Сто тысяч «Микротиков» могут быть потенциально вовлечены в DDoS-атаки

Специалисты крупного европейского провайдера облачных услуг OVHcloud с начала прошлого года отмечают растущие мощность и частоту DDoS-атак. Один за одним компания фиксировала рекорды как по битрейту, так и по количеству пакетов в секунду, и атаки мощностью свыше 1 Тбит/с стали практически повседневным явлением. Пик этой активности пришёлся на 25 мая этого года — 2,5 Тбит/с.

В начале 2024-го сотрудники OVHcloud отразили ряд мощных атак, включая эпизоды с пиковыми значениями 620 Mpps и 840 Mpps. Второй показатель побил рекорд, державшийся с июня 2020 года — 809 Mpps. Исследовав эту атаку, безопасники выяснили, что она проводилась с использованием протокола TCP ACK и задействовала около 5000 IP-адресов, а более половины всего трафика атаки проходило через узлы, расположенные в США.

Также примечательно, что самые мощные из отмеченных OVHcloud атак исходили от скомпрометированных маршрутизаторов MikroTik Cloud Core Router, предназначенных для высокопроизводительных сетей — устройства оказались уязвимы из-за устаревшего софта.

Эксперты провайдера выявили около 100 тыс. таких потенциально опасных роутеров, и даже если всего тысяча из них будет скомпрометирована, это может привести к созданию ботнета, способного генерировать до 2,28 млрд пакетов в секунду. Меж тем сам производитель регулярно предупреждает о необходимости обновления RouterOS до безопасной версии.

4 июля, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

05.11.2025
Скамеры меняют «выплаты» на ПДн
05.11.2025
В компании «Т1 Интеграция» провели тестирование программного комплекса MFASOFT Secure Authentication Server
05.11.2025
Google и Nvidia ищут энергию для своих ЦОДов в космосе
05.11.2025
BSI предупреждает о надвигающемся кризисе управления ИИ
05.11.2025
Max растёт до масштабов СНГ
05.11.2025
HIBP представил свой magnum opus
01.11.2025
OpenAI пытается нивелировать правовые риски
01.11.2025
«Максу» банки предпочитают собственные каналы связи
01.11.2025
Фрод в Великобритании увеличился на 17%. Ущерб близится к миллиарду
01.11.2025
40% жертв кибербуллинга встречаются с ним в чатах с незнакомцами

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных