Клиенты компании Qrator Labs, специализирующейся на противодействии DDoS-атакам, сообщили о получении писем с угрозами от международной группировки Armada Collective.
Письма отправлены с почтового адреса armadacollective@openmailbox.org. В них, как и раньше, содержится требование заплатить выкуп в размере 30 биткоинов, а в случае отказа платить злоумышленники обещают «обрушить» сайт мощной DDoS-атакой до 100 Гбит/с.
Важно отметить, что в последнее время атаки этой группировки заметно участились. Есть предположение, что группа Armada стоит и за громкими DDoS-атаками в адрес пяти крупнейших банков России.
Однако теперь в письмах появилась и новая информация. В них преступники сообщают, что компания Qrator Labs якобы недостаточно надежна и не сможет защитить своих клиентов от атак группировки.
Вот пример письма, которое было адресовано нескольким клиентам Qrator: «....P.S. Qrator sucks. They can’t block massive UDP floods, but with them massive UDP floods are not even necessary, because small sophisticated TCP attacks are passing through their firewalls. Also, they don’t work very well with HTTP attacks».
Эти утверждения преступной организации не соответствуют действительности, поскольку DDoS-атака на сайт клиента сервисами Qrator подавляется в автоматическом режиме не позднее чем через 2,5 минуты. Клиент Qrator Labs практически не рискует даже при масштабной атаке на его сайт.
Кроме того, теперь злоумышленники также предлагают навсегда обезопасить сайт компании от любых DDoS-атак, но только после перечисления некоторой суммы на их счет.
«Подобные письма получили несколько крупнейших компаний, работающих в сфере е-commerce. Поскольку они находились и находятся под нашей защитой, то не собирались платить злоумышленникам», — отметил основатель и генеральный директор Qrator Labs Александр Лямин.
По его словам, на сайты некоторых из них после предупреждения были совершены атаки мощностью в 30 Гбит/c, однако это не отразилось на работе компаний. Атаки были нейтрализованы автоматически, и сайты работали в штатном режиме.
Это не первые DDoS-атаки в адрес клиентов компании. Ранее Qrator уже сообщал об атакованных сайтах некоторых организаций, которые находятся под защитой Qrator Labs. Тогда клиенты также обошлись без потерь. Тем не менее, группировка не отступает, продолжает угрожать и приводит в действие свои угрозы. Поэтому тем, кто еще не позаботился о защите своего бизнеса, лучше установить соответствующее средство защиты от атак.
А то, что в этот раз письма были адресованы не банкам, а компаниям е-commerce, лишний раз подтверждает, что в зоне риска организации, работающие в самых разных сферах.
По данным Qrator Labs за первое полугодие 2015 года, рост атак на компании из сектора e-commerce за год увеличился в 1,5 раза, а, к примеру, на сайты сервисов такси и услуг по недвижимости — в 5 раз и 2,3 раза соответственно.
Эти цифры наглядно демонстрируют, что компаниям, у которых есть бизнес в интернете, стоит насторожиться, потому что преступники больше не концентрируют свое внимание на одной только финансовой отрасли. Они переключаются на новые секторы, в которых требования к информационной безопасности занижены.