18+

Крупнейшая DDoS-атака в США: что надо знать

21 октября PayPal, Amazon, Netflix, Twitter и еще десяток крупнейших интернет-сервисов в США оказались недоступны из-за массированной DDoS-атаки на держателя серверов доменных имен этих сайтов, провайдера Dyn. Американцы называют эту атаку крупнейшей в истории. Рассказываем, что произошло, и какие есть версии о том, кто за этим стоит.

В 11.10 по Гринвичу, когда в Нью-Йорке было около полудня, на сайте крупнейшего в США хостинг-провайдера Dyn появилось сообщение о начале мониторинга и смягчения DDoS-атаки на серверы доменных имен (DNS). Через два часа атаку удалось отбить, но еще через два часа она возобновилась с новой силой. Всего провайдер заявил о трех волнах. Сообщение об окончательном разрешении инцидента было опубликовано спустя 11 часов после первых известий о начале атаки.

Компания Dun предоставляет услуги DNS до шести процентам американских компаний из списка Fortune 500. В общей сложности 21 октября из строя были выведены не менее 60 крупных сайтов, пользующихся DNS-службой Dyn. В том числе: Twitter, Spotify, Github, SoundCloud, Heroku, PagerDuty, CNN.com, People.com, The New York Times. Проблемы коснулись преимущественно восточного побережья США.

Что это было?

Это была DDoS-атака (Distributed Denial of Service – распределенный отказ в обслуживании) – специальный вид хакерских атак, когда злоумышленники направляют на сервер искусственно созданный трафик, чтобы тот, не справившись с нагрузкой, перестал обслуживать обычный трафик. Обычно трафик направляется на сервер определенного сайта, но в этот раз злоумышленники атаковали серверы доменных имен (DNS).

DNS является своеобразной телефонной книгой для интернета. Это компьютер, который переводит понятные для человека буквенные доменные имена, такие как «smartbabr.com» в числовые адреса, известные как IP-адреса. Не имея доступа к этим адресам, подключенный к сети компьютер не может выполнить ваш запрос на доступ к сайту. Так что без работающего DNS, при нажатии на ссылку, содержащую адрес «twitter.com», вы ничего не получите.

Кто это был?

Расследованием атаки, помимо самой компании, занимается Министерство внутренней безопасности США и ФБР. Пока виновник не назван. Известно только, что атака производилась через ботнет Mirai.

22 октября Dyn заявила:

«На данный момент мы знаем, что это была сложная, весьма распределенная атака с участием как минимум 10 миллионов IP-адресов. Идет расследование, по результатам которого мы сможем назвать природу и источник атаки. Но уже сейчас понятно, что одним из источников трафика для атак были устройства, зараженные ботнетом Mirai. Мы наблюдали десять миллионов дискретных IP-адресов, связанных с ботнетом Mirai, которые были частью атаки».

Mirai – это созданная хакерами программа, которая взламывает онлайн-устройства и использует их для проведения DDoS-атак. По одной версии, программа использует почтовые вирусы, чтобы заразить сначала домашний компьютер, а потом и все, что к нему подключено – видеорегистратор, телеприставку, роутер и так далее. Если речь идет о корпоративной сети, то Mirai может захватить даже IP-камеры, используемые для видеонаблюдения. Из всего этого многообразия подключенных к интернету вещей Mirai создает ботнет.

По другой версии, Mirai непрерывно сканирует устройства IoT и заражает их, используя таблицу устанавливаемых производителем имен пользователей и паролей. Устройство остается зараженным до первой перезагрузки, если после пароль не был сменен, то устройство заражается снова.

Исходный код расположен в открытом доступе в Dark Net, поэтому его могут использовать разные хакерские группировки.

Что такое ботнет?

Ботнет – это сеть устройств из некоторого количества хостов, с запущенными ботами – программами, которые скрытно распоряжаются чужим устройством по своему усмотрению (а точнее усмотрению тех, кто это ПО создал). Ботнеты давно используются для проведения DDoS-атак, но с развитием интернета вещей (IoT) они получили второе дыхание.

