Что было с интернетом сегодня

В работе крупнейших интернет-ресурсов произошел необъяснимый масштабный сбой

Что было с интернетом сегодня. Смотреть фото Что было с интернетом сегодня. Смотреть картинку Что было с интернетом сегодня. Картинка про Что было с интернетом сегодня. Фото Что было с интернетом сегодня

В работе нескольких популярных онлайн-сервисов произошел необъяснимый масштабный сбой. Как сообщается на сайте DownDetector, с необъяснимыми проблемами столкнулись пользователи крупнейших интернет ресурсов: Twitch, Reddit, GitHub и Spotify.

Больше всего сообщений о неполадках в работе поступило от пользователей Twitch. О сбоях в работе платформы написали почти две тысячи человек. 75 процентов из них не смогли зайти на сайт, 21 процент пожаловались на проблемы со входом в систему. У остальных не загружались видеоролики.

О проблемах с доступом к Reddit сообщили более 400 человек. Практически у всех не загружался сайт. Юзеры GitHub и Spotify также столкнулись с неполадками, связанными с загрузкой сайта и авторизацией в системе. Кроме того, 44 процента пользователей Spotify, пожаловавшихся на сбои, не смогли загрузить музыку.

Проблемы с загрузкой и доступом испытывают и сайты известных международных изданий и телеканалов. Среди них «Би-би-си», The Guardian, The New York Times, Financial Times, BuzzFeed News.

Менеджер Financial Times сообщил в Twitter, что это связано с массовым сбоем у провайдера Fastly. Представитель Fastly подтвердил эту информацию, указав на то, что сбой произошел в CDN. Эту инфраструктуру множество сайтов используют для хранения изображений.

Источник

Россиянам раскрыли причины постоянных сбоев в сети

Что было с интернетом сегодня. Смотреть фото Что было с интернетом сегодня. Смотреть картинку Что было с интернетом сегодня. Картинка про Что было с интернетом сегодня. Фото Что было с интернетом сегодня

Фото: Joan Gamell / Unsplash

Сбои в сети могут быть вызваны неисправностями на программном и сетевом уровне, однако статистика за последние полгода говорит, что чаще всего они возникают из-за человеческого фактора. О том, что становится причиной технических проблем, эксперты по кибербезопасности рассказали «Коммерсанту».

Руководитель группы сопровождения клиентов «КРОК Облачные сервисы» Ренат Сайфутдинов отметил, что в большинстве случаев недоступность сервисов возникает из-за неисправностей на программном или сетевом уровне. «По статистике сбоев за последние полгода, наиболее масштабные инциденты связаны с человеческим фактором», — раскрыл россиянам причину постоянных неполадок эксперт.

Что было с интернетом сегодня. Смотреть фото Что было с интернетом сегодня. Смотреть картинку Что было с интернетом сегодня. Картинка про Что было с интернетом сегодня. Фото Что было с интернетом сегодня

Что было с интернетом сегодня. Смотреть фото Что было с интернетом сегодня. Смотреть картинку Что было с интернетом сегодня. Картинка про Что было с интернетом сегодня. Фото Что было с интернетом сегодня

Как отметил директор центра сетевых решений «Инфосистемы Джет» Сергей Андронов, в большинстве компаний существуют механизмы автоматического восстановления, которые быстро предотвращают сбой. «Угроза появляется, когда формируется набор событий: сбой в информационной безопасности, технологические ошибки, человеческий фактор», — заявил эксперт. По его словам, в таком случае глобальный сбой конкретного сервиса неизбежен. Он отметил, что вероятность технических проблем пропорционально растет с количеством участников в сети.

Главный эксперт «Лаборатории Касперского» Сергей Голованов объяснил, что причинами наиболее резонансных сбоев за последние месяцы чаще всего становились неполадки в работе глобальных провайдеров. В пример он привел сбой самой распространенной в мире облачной платформы AWS в ноябре 2020 года, что привело к сбоям у многих других сервисов. Голованов отметил, что технические проблемы также могут быть вызваны техногенными происшествиями: в 2018 году жители Сеула на два дня лишились доступа к интернету из-за пожара в аппаратной одного из крупнейших операторов страны.

По словам IT-специалиста, не существует единого решения, которое гарантировало бы бесперебойную работу всего интернета. «Кроме того, несмотря на автоматизированность большинства процессов, свою, пусть и небольшую, долю в них сохраняет человеческий фактор», — объяснил специалист. «Главное, что могут и должны сделать компании в современных условиях,— обеспечить безопасность данных на случай подобных сбоев», — добавил он.

Ранее пользователи Telegram в очередной раз сообщили о сбоях в работе мессенджера. Со сбоем столкнулись жители мегаполисов России, а также Украины и Белоруссии. Кроме того, на неполадки пожаловались пользователи из ряда европейских стран.

Источник

Интернет-чума XXI века. «Яндекс» пережил крупнейшую кибератаку в истории. Что за ней стоит и почему россияне в опасности?

Что было с интернетом сегодня. Смотреть фото Что было с интернетом сегодня. Смотреть картинку Что было с интернетом сегодня. Картинка про Что было с интернетом сегодня. Фото Что было с интернетом сегодня

Фото: David Paul Morris / Bloomberg / Getty Images

В среду, 8 сентября, стало известно, что на «Яндекс» совершили самую мощную в истории интернета кибератаку, которую специалистам компании удалось отразить. Российский техногигант был атакован ботнетом, получившим название Mēris, что в переводе с латышского означает «чума». Этот тип угроз не так известен обычному пользователю, как ворующие деньги трояны или вирусы, следящие за пользователями через камеры смартфонов. Однако на самом деле проблема касается сотен тысяч простых россиян. «Лента.ру» разобралась в масштабах угрозы.

Стать частью ботнета

Алексей — достаточно известный в узких кругах специалист по информационной безопасности, который внезапно для себя обнаружил, что несколько месяцев не замечал заражения собственного ноутбука. Именно поэтому он просит не раскрывать ни своего настоящего имени, ни компании, которую он сейчас представляет.

Больше года его относительно новый домашний ноутбук периодически терял в производительности и вел себя подозрительно: самопроизвольно отключались кулеры, только что открытый браузер моментально вылетал, устройство выдавало ошибки, перегружало сеть и само по себе уходило в длительные перезагрузки.

Что было с интернетом сегодня. Смотреть фото Что было с интернетом сегодня. Смотреть картинку Что было с интернетом сегодня. Картинка про Что было с интернетом сегодня. Фото Что было с интернетом сегодня

В прошлые выходные сотрудники «Яндекса» отразили самую мощную в истории интернета атаку.. Фото: Валерий Мельников / РИА Новости

«Мне кажется, даже далекий от мира технологий человек заподозрил бы неладное, — с грустью констатировал Алексей. — Но все это совпало с началом пандемии, было много работы, пытались обеспечить безопасную удаленную работу для тысяч сотрудников одной из крупнейших российских компаний. Когда нагрузка снизилась — сел анализировать сетевую активность и понял, что ноутбук стал частью ботнета».

«Возможно, и ваше устройство уже в каком-нибудь ботнете»

Если ноутбук стал частью ботнета, решение этой проблемы на отдельно взятом устройстве не устранит ее в глобальных масштабах. Ботнеты — куда более серьезная угроза, чем об этом принято думать. И главная «хитрость дьявола» в том, что элементами этой угрозы становятся люди, которые никогда в жизни не слышали этого термина.

«Ботнет — это сеть, состоящая из взломанных устройств, владельцы которых не догадываются о том, что они взломаны. Это могут быть девайсы умных домов или интернета вещей, а также домашние маршрутизаторы и точки доступа», — перечисляет Александр Ахремчик, ведущий аналитик центра мониторинга и реагирования на инциденты ИБ Jet CSIRT компании «Инфосистемы Джет».

Безопасности таких устройств, как правило, уделяется очень мало внимания, отмечает специалист. «Зачастую на них стоят стандартные пароли или старые прошивки, поэтому их очень легко взломать и сделать частью ботнета. Вспомните, какой пароль стоит у вас на домашнем роутере: если ответ — «стандартный», то, возможно, и ваше устройство уже в каком-нибудь ботнете», — добавляет Ахремчик.

Что было с интернетом сегодня. Смотреть фото Что было с интернетом сегодня. Смотреть картинку Что было с интернетом сегодня. Картинка про Что было с интернетом сегодня. Фото Что было с интернетом сегодня

Когда речь идет о заражении компьютеров простых людей, а не корпоративных сетей, разница между ботнетом и другими популярными вирусами в том, что условный троян практически моментально попытается похитить данные банковской карты или пароли от социальных сетей. Ботнет же просто захватывает контроль над устройством. С этого момента оно ждет команды от того, кто им теперь управляет.

«Создатель ботнета старается нарастить количество устройств хотя бы до 10-100 тысяч, — объясняет Павел Коростелев, руководитель отдела продвижения продуктов компании «Код Безопасности». — После этого можно проводить атаку, которая пошагово выглядит следующим образом: оператор через административную консоль ботнета отдает команду всем устройствам сети. Команда доставляется на устройства через интернет и с помощью заранее заложенного кода выполняется. Перед ботнетом может стоять задача отправки трафика, или запроса на определенный адрес, или выполнение злонамеренного кода, когда требуется взлом конкретного ресурса».

