывистый характер, географически они не были последовательными, но, как удалось выяснить, начались на востоке США, прежде чем распространиться по остальной территории страны и Европы. DDoS-атака на Dyn началась около 7:00 по местному времени (14:00 по Москве) и прекратилась спустя два с половиной часа, но в полдень возобновилась снова. Как пишет The New York Times, справиться с атакой удалось только в 21:00 мск.

Крупные интернет-сайты регулярно сталкиваются с DDoS-атаками, и зачастую техническая служба поддержки редакции умеет эти атаки отбивать, но на этот раз речь идет о необычной атаке. Хакеры использовали тысячи подключенных к интернету «умных» устройств, ранее зараженных вредоносным кодом и объединенных в так называемый «ботнет» или «армию зомби». С помощью сети «ботнетов» и была осуществлена DDoS-атака, суть которой в том, чтобы направить на сервер-жертву искусственно созданный трафик, перекрыв доступ к сайту для обычных пользователей. Представьте открытую дверь, в которую одновременно пытаются пройти тысячи людей.

В Dyn говорят, что это была одна из самых крупных DdoS-атак в истории, запросы приходили из миллионов интернет-адресов. Часть вредоносного трафика исходила от подключенных устройств — веб-камер, цифровых записывающих устройств, маршрутизаторов и т.д. По словам представителей Dyn, атака была хорошо спланирована и происходила в три волны. Первая волна началась после выступления директора компании по интернет-анализу Дага Мэдори на профильной конференции. Он рассказывал как раз о способах борьбы с DdoS-угрозами, которые применяет фирма BackConnect.

Ответственность за атаку на Dyn пока не взяла ни одна из кибергруппировок. Эксперты говорят, что к ней вряд-ли причастны власти какого-либо государства. Исследователи компьютерной безопасности, работающие с Dyn, выяснили, что часть ложных запросов приходила от камер видеонаблюдения с доступом в интернет, произведенных китайской корпорацией Xiong Mai. Представитель охранной компании Flashpoint Элисон Никсон утверждает, что их веб-камеры и видеорегистраторы были принудительно объединены в сеть и заражены  трояном Mirai, который и направил атаку на Dyn. Этот троян уже использовался в сентябре для атаки на расследовавшего киберпреступления журналиста Брайна Кребса и хостинг-провайдера OVH.

Корепанов Глеб
читайте также
Мир
Карла Наумбург — о том, как родителям поверить в свои силы
Октябрь 16, 2023
Мир
Фейт Джонс — о своей жизни в секте «Дети Бога»
Октябрь 14, 2023
ЗАГРУЗИТЬ ЕЩЕ

Бутовский полигон

Смотреть все
Начальник жандармов
Май 6, 2024

Человек дня

Смотреть все
Человек дня: Александр Белявский
Май 6, 2024
Публичные лекции

Лев Рубинштейн в «Клубе»

Pro Science

Мальчики поют для девочек

Колонки

«Год рождения»: обыкновенное чудо

Публичные лекции

Игорь Шумов в «Клубе»: миграция и литература

Pro Science

Инфракрасные полярные сияния на Уране

Страна

«Россия – административно-территориальный монстр» — лекция географа Бориса Родомана

Страна

Сколько субъектов нужно Федерации? Статья Бориса Родомана

Pro Science

Эксперименты империи. Адат, шариат и производство знаний в Казахской степи

О проекте Авторы Биографии
Свидетельство о регистрации средства массовой информации Эл. № 77-8425 от 1 декабря 2003 года. Выдано министерством Российской Федерации по делам печати, телерадиовещания и средств массовой информации.

© Полит.ру, 1998–2024.

Политика конфиденциальности
Политика в отношении обработки персональных данных ООО «ПОЛИТ.РУ»

В соответствии с подпунктом 2 статьи 3 Федерального закона от 27 июля 2006 г. № 152-ФЗ «О персональных данных» ООО «ПОЛИТ.РУ» является оператором, т.е. юридическим лицом, самостоятельно организующим и (или) осуществляющим обработку персональных данных, а также определяющим цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.

ООО «ПОЛИТ.РУ» осуществляет обработку персональных данных и использование cookie-файлов посетителей сайта https://polit.ru/

Мы обеспечиваем конфиденциальность персональных данных и применяем все необходимые организационные и технические меры по их защите.

Мы осуществляем обработку персональных данных с использованием средств автоматизации и без их использования, выполняя требования к автоматизированной и неавтоматизированной обработке персональных данных, предусмотренные Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных» и принятыми в соответствии с ним нормативными правовыми актами.

ООО «ПОЛИТ.РУ» не раскрывает третьим лицам и не распространяет персональные данные без согласия субъекта персональных данных (если иное не предусмотрено федеральным законом РФ).