В крупнейшей DDoS-атаке в истории участвовали 1,5 млн IoT-устройств

В свободном доступе появился исходный код ботнета, ответственного за недавнюю DDoS-атаку на журналиста Брайна Кребса, пишущего на тему кибербезопасности. Эта одна из самых мощных атак впервые была проведена с помощью около 1,5 миллионов подключенных устройств интернета вещей.

Ссылка на код программы Mirai была опубликована на сайте Hackforum пользователем Anna-sempai. В ее задачи входит поиск и заражение приборов интернета вещей, не сменивших свои заводские пароли и логины — частое явление среди покупателей веб-камер, умных холодильников и другой подключенной техники.

Причины обнародования программы не ясны, ведь ботнеты могут дорого стоить на черном рынке. Однако, распространение кода вредоносного ПО — это способ помешать установлению авторства после того, как атака на Кребса привлекла повышенное внимание.

«Негодяи, разработавшие вредоносное ПО, часто выбрасывают свои исходные коды в свободный доступ, когда правоохранительные органы и фирмы, обеспечивающие безопасность, подбираются слишком близко к ним, — пишет журналист Брайн Кребс, жертва атаки. — Публикация кода в сети для общего обозрения и скачивания гарантирует, что автор будет не единственным, кто владеет ей, когда к нему придут с ордером на обыск».

Ученые случайно изобрели лекарство от рака

Хакеры использовали две сети ботнет, состоящие из примерно 980 000 и 500 000 взломанных устройств, в основном подключенных к интернету камер с заводским паролем. С их помощью они обрушили сайт KrebsOnSecurity.com, принадлежащий Кребсу, автору статей, разоблачающих DDoS-хакеров.

Сила атаки превзошла 660 Гбит/с и стала одной из крупнейших в истории. Но есть подозрения, что хакеры использовали не полную мощь двух ботнетов. По мнению Дейла Дрю, главы отдела безопасности в Level 3 Communications, защищавшей сайт Кребса, злоумышленники использовали примерно 1,2 млн узлов из ботнетов с максимальным объемом 1,5 млн.

Также на прошлой неделе от серии крупных DDoS-атак пострадал французский провайдер интернет-услуг OVH. Здесь была зарегистрирована рекордная мощность в 900 Гбит/с и 1 Тбит/с. Пока нет данных о связи атак на Кребса и OVH, пишет Motherboard.

«Мы видим первые последствия плохой защиты устройств и вреда, который они могут нанести при взломе, — говорит Мэттью Принс, основатель Cloudflare, компании, обеспечивающей защиту от DDoS-атак. — Любой в интернете может стать жертвой такого рода атаки».

Во Франции запретили производство и продажу пластиковой посуды

По мнению эксперта по вопросам кибербезопасности Брюса Шнейера, из-за изменившегося характера DDoS-атак, которые происходят в последнее время, появился риск глобального обесточивания, которое может произойти в любой момент. Эксперт обнаружил, что неизвестные хакеры целенаправленно пытаются определить предел защитных возможностей крупнейших компаний, обеспечивающих работу интернета и его инфраструктуры. Для этого они настойчиво и массировано пробивают защиту, постепенно наращивая число запросов на сервера.

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
Тайны древней звезды по соседству изучили, «подслушав ее песню»
Космос
Baidu делает ИИ для перевода звуков животных в человеческую речь
Наука
Оказалось, ИИ врет чаще при одном условии: как этого избежать
Новости
Суперкомпьютер Маска сжирает электричество как 300 000 домов: люди протестуют
Новости
Посмотрите, как робот стремительно отбивает подачи в настольном теннисе
Новости
Физики исполнили мечту алхимиков: свинец в коллайдере превратили в золото
Наука
Создано музыкальное приложение для реабилитации после инсульта
Наука
«Эффект аккордеона» превращает жесткий графен в эластичный материал
Наука
ИИ восстановил имя автора свитка, который пережил последний день Помпеи
Наука
Частный лунный модуль вышел на орбиту спутника после двух месяцев полета
Космос
Предок тираннозавра «иммигрировал» в Америку из Азии, считают ученые
Наука
Обновленный Gemini 2.5 Pro от Google возглавил рейтинг ИИ для разработчиков
Новости
Ученые решили проблему, которая мешала запуску термоядерных реакторов почти 70 лет
Наука
Китайское «супероружие» для подводных диверсий оказалось не таким, как считалось
Новости
Отключение мобильного интернета в Москве: какие последствия для бизнеса
Новости
Киберполиция назвала новые схемы мошенников: как они воруют аккаунты на «Госуслугах»
Новости
Хокинг предсказал гибель Земли: оказалось, НАСА сочло угрозу реальной
Наука
Создатель Ethereum признал свои ошибки и решил изменить криптовалюту
Новости
«Ред ОС 8» заработала на Arm-платформах — теперь и на «Байкале»
Новости
Компания Цукерберга использовала уязвимость подростков для рекламы
Новости