В начале 2024 года эксперты StormWall заметили пугающую тенденцию стремительного роста ботнетов по всему миру, а также в России. По данным аналитиков компании, в 2023 году среднее количество устройств в ботнетах выросло в 4 раза по сравнению с 2022 годом с 4 тыс до 16 тыс девайсов. Атаки ботнетов угрожают безопасности Интернета на глобальном уровне.
В настоящее время в мире более 50 млрд IoT-устройств, и почти все девайсы имеют проблемы с безопасностью. Зачастую отсутствуют механизмы своевременного устранения уязвимостей из-за невозможности обновления софта, а также безопасность таких устройств часто не является приоритетом производителей, особенно в бюджетном сегменте. Это делает большинство IoT-устройств потенциально уязвимыми для вновь возникающих угроз. Хакеры могут легко получить доступ к таким девайсам и использовать их в составе ботнетов.
В состав ботнетов входят не только IoT-устройства, но также зараженные ПК и VPS-серверы. Число активных устройств считается по IP, с которых ведется атака. Обычно решения по защите сайтов ориентируются на число запросов, которые генерируют боты. Если ботнет состоит из большого количества ботов, то атакующие могут генерировать с каждого бота столько же или даже меньше запросов, чем пользователи, и в этой ситуации нужно использовать совсем другие методы защиты. Зачастую достаточно небольшого числа IP-адресов (несколько десятков тысяч), чтобы создать серьезные проблемы для компаний, у которых отсутствуют профессиональные средства DDoS-защиты вплоть до уровня приложений.
С помощью ботнетов злоумышленники устраивают ковровые бомбардировки компаний, когда запускаются DDoS-атаки, нацеленные сразу на большой диапазон адресов или подсетей, которые могут содержать сотни или даже тысячи IP-адресов назначения.
В России в последние
«Облачные и интернет-провайдеры ставят защиту для своих клиентов, однако DDoS-атаки становятся более пугающими и приносят более разрушительные последствия. Все ожидали, что Интернет будет становиться более безопасным, но ботнеты растут, атаки становятся более умными, и на данный момент не существует простого и понятного способа решения данной проблемы. Нужно уделять больше внимания этой проблеме и наладить взаимодействие внутри индустрии для совместного противостояния таким угрозам. Кроме того, необходимо повышать осведомленность заказчиков и регулировать производителей IoT-оборудования, чтобы минимизировать риски использования устройств в составе ботнетов», — отметил Рамиль Хантимиров, CEO и сооснователь StormWall.