DDoS-атаки с использованием Memcached уже применяют вымогатели - «Новости»
Китайские разработчики ИИ признают, что в ближайшие несколько лет им вряд ли удастся опередить США - «Новости сети»
Китайские разработчики ИИ признают, что в ближайшие несколько лет им вряд ли удастся опередить США - «Новости сети»
Google представила универсальный протокол UCP для организации покупок через чат-боты - «Новости сети»
Google представила универсальный протокол UCP для организации покупок через чат-боты - «Новости сети»
«Эта игра будет жить вечно»: фанатов The Witcher 3: Wild Hunt заворожила демонстрация амбициозного мода HD Reworked Project NextGen Edition 2026 - «Новости сети»
«Эта игра будет жить вечно»: фанатов The Witcher 3: Wild Hunt заворожила демонстрация амбициозного мода HD Reworked Project NextGen Edition 2026 - «Новости сети»
MSI выпустит сразу три версии сверхмощной GeForce RTX 5090 Lightning: X, Z и OCER — последняя в открытой продаже не появится - «Новости сети»
MSI выпустит сразу три версии сверхмощной GeForce RTX 5090 Lightning: X, Z и OCER — последняя в открытой продаже не появится - «Новости сети»
Власти Индии собираются требовать от производителей смартфонов раскрывать исходный программный код - «Новости сети»
Власти Индии собираются требовать от производителей смартфонов раскрывать исходный программный код - «Новости сети»
Larian ответила на вопросы игроков о Divinity и генеративном ИИ в разработке — новые подробности амбициозной RPG от создателей Baldur’s Gate 3 - «Новости сети»
Larian ответила на вопросы игроков о Divinity и генеративном ИИ в разработке — новые подробности амбициозной RPG от создателей Baldur’s Gate 3 - «Новости сети»
«Думал, быстрее умру, чем дождусь её»: спустя семь лет после «Мора» в Steam вышла Pathologic 3 - «Новости сети»
«Думал, быстрее умру, чем дождусь её»: спустя семь лет после «Мора» в Steam вышла Pathologic 3 - «Новости сети»
«Sea of Thieves, но в пустыне»: трейлер эвакуационного шутера Sand: Raiders of Sophie понравился игрокам - «Новости сети»
«Sea of Thieves, но в пустыне»: трейлер эвакуационного шутера Sand: Raiders of Sophie понравился игрокам - «Новости сети»
Учёные нашли способ превращения испорченного молока в материал для 3D-печати - «Новости сети»
Учёные нашли способ превращения испорченного молока в материал для 3D-печати - «Новости сети»
Adata и MSI показали «первые в мире» 4-ранговые модули памяти DDR5 CUDIMM на 128 Гбайт - «Новости сети»
Adata и MSI показали «первые в мире» 4-ранговые модули памяти DDR5 CUDIMM на 128 Гбайт - «Новости сети»
Новости мира Интернет » Новости » DDoS-атаки с использованием Memcached уже применяют вымогатели - «Новости»

На прошлой неделе ИБ-специалисты массово заговорили о новом методе DDoS-атак: злоумышленники научились использовать для амплификации Memcached-серверы, что позволяет усилить атаку более чем в 50 000 раз. Первые «плоды» использования данного метода можно было наблюдать уже в конце прошлой недели, когда на GitHub обрушилась DDoS-атака рекордной мощности: 1,35 Тб/сек.


Эксперты предупреждали о том, что мощные Memcached-атаки наверняка продолжатся, ведь Memcached используют тысячи сайтов (около 93 000 серверов, по данным Shodan), включая таких гигантов, как Facebook, Flickr, Twitter, Reddit, YouTube, GitHub. Хуже того, злоумышленники уже используют для амплификации атак серверы таких крупных хостинг-провайдеров, как OVH, Digital Ocean, Sakura.


Теперь, в полном соответствии с прогнозами специалистов, ситуация продолжила ухудшаться. Аналитики компании Akamai зафиксировали усиленные посредством Memcached DDoS-атаки, которые отличаются от других. Как минимум одна группировка посылает своим жертвам не случайный флуд из UDP-пакетов, но встраивает в них своеобразное послание и требует от пострадавших выкуп в размере 50 Monero (около 17 000 долларов США).


В целом DDoS-атаки на службе у вымогателей (их так же называют RDoS) – это не новое явление. Подобные инциденты привлекли внимание специалистов еще в 2015 году. Одной из первых похожую тактику использовала хакерская группа DD4BTC, направлявшая различным компаниям письма с требованием выкупа, а в противном случае угрожавшая устроить DDoS-атаку на инфраструктуру жертв. И хотя члены группы вскоре были арестованы, их идею подхватили хакеры из Armada Collective и XMR Squad, а также многочисленные участники Anonymous и LulzSec.


К сожалению, RDoS, усиленный посредством Memcached, работает не так, как классический вымогательский DDoS. Дело в том, что раньше злоумышленники преимущественно лишь угрожали своим жертвам, но не пускали DDoS в ход (и зачастую их угрозы оказывались блефом), тогда как сейчас атаки вполне реальны. Так, на скриншоте ниже можно увидеть требования злоумышленников, встроенные в «боевые» пакеты, при помощи которых и осуществляется атака.





При этом специалисты считают, что платить преступникам выкуп бесполезно. Так, эксперт компании Radware сообщил журналистам издания Bleeping Computer, что преступники используют один и тот же криптовалютный кошелек для разных атак, то есть группировка вряд ли сумеет отследить, от какой именно из атакованных компаний поступил платеж. Судя по всему, в настоящее время неизвестная группа просто занимается «ковровой бомбардировкой» и старается быстро атаковать как можно больше целей, надеясь напугать компании и получить выкуп. С этим выводом согласны и эксперты Akamai, первыми обнаружившие вымогателей.


«Нет никаких признаков, позволяющих предположить, что они активно отслеживают реакцию целей на атаки, никакой контактной информации и никаких дательных инструкций в требовании об оплате. Если жертва перечислит нужную сумму на кошелек, мы сомневаемся, что атакующие вообще смогут понять, какая из целей осуществила этот платеж, не говоря уже о том, чтобы из-за этого они прекратили атаки», — пишут аналитики Akamai.



Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

На прошлой неделе ИБ-специалисты массово заговорили о новом методе DDoS-атак: злоумышленники научились использовать для амплификации Memcached-серверы, что позволяет усилить атаку более чем в 50 000 раз. Первые «плоды» использования данного метода можно было наблюдать уже в конце прошлой недели, когда на GitHub обрушилась DDoS-атака рекордной мощности: 1,35 Тб/сек. Эксперты предупреждали о том, что мощные Memcached-атаки наверняка продолжатся, ведь Memcached используют тысячи сайтов (около 93 000 серверов, по данным Shodan), включая таких гигантов, как Facebook, Flickr, Twitter, Reddit, YouTube, GitHub. Хуже того, злоумышленники уже используют для амплификации атак серверы таких крупных хостинг-провайдеров, как OVH, Digital Ocean, Sakura. Теперь, в полном соответствии с прогнозами специалистов, ситуация продолжила ухудшаться. Аналитики компании Akamai зафиксировали усиленные посредством Memcached DDoS-атаки, которые отличаются от других. Как минимум одна группировка посылает своим жертвам не случайный флуд из UDP-пакетов, но встраивает в них своеобразное послание и требует от пострадавших выкуп в размере 50 Monero (около 17 000 долларов США). В целом DDoS-атаки на службе у вымогателей (их так же называют RDoS) – это не новое явление. Подобные инциденты привлекли внимание специалистов еще в 2015 году. Одной из первых похожую тактику использовала хакерская группа DD4BTC, направлявшая различным компаниям письма с требованием выкупа, а в противном случае угрожавшая устроить DDoS-атаку на инфраструктуру жертв. И хотя члены группы вскоре были арестованы, их идею подхватили хакеры из Armada Collective и XMR Squad, а также многочисленные участники Anonymous и LulzSec. К сожалению, RDoS, усиленный посредством Memcached, работает не так, как классический вымогательский DDoS. Дело в том, что раньше злоумышленники преимущественно лишь угрожали своим жертвам, но не пускали DDoS в ход (и зачастую их угрозы оказывались блефом), тогда как сейчас атаки вполне реальны. Так, на скриншоте ниже можно увидеть требования злоумышленников, встроенные в «боевые» пакеты, при помощи которых и осуществляется атака. При этом специалисты считают, что платить преступникам выкуп бесполезно. Так, эксперт компании Radware сообщил журналистам издания Bleeping Computer, что преступники используют один и тот же криптовалютный кошелек для разных атак, то есть группировка вряд ли сумеет отследить, от какой именно из атакованных компаний поступил платеж. Судя по всему, в настоящее время неизвестная группа просто занимается «ковровой бомбардировкой» и старается быстро атаковать как можно больше целей, надеясь напугать компании и получить выкуп. С этим выводом согласны и эксперты Akamai, первыми обнаружившие вымогателей. «Нет никаких признаков, позволяющих предположить, что они активно отслеживают реакцию целей на атаки, никакой контактной информации и никаких дательных инструкций в требовании об оплате. Если жертва перечислит нужную сумму на кошелек, мы сомневаемся, что атакующие вообще смогут понять, какая из целей осуществила этот платеж, не говоря уже о том, чтобы из-за этого они прекратили атаки», — пишут аналитики Akamai. Источник новости - google.com

0

Смотрите также

А что там на главной? )))



Комментарии )))