След като Русия започна да използва оборудване за филтриране на комуникационните мрежи, с цел блокиране на чуждестранния трафик на географска основа, хакерите започнаха да търсят алтернативни начини за организиране на DDoS атаки. Нападателите използват VPN и Proxy-услуги за извършване на злонамерени кампании, както и ботнет-мрежи, състоящи се от компрометирани мрежови устройства, като рутери и смарт-камери, с руски IP-адреси.
През април тази година Роскомнадзор обяви намерението си да създаде национална система за защита от DDoS, за която беше планирано да се обнови оборудването за дълбоко филтриране на трафика (DPI), използвано при прилагането на закона за суверенния интернет. Според източника, това оборудване се използва за филтриране на трафика на географска основа по границите на Русия. Официалните представители на Роскомнадзор се въздържат от коментар по този въпрос.
От началото на специалната операция в Украйна на 24 февруари, Русия е изправена пред вълна от кибератаки срещу публичния сектор и бизнеса. Kaspersky Lab съобщи, че в края на февруари компанията е отблъснала 4,5 пъти повече DDoS-атаки, отколкото през същия период година по-рано.
„В борбата срещу DDoS-атаките механизмът за географско блокиране на редица услуги е бърз и ефективен“, – казва Алексей Новиков, директор на експертния център по сигурността на Positive Technologies (PT Expert Security Center). Когато нападателите осъзнаят, че ресурсът е активирал такова блокиране, те започват да използват за атаките си IP-адреси, разположени на територията на Русия. „Това може да стане чрез наемане на VPN, Proxy или VPS (виртуален отдалечен сървър) от доставчици, намиращи се на територията на Руската федерация, или чрез използване на различни ботнети, които обединяват заразени устройства на територията на РФ. Повечето ботнет мрежи в момента се изграждат от различни заразени смарт-устройства или просто персонални компютри“, добавя експертът.
Основателят на Qrator Labs (специализиран в защитата срещу DDoS-атаките) Александър Лямин е съгласен, че на фона на блокирането на трафика от чужбина, нападателите са започнали да използват устройства, разположени в руското адресно пространство. „Подобна схема за заобикаляне по IP е съществувала и преди, което доказва, че филтрирането на трафика по геолокация е неефективно“ – уверен е г-н Лямин.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!