Российский интернет-гигант Яндекс стал объектом масштабной распределенной атаки

Российский интернет-гигант Яндекс стал объектом масштабной распределенной атаки типа «отказ в обслуживании» (DDoS), которая началась на прошлой неделе и, как сообщается, продолжается на этой неделе.

1631181422997.webp


В сообщении российских СМИ говорится, что это нападение является крупнейшим за короткую историю российского Интернета, Рунета, и что оно было подтверждено американской компанией.

Рунет - это российский сегмент Интернета, созданный для работы независимо от всемирной паутины. Его цель - поддерживать работоспособность единой общенациональной коммуникационной инфраструктуры в случае кибератаки со стороны иностранного противника.

Услуги и данные не затронуты​

Как сообщает русскоязычное издание «Ведомости» со ссылкой на источники в «Яндексе», в минувшие выходные на серверы компании начал поступать поток данных об атаках.

Источник издания сообщил, что Яндекс с трудом защитился от нападения, которое разразилось на этой неделе.

Подробностей о типе DDoS или его размере нет, но российское издание сообщает, что компания по обеспечению безопасности веб-инфраструктуры Cloudflare подтвердила «рекордный масштаб кибератаки».

Отметим, что Яндекс в партнерстве с Qrator Labs предоставляет своим клиентам услугу защиты от DDoS-атак для облачных ресурсов.

«Ведомости» сообщают, что их источники отказались предоставить дополнительную информацию об атаке из-за продолжающегося внутреннего аудита, но отметили, что инцидент представляет «угрозу инфраструктуре в национальном масштабе».

В российском издании говорится, что представитель Яндекса подтвердил DDoS-атаку и что сетевая инфраструктура компании смогла отфильтровать нежелательные запросы, что не повлияло на предоставляемые услуги или данные пользователей.

Новый ботнет на горизонте​

DDoS-атаки осуществляются ботнетами, большими коллекциями скомпрометированных подключенных к Интернету устройств, получающих команды от администратора.

По словам Александра Лямина, генерального директора Qrator Labs, цитируемого «Ведомостями», Яндекс, похоже, стал мишенью нового ботнета, использующего возможности сетевого оборудования от поставщика из Балтийского региона.

Однако Яндекс пока не подтвердил эту информацию. BleepingComputer отправил по электронной почте в Яндекс и Cloudflare подробную информацию об этой атаке и в настоящее время ожидает ответа.

Две из крупнейших публично зарегистрированных DDoS-атак - это атака со скоростью 2,3 Тбит / с, обнаруженная Amazon Web Services Shield в первом квартале 2020 года, и атака со скоростью 17 миллионов запросов в секунду, предотвращенная Cloudflare в июле этого года.

Перевод Google

Bleeping Computer
 
Дополнение к материалу

Ботнет Meris: расследуем крупнейшую DDoS-атаку в истории интернета

89d3f5141e11e00e1c48b886f9c1e332.webp

На днях в СМИ появилась информация о DDoS-атаке на Яндекс. Это правда, но не вся. Нашим специалистам действительно удалось отразить рекордную атаку более чем в 20 млн RPS — это самая крупная атака из известных за всю историю интернета. Но это лишь одна из множества атак, направленных не только на Яндекс, но и на многие другие компании в мире. Атаки продолжаются уже несколько недель, их масштабы беспрецедентны, а их источник – новый ботнет, о котором пока мало что известно.

Сегодня вместе с коллегами из Qrator Labs мы хотим поделиться текущими результатами совместного расследования деятельности нового ботнета Mēris. Расследование еще продолжается, но мы считаем важным поделиться уже собранной информацией со всей индустрией.

Хабр.ру
 
Назад
Сверху Снизу