Сейчас все идет к том, что к интернету будет подключено максимум устройств – от холодильника в доме до станка на заводе. И если на заводах еще соблюдаются правила безопасности, то редкий обычный пользователь сменит пароль на роутере после его установки. Устройство с дефолтным паролем (слишком простым, или ранее уже засвеченным в сети) легко взломать, что и делают хакеры.

В сентябре 2016 года группировка vDOS задействовала ботнет из почти 150 тысяч зараженных видеорегистраторов для атак на сайт известного журналиста Брайана Кребса, который ранее раскрыл имена основателей этой группировки. По некоторым данным, для этой атаки также использовалась Mirai. Защитить Кребса смог только Google.

Атака на Dyn последовала за выступлением директора компании по интернет-анализу Дага Мэдори на отраслевой конференции. Его доклад был посвящен как раз методам борьбы с DDoS-атаками, которые использует одна из занимающихся этим фирм под названием BackConnect, и ее методы лежат на грани допустимого. В исследовании Мэдори помогал Брайан Кребс.

Изображение: geekculture.com

URL: https://m.babr24.com/?ADE=271032

Bytes: 7096 / 5507

Скачать PDF

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
newsbabr@gmail.com

Другие статьи и новости в рубрике "Наука и технологии"

Древние строители в Хакасии использовали священные камни как обычный кирпич

Археологи Института истории материальной культуры РАН нашли в курганах Аскизского района Хакасии каменные плиты с древними рисунками.

Первая путеводная звезда Байкала: итоги викторины Бабра

Запуск паромной переправы через Байкал стал точкой перезагрузки всего побережья.

Автор: Есения Линней.

Источник: Babr24.com.

Наука и технологии, История

Бурятия, Байкал, Иркутск

1498

28.02.2026

20 лет исследований: красноярский краевед пересчитал все скалы на Столбах

Красноярский краевед Владимир Матвеев подсчитал точное количество скал на территории национального парка «Красноярские Столбы».

В Красноярске продемонстрировали технологии рыболовства каменного века

Красноярские археологи продемонстрировали уникальную музейную коллекцию древних рыболовных снастей.

Учёные ТГУ: фильтр от микропластика и повышающий износостойкость техники материал

Учёные ТГУ давно занимаются изучением проблемы загрязнения водоёмов и почвы синтетическими волокнами.

Автор: Андрей Тихонов.

Источник: Babr24.com.

Наука и технологии, Экология

Томск

10117

18.02.2026

Учёные из России и Монголии собирают экспедицию для оценки рисков строительства ГЭС «Эгийн-Гол»

В Институте систем энергетики имени Л. А.

Глубоководные чудовища Байкала: итоги викторины Бабра

Эта обширная группа ракообразных в озере обитает как в толще воды, так и на дне озера.

Автор: Есения Линней.

Источник: Babr24.com.

Наука и технологии, Экология

Байкал, Бурятия, Иркутск

10429

16.02.2026

Археологи выяснили, кто жил на месте будущей станции метротрама в Красноярске: это были педагоги-офицеры

Красноярские археологи завершили раскопки на месте будущей станции метротрам «Центральный парк».

В Новосибирске планируют объединить два института СО РАН

В Новосибирске планируют объединить Институт теплофизики и Институт гидродинамики СО РАН. Об этом сообщили в пресс-службе регионального правительства.

Где в Байкале скапливается микропластик и что обнаружили учёные

Байкал привыкли называть чистым и почти нетронутым.

Автор: Анна Моль.

Источник: Babr24.com.

Наука и технологии, Экология

Иркутск, Байкал, Томск

11956

12.02.2026

На стройке метротрама в Красноярске раскопали усадьбу XIX века с «секретом» в фундаменте

Красноярские археологи поделились итогами раскопок на территории будущей станции метротрама «Центральный парк».

Учёные ТГУ: новая технология для детекторов и переработка тяжёлой нефти

Учёные ТГУ совместно с коллегами из ООО «ФИНПРОМАТОМ» уже создали и внедрили новую технологию производства материалов, которые составляют основу ...

Автор: Андрей Тихонов.

Источник: Babr24.com.

Наука и технологии, Образование

Томск

3665

04.02.2026