Руският уеб портал Yandex е ударен от DDoS атака

Руският уебсайт Yandex, който служи като универсален портал, предлагащ всякакви уеб услуги, от търсачка, до имейл и новини, съобщи за необичайно голяма разпределена атака за отказ на услуга, насочена към нея.
Разпределеното отказване на услуга или DDoS атаки включват участници в заплахата, наводняващи уебсайт с искания или трафик, до точката, в която сайтът престава да реагира, тъй като не може да обработва количеството заявки и пропускателната способност на данните.
Според докладите атаката, насочена към Yandex, е организирана от хората, управляващи ботнета на Meris. В собствения доклад на Yandex компанията заяви, че DDoS атаката, насочена към нея, е най -голямата в историята на записващите устройства, като нападателите набиват Yandex с над 21 милиона искания всяка секунда.
Threatpost цитира охранителната фирма Qrator Labs, която заяви, че атаката е извършена с помощта на отвлечено мрежово оборудване, произведено от латвийската компания MikroTik. Хакерите използваха стара грешка, която все още не беше изпратена на десетки хиляди устройства MikroTik. Съобщава се, че над 55 хиляди устройства са били използвани, за да атакуват Yandex с искания.
Qrator потвърди, че атаката срещу Yandex наистина е надминала предишната най -голяма докладвана DDoS атака, която се проведе малко по -рано тази година и включваше малко над 17 милиона искания всяка секунда. Смята се, че същият ботнет на Meris стои зад предишната DDoS атака с голям обем.
Донякъде притеснително, грешката, която операторите на ботнет използваха, за да започнат тази масирана атака срещу Yandex, злоупотреби с грешка, която беше документирана и закърпена преди години. Това служи само като още едно предупреждение в дълъг низ от минали атаки, използващи стари, неизправени уязвимости, че има страшно много устройства, за които не се полагат подходящи грижи.
В такива случаи не говорим за нечий домашен рутер, а за оборудване от промишлен клас, което може да бъде злоупотребено по много по-опасни начини, както доказва атаката срещу Yandex.