Крупнейшая DDoS-атака в США: что надо знать

21 октября PayPal, Amazon, Netflix, Twitter и еще десяток крупнейших интернет-сервисов в США оказались недоступны из-за массированной DDoS-атаки на держателя серверов доменных имен этих сайтов, провайдера Dyn. Американцы называют эту атаку крупнейшей в истории. Рассказываем, что произошло, и какие есть версии о том, кто за этим стоит.

В 11.10 по Гринвичу, когда в Нью-Йорке было около полудня, на сайте крупнейшего в США хостинг-провайдера Dyn появилось сообщение о начале мониторинга и смягчения DDoS-атаки на серверы доменных имен (DNS). Через два часа атаку удалось отбить, но еще через два часа она возобновилась с новой силой. Всего провайдер заявил о трех волнах. Сообщение об окончательном разрешении инцидента было опубликовано спустя 11 часов после первых известий о начале атаки.

Компания Dun предоставляет услуги DNS до шести процентам американских компаний из списка Fortune 500. В общей сложности 21 октября из строя были выведены не менее 60 крупных сайтов, пользующихся DNS-службой Dyn. В том числе: Twitter, Spotify, Github, SoundCloud, Heroku, PagerDuty, CNN.com, People.com, The New York Times. Проблемы коснулись преимущественно восточного побережья США.

Что это было?

Это была DDoS-атака (Distributed Denial of Service – распределенный отказ в обслуживании) – специальный вид хакерских атак, когда злоумышленники направляют на сервер искусственно созданный трафик, чтобы тот, не справившись с нагрузкой, перестал обслуживать обычный трафик. Обычно трафик направляется на сервер определенного сайта, но в этот раз злоумышленники атаковали серверы доменных имен (DNS).

DNS является своеобразной телефонной книгой для интернета. Это компьютер, который переводит понятные для человека буквенные доменные имена, такие как «smartbabr.com» в числовые адреса, известные как IP-адреса. Не имея доступа к этим адресам, подключенный к сети компьютер не может выполнить ваш запрос на доступ к сайту. Так что без работающего DNS, при нажатии на ссылку, содержащую адрес «twitter.com», вы ничего не получите.

Кто это был?

Расследованием атаки, помимо самой компании, занимается Министерство внутренней безопасности США и ФБР. Пока виновник не назван. Известно только, что атака производилась через ботнет Mirai.

22 октября Dyn заявила:

«На данный момент мы знаем, что это была сложная, весьма распределенная атака с участием как минимум 10 миллионов IP-адресов. Идет расследование, по результатам которого мы сможем назвать природу и источник атаки. Но уже сейчас понятно, что одним из источников трафика для атак были устройства, зараженные ботнетом Mirai. Мы наблюдали десять миллионов дискретных IP-адресов, связанных с ботнетом Mirai, которые были частью атаки».

Mirai – это созданная хакерами программа, которая взламывает онлайн-устройства и использует их для проведения DDoS-атак. По одной версии, программа использует почтовые вирусы, чтобы заразить сначала домашний компьютер, а потом и все, что к нему подключено – видеорегистратор, телеприставку, роутер и так далее. Если речь идет о корпоративной сети, то Mirai может захватить даже IP-камеры, используемые для видеонаблюдения. Из всего этого многообразия подключенных к интернету вещей Mirai создает ботнет.

По другой версии, Mirai непрерывно сканирует устройства IoT и заражает их, используя таблицу устанавливаемых производителем имен пользователей и паролей. Устройство остается зараженным до первой перезагрузки, если после пароль не был сменен, то устройство заражается снова.

Исходный код расположен в открытом доступе в Dark Net, поэтому его могут использовать разные хакерские группировки.

Что такое ботнет?

Ботнет – это сеть устройств из некоторого количества хостов, с запущенными ботами – программами, которые скрытно распоряжаются чужим устройством по своему усмотрению (а точнее усмотрению тех, кто это ПО создал). Ботнеты давно используются для проведения DDoS-атак, но с развитием интернета вещей (IoT) они получили второе дыхание.

Сейчас все идет к том, что к интернету будет подключено максимум устройств – от холодильника в доме до станка на заводе. И если на заводах еще соблюдаются правила безопасности, то редкий обычный пользователь сменит пароль на роутере после его установки. Устройство с дефолтным паролем (слишком простым, или ранее уже засвеченным в сети) легко взломать, что и делают хакеры.

В сентябре 2016 года группировка vDOS задействовала ботнет из почти 150 тысяч зараженных видеорегистраторов для атак на сайт известного журналиста Брайана Кребса, который ранее раскрыл имена основателей этой группировки. По некоторым данным, для этой атаки также использовалась Mirai. Защитить Кребса смог только Google.

Атака на Dyn последовала за выступлением директора компании по интернет-анализу Дага Мэдори на отраслевой конференции. Его доклад был посвящен как раз методам борьбы с DDoS-атаками, которые использует одна из занимающихся этим фирм под названием BackConnect, и ее методы лежат на грани допустимого. В исследовании Мэдори помогал Брайан Кребс.

Изображение: geekculture.com

URL: https://babr24.com/?ADE=271032

Bytes: 7096 / 5507

Версия для печати

Поделиться в соцсетях:

Также читайте эксклюзивную информацию в соцсетях:
- Телеграм
- ВКонтакте

Связаться с редакцией Бабра:
newsbabr@gmail.com

Автор текста: Полина Чехова, журналист.

