Yandex repele um ataque DDoS em grande escala em seus serviços

Os recursos do Yandex foram submetidos a ataques massivos de negação de serviço distribuída (DDoS). Vedomosti escreve sobre isso referindo-se a uma fonte importante da empresa. Diz-se que este incidente foi um dos maiores da história de Runet. A escala incrível do ataque cibernético foi confirmada por especialistas em segurança americanos da Cloudflare.

Fonte da foto: “Yandex”

Outra fonte da Yandex confirmou o incidente e observou que a empresa teve dificuldade em lidar com o ataque DDoS. Detalhes do ataque ainda são desconhecidos. Yandex está atualmente envolvido em uma auditoria interna. Segundo o interlocutor da publicação, trata-se de uma ameaça à escala nacional.

Um funcionário da Yandex também confirmou o ataque, observando que o sistema de filtragem de solicitações de rede lidou com ele. Ele ressaltou que o incidente não afetou o funcionamento dos serviços e os dados dos usuários não foram afetados.

De acordo com um dos especialistas em segurança cibernética, o ataque provavelmente foi organizado usando um botnet baseado em roteadores MikroTik. Os representantes do fabricante esclareceram que em 2018, de fato, foi encontrada uma vulnerabilidade no sistema operacional desses aparelhos, que já foi eliminada. “Não temos conhecimento de nenhuma nova vulnerabilidade”, disse MikroTik.

Grigory Bakunov, diretor de distribuição de tecnologia da Yandex, concordou com a sugestão de que os roteadores MikroTik fossem usados ​​para o ataque. Ele esclareceu que esses são os dispositivos mais baratos para trabalhar com velocidades de gigabit e milhares de tais dispositivos são suficientes para realizar um ataque sério. O especialista também notou que uma nuvem para gerenciamento de dispositivos MikroTik (MikroTik Cloud) caiu alguns dias antes do ataque, o que é uma coincidência suspeita. Além disso, os dispositivos não se atualizam, então é provável que nem todos os dispositivos tenham a vulnerabilidade de 2018 corrigida.

«Tenho certeza de que os ataques mais recentes desse botnet são apenas oportunidades de publicidade. Se um cliente real aparecer, com tais capacidades é possível perder uma parte significativa de toda a Internet ”, disse Bakunov.

Uma semana antes, o Sberbank enfrentou um sério ataque cibernético. Segundo Stanislav Kuznetsov, vice-presidente do conselho do Sberbank, este foi o maior ataque ao setor financeiro. Apesar disso, a empresa conseguiu manter seus serviços em funcionamento.

avalanche

Postagens recentes

Pronto para a missão: o thriller de espionagem 007 First Light, dos criadores de Hitman, alcançou o status gold duas semanas antes do lançamento.

O ambicioso thriller de espionagem 007 First Light, da desenvolvedora dinamarquesa IO Interactive (da série…

2 horas atrás

Um asteroide do tamanho de uma casa passará perto da Terra na próxima semana – ele estará quatro vezes mais perto do que a Lua.

Na segunda-feira, 18 de maio, um asteroide descoberto há poucos dias passará perto da Terra,…

3 horas atrás

O setor de tecnologia foi atingido por uma onda de demissões, com mais de 100 mil funcionários perdendo seus empregos desde o início do ano.

No início de maio, o número de demissões no setor de tecnologia ultrapassou 100 mil…

3 horas atrás

A Microsoft corrigiu um bug no Windows Autopatch que fazia com que os drivers fossem atualizados sem permissão.

A Microsoft corrigiu um bug no Windows Autopatch que fazia com que alguns dispositivos Windows…

4 horas atrás

A primeira bateria de gravidade da África será construída na África do Sul.

A empresa estatal sul-africana de energia elétrica, Eskom, anunciou o lançamento de um dos projetos…

4 horas atrás

A Devolver Digital anunciou The Talos Principle 3, o grande final da trilogia de quebra-cabeças filosóficos dos criadores de Serious Sam.

A editora Devolver Digital e a desenvolvedora Croteam (série Serious Sam) anunciaram The Talos Principle…

4 horas atrás