Qrator Labs нейтрализовала волну высокоскоростных DDoS-атак на сервис QIWI - «Новости»
Anthropic представила Claude Opus 4.6 с поддержкой Agent Teams и контекстом на 1 млн токенов - «Новости мира Интернет»
Anthropic представила Claude Opus 4.6 с поддержкой Agent Teams и контекстом на 1 млн токенов - «Новости мира Интернет»
Apple планируют обновить ряд устройств в первой половине 2026 года - «Новости мира Интернет»
Apple планируют обновить ряд устройств в первой половине 2026 года - «Новости мира Интернет»
Обновление Telegram: изменения в дизайне интерфейса, изготовление подарков и другое - «Новости мира Интернет»
Обновление Telegram: изменения в дизайне интерфейса, изготовление подарков и другое - «Новости мира Интернет»
Xiaomi разработали бюджетный аналог AirTag от Apple - «Новости мира Интернет»
Xiaomi разработали бюджетный аналог AirTag от Apple - «Новости мира Интернет»
Рейтинг TIOBE за февраль 2026: Python лидирует, но теряет долю, а нишевые языки идут в рост - «Новости мира Интернет»
Рейтинг TIOBE за февраль 2026: Python лидирует, но теряет долю, а нишевые языки идут в рост - «Новости мира Интернет»
В предстоящем обновлении Windows готовят новые эмодзи, настройки камеры и другое - «Новости мира Интернет»
В предстоящем обновлении Windows готовят новые эмодзи, настройки камеры и другое - «Новости мира Интернет»
Toyota представила открытый 3D-движок Fluorite с интеграцией Flutter для автомобильных интерфейсов - «Новости мира Интернет»
Toyota представила открытый 3D-движок Fluorite с интеграцией Flutter для автомобильных интерфейсов - «Новости мира Интернет»
​​Alibaba вывела на рынок профессиональную ИИ-модель для генерации изображений Qwen-Image-2.0 - «Новости мира Интернет»
​​Alibaba вывела на рынок профессиональную ИИ-модель для генерации изображений Qwen-Image-2.0 - «Новости мира Интернет»
Microsoft обновила Secure Boot в Windows 11 - «Новости мира Интернет»
Microsoft обновила Secure Boot в Windows 11 - «Новости мира Интернет»
«Наслаждайтесь пиром, спите с миром»: авторы Black Myth: Wukong порадовали фанатов специальным трейлером нового боевика Black Myth: Zhong Kui - «Новости сети»
«Наслаждайтесь пиром, спите с миром»: авторы Black Myth: Wukong порадовали фанатов специальным трейлером нового боевика Black Myth: Zhong Kui - «Новости сети»
Новости мира Интернет » Новости » Qrator Labs нейтрализовала волну высокоскоростных DDoS-атак на сервис QIWI - «Новости»
Рекомендуем почитать:

Xakep #237. Даркнет 2018

  • Содержание выпуска

  • Подписка на «Хакер»

Специалисты Qrator Labs сообщают, что нейтрализовали волну высокоскоростных DDoS-атак на сервис QIWI. Вчера, 24 января, платежный сервис подвергся DDoS-атаке скоростью 200 Гбит/сек ( примерно 10 млн пакетов в секунду) в пике с комбинацией векторов LDAP-амплификации и SYN-флуда.


Техника атаки типа amplification («усиление») заключается в том, что на сервер, содержащий сервис-усилитель, отправляется запрос, который этим сервером многократно тиражируется и направляется на веб-ресурс жертвы. В данном случае для усиления атаки использовался протокол LDAP. При осуществлении SYN-флуда происходила отправка большого количества SYN-запросов (запросов на подключение по протоколу TCP) в достаточно короткий срок.


Эксперты Qrator Labs зафиксировали три волны атаки: первые две – флуд LDAP amplification, третья – SYN-флуд. Весь трафик данной атаки был пойман сетью фильтрации Qrator в основном в Западной Европе и США. Атака длилась всего 8 минут, и в дальнейшем никаких попыток ее возобновить не возникало.


«Несмотря на то, что техника LDAP amplification была описана в 2016 году, и атаки с использованием данного вектора были зафиксированы в течение двух прошлых лет, тенденция к росту частоты и полосы атак с задействованием незащищенных LDAP-сервисов впечатляет. По масштабу источников и полосе это была рекордная атака с задействованием протокола LDAP, – комментирует Артем Гавриченков, технический директор Qrator Labs. – За последние 12 месяцев это уже 6 замеченный нами случай атаки с использованием LDAP  –  еще одного полезного протокола, оказавшегося некорректно настроенным и, как следствие, уязвимым. Предыдущая атака типа LDAP amplification длилась менее 3 минут на полосе порядка 120 Гб/сек. В следующий раз злоумышленники могут найти столько уязвимых ресурсов, что хватит на очередной рекорд».


«Это не первая крупная атака, которую мы успешно отразили вместе с Qrator Labs, – подчеркивает технический директор QIWI Кирилл Ермаков. – Но данный случай привлек наше внимание комбинацией большого объема трафика и LDAP amplification, что является весьма необычным сочетанием. Я полагаю, что те компании, кто не озаботился геораспределенной защитой от DDoS, могут серьезно пострадать, если на их оборудование придет 200 гигабит в секунду вредоносного трафика. Это уже не малозначительные атаки в 2-3 гигабита, на которые сегодня даже не стоит обращать внимание, а полноценная попытка повлиять  на работу компании».



Источник новостиgoogle.com

Рекомендуем почитать: Xakep

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

запостил(а)
Taylor
Вернуться назад
-1

Смотрите также

А что там на главной? )))



Комментарии )))