На сайте опубликовано 494 текстов этого автора.

Другие статьи в рубрике "Наука и технологии"

Монголия и наука: инженеры, медики и региональная геология

Монгольское руководство старается идти в ногу со временем и постоянно работает над развитием образовательной инфраструктуры. Благодаря этому в стране открываются учебные заведения, которые сотрудничают с ведущими зарубежными вузами. При этом не остаются без внимания и традиционные направления.

Эрнест Баатырев

Наука и технологииОбществоМолодежьМонголия

2402

24.09.2026

Инсайд. Кольцово как кадровый магнит

Сибирь десятилетиями жила в парадигме кадрового донора: выучили специалиста - проводили в Москву или за рубеж. Регионы СФО конкурируют за людей с переменным успехом, и любой кейс, где поток удаётся развернуть в обратную сторону, заслуживает разбора.

Ярослава Грин

Наука и технологииНедвижимостьНовосибирск

3468

18.09.2026

Инсайд. Цифровой двойник Байкала

Селенга приносит в Байкал почти половину всей поступающей в него воды, поэтому любые её капризы озеро чувствует первым. Российские и монгольские учёные решили разобраться в этих капризах основательно и создать цифровой двойник трансграничного бассейна реки.

Василий Чайкин

Наука и технологииЭкологияРоссия Монголия Иркутск

6092

18.09.2026

Селенгу отдают искусственному интеллекту: учёные готовят цифрового двойника главного притока Байкала

Селенгу решили отстроить в цифровом формате: с помощью спутников, математических моделей и искусственного интеллекта. Система позволит спрогнозировать, что произойдёт с главным притоком Байкала в будущем при любых аномалиях.

Есения Линней

Наука и технологииЭкологияБурятия Монголия Иркутск

6243

17.09.2026

Сотни лет обновления Байкала: итоги викторины Бабра

В своих викторинах Бабр не раз акцентировал внимание на уникальности Байкала. Одной из удивительных особенностей озера является то, что оно по-настоящему «долгоживущее» с точки зрения водообмена.

Есения Линней

Наука и технологииЭкологияБайкал Бурятия Иркутск

6996

15.09.2026

Монголия и наука: от исследований к большой энергетике

Развитие альтернативной энергетики стало для Монголии как вопросом экологии, так и вопросом экономики. Несмотря на большие запасы угля, страна испытывает огромную потребность в надежных источниках электроэнергии и необходимость сокращения вредных выбросов.

Эрнест Баатырев

Наука и технологииЭкологияЭкономикаМонголия

8541

10.09.2026

Инсайд. Кто заработает на СКИФе?

Пока федеральные СМИ обсуждают научную ценность СКИФа, мы посмотрим на вопрос прагматично: кто и как капитализирует появление объекта мегасайенс под Новосибирском? Расклад такой. Область резервирует под инфраструктуру синхротрона обширные территории.

Ярослава Грин

Наука и технологииНедвижимостьЭкономикаНовосибирск

4774

09.09.2026

Учёные ТГУ: молекулы-архитекторы и медицина будущего

Учёные ТГУ соединили молекулы, которые выглядят как тыква и стебель бамбука. А благодаря одной такой миниатюрной «тыкве» можно безопасно доставить лекарство прямо в раковую опухоль, не отравляя при этом здоровые органы. Звучит как фантастика?

Андрей Тихонов

Наука и технологииЗдоровьеОбразованиеТомск

3202

31.08.2026

Данные как ресурс: зачем Монголии новый закон

Правительство Монголии впервые готовит единые правила обращения с данными. Сегодня информация о гражданах и деятельности государства хранится в десятках разных систем, которыми управляют отдельные ведомства, банки, больницы, телекоммуникационные компании и другие организации.

Эрнест Баатырев

Наука и технологииОбществоПолитикаМонголия

11891

31.08.2026

Учёные ТГУ: «Сакура полезнее, чем все думали»

Учёным Томского госуниверситета совместно с коллегами из вузов других регионов России удалось найти новые полезные химические соединения во всем известном виде деревьев, на цветение которого люди любуются каждой весной.

Андрей Тихонов

Наука и технологииЗдоровьеТомск

3907

26.08.2026

Инсайд. Председатели тянут СО РАН на дно

Академик Коптюг, а уж тем более и отец-основатель Лаврентьев даже в самом страшном сне не могли бы представить, что будет происходить в начале XXI века с их любимым детищем – Сибирским отделением Академии наук.

Ярослава Грин

Наука и технологииНовосибирск

10397

23.08.2026

Учёные ТГУ: поиск мест обитания краснокнижных птиц и нагрев никелида титана

Учёные ТГУ в ходе летней экспедиции в ЯНАО обнаружили новые гнездовья птиц из Красной книги и объяснили причины поиска новых мест обитаний. Также исследователям Томского госуниверситета удалось выяснить, как управлять сплавом с эффектом памяти формы для медицинской сферы.

Андрей Тихонов

Наука и технологииЗдоровьеТомск

5009

19.08.2026

Лица Сибири

Калищук Андрей

Мишенин Алексей

Голенецкая Елена

Стрельченко Мария

Цыденов Баяр

Пинтаев Валерий

Соколов Владимир

Беспалов Сергей

Новокрещенов Николай

Хохряков Евгений