Атаки ботнетов угрожают безопасности Интернета по всему миру

Атаки ботнетов угрожают безопасности Интернета по всему миру

В начале 2024 года эксперты StormWall заметили пугающую тенденцию стремительного роста ботнетов по всему миру, а также в России. По данным аналитиков компании, в 2023 году среднее количество устройств в ботнетах выросло в 4 раза по сравнению с 2022 годом с 4 тыс до 16 тыс девайсов. Атаки ботнетов угрожают безопасности Интернета на глобальном уровне.

В настоящее время в мире более 50 млрд IoT-устройств, и почти все девайсы имеют проблемы с безопасностью. Зачастую отсутствуют механизмы своевременного устранения уязвимостей из-за невозможности обновления софта, а также безопасность таких устройств часто не является приоритетом производителей, особенно в бюджетном сегменте. Это делает большинство IoT-устройств потенциально уязвимыми для вновь возникающих угроз. Хакеры могут легко получить доступ к таким девайсам и использовать их в составе ботнетов.

В состав ботнетов входят не только IoT-устройства, но также зараженные ПК и VPS-серверы. Число активных устройств считается по IP, с которых ведется атака. Обычно решения по защите сайтов ориентируются на число запросов, которые генерируют боты. Если ботнет состоит из большого количества ботов, то атакующие могут генерировать с каждого бота столько же или даже меньше запросов, чем пользователи, и в этой ситуации нужно использовать совсем другие методы защиты. Зачастую достаточно небольшого числа IP-адресов (несколько десятков тысяч), чтобы создать серьезные проблемы для компаний, у которых отсутствуют профессиональные средства DDoS-защиты вплоть до уровня приложений.

С помощью ботнетов злоумышленники устраивают ковровые бомбардировки компаний, когда запускаются DDoS-атаки, нацеленные сразу на большой диапазон адресов или подсетей, которые могут содержать сотни или даже тысячи IP-адресов назначения.

В России в последние 2-3 недели было организовано несколько крупнейших DDoS-атак с помощью ботнетов на облачных и интернет-провайдеров, В ходе атаки злоумышленники сканировали IP-адреса провайдеров, находили открытые порты и отправляли туда легитимные запросы с помощью ботов. Единственный способ отфильтровать такие атаки на уровне L3-L4 модели OSI (сетевом и транспортном) - блокировать их по числу обращений, но когда запросов много, этот способ не поможет. Решения для отражения DDoS-атак на уровне L3-L4 не способны фильтровать такие атаки и могут только посчитать количество запросов. Облачные и интернет-провайдеры зачастую не имеют возможности проверять трафик на уровне приложений (L7), потому что не обладают достаточными знаниями о приложениях конечных пользователей.

“Облачные и интернет-провайдеры ставят защиту для своих клиентов, однако DDoS-атаки становятся более пугающими и приносят более разрушительные последствия. Все ожидали, что Интернет будет становиться более безопасным, но ботнеты растут, атаки становятся более умными, и на данный момент не существует простого и понятного способа решения данной проблемы. Нужно уделять больше внимания этой проблеме и наладить взаимодействие внутри индустрии для совместного противостояния таким угрозам. Кроме того, необходимо повышать осведомленность заказчиков и регулировать производителей IoT-оборудования, чтобы минимизировать риски использования устройств в составе ботнетов” - отметил Рамиль Хантимиров, CEO и сооснователь StormWall.

похожие материалы

Стрелочка
Стрелочка
Apple объяснила удаление Max из App Store санкциями
Apple объяснила удаление Max из App Store санкциями

Apple заявила, что мессенджер Max был удален из App Store из-за правил соблюдения санкций: в комментарии Русской службе BBC компания уточнила, что соблюдает законы юрисдикций, в которых работает, но не раскрыла, о каких именно санкциях идет речь.

ПМЭФ-2026: RUTUBE назвал 5 главных киберугроз для современных медиа и видеоплатформ
ПМЭФ-2026: RUTUBE назвал 5 главных киберугроз для современных медиа и видеоплатформ

На полях Петербургского международного экономического форума заместитель генерального директора «Газпром-Медиа Холдинга» Сергей Косинский, возглавляющий направление цифровых активов, представил аналитический срез ключевых ИБ-вызовов медиаиндустрии.