Трафик крупных мировых компаний был временно перенаправлен на российскую автономную систему

Служба интернет-мониторинга BGPmon сообщила о подозрительном инциденте, в ходе которого 80 IP-префиксов для ряда крупных компаний, таких как Google, Microsoft, Apple, Facebook, NTT Communications, Twitch, Riot Games и пр., были анонсированы ранее неиспользуемой российской автономной системой (AS).

12 декабря 2017 года было зафиксировано два краткосрочных инцидента, каждый из которых длился 3 минуты. По словам экспертов, несмотря на непродолжительность, данные инциденты являются довольно значительными, поскольку весь целевой трафик был связан с крупными организациями.

Анонсирование было замечено крупными интернет-провайдерами, такими как Hurricane Electric и Zayo в США, Telstra в Австралии и NORDUnet в скандинавских странах.

Как пояснили эксперты, подобного анонсирования от российских AS не было уже несколько лет до этого инцидента. В ходе инцидентов были затронуты назначения высокого профиля, а также несколько специфических префиксов, обычно не фигурирующих в интернете, что может говорить о намеренном перенаправлении трафика. По словам эксперта безопасности Криса Моралеса (Chris Morales), возможность манипулирования протоколом маршрутизации BGP для выполнения атак "человек посередине" (man-in-the-middle, MitM), также говорит о возможности манипулирования шифрованием TLS/SSL для прослушки пользователей.

BGP (Border Gateway Protocol) - протокол, используемый для обмена передаваемой информацией между независимыми сетями в интернете, также известными как автономные системы (AS). Протокол определяет наиболее эффективный маршрут между сетями. Каждая AS анонсирует список IP-адресов, так называемых префиксов, и делится данными с одноранговыми узлами для определения наиболее эффективного пути.

19 декабря, 2017

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

03.10.2025
Wired: OpenAI запускает «Тик-Ток» в ИИ-пространстве
03.10.2025
«Бизнес переходит от тактической автоматизации к созданию комплексной цифровой среды»
03.10.2025
Новая версия Vulnerability Scanner от Security Vision: ещё больше источников, проверок и аналитики
03.10.2025
Роскомнадзор хочет равные права с блогерами-«десятитысячниками»
03.10.2025
Две трети организаций имеет незакрытые вакансии в ИБ-команде
03.10.2025
Через «Госуслуги» можно пожаловаться на отсутствие разнообразия провайдеров
03.10.2025
Servicepipe: Российские компании больше не полагаются на геофильтрацию
02.10.2025
«Билайн» советует пересчитать свои «симки» заблаговременно
02.10.2025
ВСС: Информация на «Госуслугах» вызывает больше доверия, чем письмо от страховщика
02.10.2025
«ЕБС становится фундаментом нового уровня сервиса на транспорте»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных