Новый тип атаки Loop Do угрожает сотням тысяч систем

Новый тип атаки Loop Do угрожает сотням тысяч систем

Специалисты в области кибербезопасности обнаружили новый тип атаки, получивший название 'Loop DoS', который может затронуть сотни тысяч компьютерных систем. Этот вид атаки направлен на серверы приложений, использующие протокол User Datagram Protocol (UDP), и представляет серьезную угрозу для их безопасности.

Суть атаки заключается в том, что злоумышленники устанавливают бесконечное взаимодействие между серверами приложений, вызывая непрерывное обмен сообщениями между ними. Это приводит к созданию огромного объема трафика, который перегружает системы и делает их недоступными для обычного использования.

Исследователи отмечают, что атака 'Loop DoS' основана на использовании протокола UDP, который не проверяет подлинность IP-адресов отправителей. Это означает, что злоумышленники могут легко подделывать IP-адреса, что делает системы уязвимыми для такого рода атак.

В результате, когда злоумышленники посылают фальшивые UDP-пакеты с IP-адресом жертвы, серверы отвечают на них, что приводит к рефлективной атаке отказа в обслуживании (DoS), оказывая негативное воздействие на работу системы.

Специалисты отмечают, что под угрозой могут оказаться различные реализации протокола UDP, такие как DNS, NTP, TFTP, а также ряд других сервисов, что делает масштабы потенциального воздействия атаки 'Loop DoS' еще более значительными.

На данный момент нет данных о том, что атака 'Loop DoS' уже использовалась в реальных условиях, однако исследователи предупреждают, что уязвимость существует, и что множество продуктов от известных производителей оборудования, таких как Broadcom, Cisco, Honeywell, Microsoft, MikroTik и Zyxel, подвержены риску.

В связи с этим, специалисты рекомендуют принимать меры предосторожности, включая фильтрацию поддельного трафика и обновление оборудования, чтобы уменьшить риск попадания под атаки 'Loop DoS' и обеспечить безопасность системы.

похожие материалы

Стрелочка
Стрелочка
Обзор кибератак и уязвимостей за прошедшую неделю 9 - 13 февраля 2026
Обзор кибератак и уязвимостей за прошедшую неделю 9 - 13 февраля 2026

Редакция Cyber Media собрала для вас главные события уходящей недели: среди нашумевших инфоповодов - снижение числа IT-преступлений в России, крупная ошибка в системе криптовалютной биржи Bithumb, приведшая с колоссальным финансовым последствиям, уязвимость в libpng с 30-летней историей, растущие темпы кибератак на инженеров, и неутешительные прогнозы Microsoft про быструю автоматизацию рутинной работы ИИ.

Дьявольская мышь за $44: как взломать компьютер за несколько секунд
Дьявольская мышь за $44: как взломать компьютер за несколько секунд

Исследователи продемонстрировали устройство EvilMouse - внешне обычную USB-мышь, которая при подключении к компьютеру автоматически выполняет вредоносные команды и может открыть злоумышленнику доступ к системе с повышенными правами.

Фальшивые AI-ассистенты в Chrome заразили 260 тыс. браузеров через скрытые iframes
Фальшивые AI-ассистенты в Chrome заразили 260 тыс. браузеров через скрытые iframes

Исследователи из платформы безопасности LayerX обнаружили крупномасштабную кампанию вредоносных расширений для Google Chrome, замаскированных под «помощников на базе искусственного интеллекта».

OpenAI vs DeepSeek: американский гигант обвинил китайцев в копировании ИИ через «дистилляцию» моделей
OpenAI vs DeepSeek: американский гигант обвинил китайцев в копировании ИИ через «дистилляцию» моделей

Компания OpenAI направила служебную записку в Специальный комитет Палаты представителей США по стратегической конкуренции с Китаем, в которой обвинила китайский стартап DeepSeek в использовании «методов дистилляции» для обучения собственных моделей на основе выходных данных американских ИИ-систем.

Хактивисты Head Mare используют новый вредонос PhantomHeart и активнее автоматизируют кибератаки
Хактивисты Head Mare используют новый вредонос PhantomHeart и активнее автоматизируют кибератаки

В конце 2025 года аналитики Cyber Threat Intelligence из «Лаборатории Касперского» обнаружили новую волну целевых кибератак хактивистов Head Mare — на российские государственные структуры, строительные и промышленные предприятия.

«Белые воротнички» под ударом: директор по ИИ Microsoft прогнозирует автоматизацию большинства рабочих задач
«Белые воротнички» под ударом: директор по ИИ Microsoft прогнозирует автоматизацию большинства рабочих задач

В течение 1-1,5 года большинство рабочих задач «белых воротничков» будут полностью автоматизированы с помощью искусственного интеллекта, заявил генеральный директор Microsoft по ИИ Мустафа Сулейман.

«Газинформсервис» выступит партнёром Уральского форума «Кибербезопасность в финансах»
«Газинформсервис» выступит партнёром Уральского форума «Кибербезопасность в финансах»

18–20 февраля в Екатеринбурге пройдёт Уральский форум «Кибербезопасность в финансах», компания «Газинформсервис» — партнёр мероприятия — представит свои решения в сфере ИБ и ИТ, а также поучаствует в одной из сессий.