Остарелите устройства с бърз интернет все повече се превръщат в заплаха за киберсигурността – 2025 година е ясна демонстрация на тази тенденция. Според Qrator Labs през март е била извършена най-голямата DDoS атака в историята, организирана от ботнет, състоящ се от 1,33 милиона заразени устройства. Това е 6 пъти повече от размера на най-големия ботнет за миналата година.
Атаката е осъществена на 26 март и е насочена към неназован клиент в сектора на услугите за залагания. Продължителността ѝ е била около два часа и половина. Същевременно повече от половината от заразените устройства (51,1%) са били разположени в Бразилия. Останалата част от инфраструктурата е била разпределена в Аржентина, Русия, Ирак и Мексико. Експертите отбелязват, че в такива случаи блокирането на географски принцип е практически безполезно: операторите на ботнети предварително подготвят резерви и могат бързо да сменят IP адресите с адреси от други региони.
Qrator Labs обяснява разрастването на ботнета с масовото използване на остарели устройства в развиващите се страни. Много евтини смартфони, особено китайски модели с деактивирана защита от Google, се предлагат с предварително инсталиран зловреден софтуер. Изследователите изчисляват, че около 5 милиона устройства вече са неутрализирани, тоест са „заглушени“ и вече не могат да комуникират с контролните сървъри на нападателите.
Общата тенденция обаче се запазва: колкото по-дълго устройствата остават в употреба след края на поддръжката им, толкова по-голям е рискът те да станат част от ботнет.
Ситуацията се влошава от факта, че тези устройства поддържат 4G, имат мощни модеми и добра мрежова свързаност, което ги прави идеална база за извършване на атаки. Това доведе до безпрецедентно нарастване на активността: само през първото тримесечие на тази година DDoS атаките са се увеличили със 110% на годишна база. През 2024 година увеличението е било 50%.
Според техническия директор на Qrator Labs Андрей Лескин светът все още не е преживявал такъв мащаб на атаките. Ботнет с такъв размер може да генерира десетки милиони заявки в секунда, като за минути претоварва незащитените системи.
На мрежово (L3) и транспортно (L4) ниво най-голям брой атаки са насочени към секторите ИТ и телекомуникации (26,8%), финансови технологии (22,3%) и електронна търговия (21,5%). На приложния слой (L7) водещ е сегментът на финансовите технологии с 54% от атаките, следван от платформите за търговия (14,4%).
В допълнение към разрушителните атаки ботнетите се използват и за по-малко видими, но не по-малко злонамерени дейности. По-конкретно, те извършват сканиране на данни, подправяне на метрики, разбиване на пароли и участват в други форми на автоматизирани злоупотреби.
На фона на глобалната зависимост от мрежата и драматичното нарастване на броя на уязвимите устройства мащабът на подобни киберзаплахи само ще се увеличава. Ако ситуацията не се промени, през следващите години можем да очакваме още по-опустошителни атаки.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!