14:01 01.03.2018

Qrator Labs сообщает о серии DDoS-атак на крупнейшие ресурсы РФ и Европы

2 мин читать
Qrator Labs сообщает о серии DDoS-атак на крупнейшие ресурсы РФ и Европы

Эксперты Qrator Labs сообщают о серии массированных DDoS-атак на крупнейшие ресурсы в России и Европе, во время которых злоумышленники использовали техники амплификации на основе memcache (ПО, реализующее сервис кэширования данных в оперативной памяти на основе хеш-таблицы).

Компания предупреждает, что с 23 по 27 февраля 2018 года по всей Европе прокатилась волна DDoS-атак с применением memcache. Техника такой атаки заключается в прослушивании UDP-трафика, при условии установки параметров memcache по умолчанию. Фактически атакующие используют UDP-флуд, то есть отправку множества поддельных UDP-пакетов в единицу времени от широкого диапазона IP-адресов.

Проблемы с безопасностью memcache известны как минимум с 2014 года, однако эксперты подчеркивают, что в 2018 году эта уязвимость проявилась особенно ярко. Так, в ночь с 25 на 26 февраля специалисты наблюдали ряд усиленных memcache DDoS-атак по всему интернету, включая атаки на крупнейшие в России сетевые ресурсы.

Стоит отметить, что в 2017 году группа китайских исследователей OKee Team рассказала о возможности организации подобных атак, указав на их потенциально разрушительную мощность.

Qrator Labs сообщает, что за прошедшие несколько дней множество источников подтвердили факт атаки амплифицированными ответами от memcache ресурсов, с вкраплениями ответов от DNS и NTP. Источниками этих spoofed-атак стал крупный европейский провайдер OVH, а также большое количество меньших интернет-провайдерови хостеров.

Кроме того, один из клиентов компании Qrator Labs, платежная система QIWI, подтвердила факт успешно нейтрализованной атаки полосой 480 Гбит/сек UDP трафика по своим ресурсам от скомпрометированных memcache амплификаторов.

ЕЩЕ ПО ТЕМЕ:

РЕКЛАМА

ПОСЛЕДНЕЕ

АМКУ запросил дополнительную информацию в деле о концентрации DVL Telecom украинских активов Turkcell

Владелец прав на песни Concord улучшил предложение о покупке конкурента Hipgnosis до $1,51 млрд

Turkcell объявил об отмене ареста всех активов в Украине – процесс закрытия сделки с NJJ продолжается

Россияне повредили телебашню в Харькове, предварительно, ракетой Х-59, продолжаются работы по восстановлению вещания – Госспецсвязи

Суд отменил арест 100% УК принадлежащего Turkcell "Укртауэра" – "Датагруп-Воля"

Суд оставил в силе арест принадлежащего Turkcell "Укртауэр" и компании из орбиты "Киевстар" - Ukraine Tower Holdings B.V.

CERT-UA раскрыла планы хакеров Sandworm атаковать два десятка объектов критической инфраструктуры Украины

ЦПД заблокировал 200 ютуб-каналов, 24 Тик-Ток канала, еще 45 переданы на блокировку

Meta запустила бесплатный сайт со своим чат-ботом

Sony ведет переговоры с Apollo о совместной покупке Paramount - СМИ

РЕКЛАМА
РЕКЛАМА
РЕКЛАМА
РЕКЛАМА

UKR.NET- новости со всей Украины

РЕКЛАМА