Результатом выполнения команды на сотнях тысяч устройств чаще всего становится DDoS-атака. Чем больше звеньев в зараженной цепи, тем сложнее жертве отбиться. Теоретически можно создать такой ботнет, от которого вообще нельзя защититься. Если он нападет, то обязательно пробьет бреши в обороне компании. Проблемы можно будет устранить, но это займет много времени, в лучшем случае — часы. Этим и пользуются хакеры: плотная атака парализует работу, нарушая все внутренние и внешние бизнес-процессы. И чем крупнее компания, тем большие убытки она понесет.

«Ботнеты можно сравнить с редкими заболеваниями»

Россия достаточно прочно входит в топ-10 наиболее зараженных ботнетами стран. Традиционные лидеры этого рейтинга — самые густонаселенные государства (Индия и Китай занимают первые два места), а также страны с меньшим населением, но высоким уровнем проникновения технологий (США, Бразилия, Великобритания).

«Порт приписки» ботнета формально ничего не говорит о том, кто использует его в своих целях. Например, в Индии практически нет хакерских группировок, способных осуществлять атаки глобального масштаба. Это значит, что большей частью зараженных устройств почти наверняка управляют из других стран.

Суть заключается в том, чтобы перегрузить атакуемый хост или канал связи запросами, чтобы у него не осталось ресурсов на обработку запросов от легитимных пользователей

В России проблема касается не только жителей городов, считающихся технологическими лидерами. На постоянно обновляемой карте активности ботнетов можно встретить и зараженные устройства, находящиеся где-то на российско-монгольской границе, и управляющие сетью серверы из Забайкалья.

Еще одна особенность ботнетов — в том, что нельзя точно сказать, сколько именно девайсов заражено в каждой конкретной стране. Например, на момент написания этого материала специальные ресурсы сообщали, что на территории России таких устройств около 300 тысяч. Однако в список попали только те девайсы, которые проявляли активность на момент проведения подсчетов. Реальная цифра может быть в десятки раз больше.

Что было с интернетом сегодня. Смотреть фото Что было с интернетом сегодня. Смотреть картинку Что было с интернетом сегодня. Картинка про Что было с интернетом сегодня. Фото Что было с интернетом сегодня

Китай остается одним из мировых лидеров как по числу киберпреступных группировок, так и по количеству устройств, входящих в различные ботнеты.. Фото: ISAS / JAXA / AP

«Это настоящая интернет-чума XXI века, — говорит Алексей. — Масштабы заражения настолько велики, и их настолько легко скрыть, что ботнеты можно сравнить с редкими заболеваниями, у которых инкубационный период достигает нескольких десятилетий».

Кто атаковал «Яндекс»

Ответа на этот вопрос нет, и вряд ли его удастся получить в обозримом будущем. По итогам атаки специалисты «Яндекса» опубликовали на «Хабре» большой обзор с описанием технических деталей нападения. Кстати, на следующий день был атакован и сам «Хабр», но там масштабы были меньше.

В самой стратегически важной части исследования специалисты «Яндекса» рассказали о количестве устройств в сети ботнета, атаковавшего компанию. «Мы собрали данные о 56 тысячах атакующих устройств. Но мы предполагаем, что истинное количество значительно больше — вероятно, более 200 тысяч устройств. Полная сила ботнета не видна из-за ротации устройств и отсутствия у атакующих желания показывать всю имеющуюся мощность. Более того, устройства в ботнете являются высокопроизводительными, а не типичными девайсами интернета вещей, подключенными к сети Wi-Fi. С наибольшей вероятностью ботнет состоит из девайсов, подключенных через Ethernet-соединение, — в основном сетевых устройств», — отметили в «Яндексе».

Установлено, что в атаке принимали участие устройства из десятка стран, и Россия в этом перечне не была лидером. Отметились практически все страны из топ-10 по уровню заражения: Индия, Китай, Бразилия, США, Индонезия, Ирак.

Злоумышленники могут скрывать свое местоположение, проводя атаки с ботов, которые находятся в разных странах

В истории интернета встречались сети с большим числом зараженных устройств. Самым масштабным ботнетом был Storm, созданный, судя по косвенным признакам, в России (кстати, многие самые известные ботнеты имеют или постсоветские корни, или строчки кода на русском языке). Пик его активности пришелся на первое десятилетие века, а размеры исчислялись десятками миллионов компьютеров.

«Сравнивая атаку на «Яндекс» с другими серьезными ботнетами, велик соблазн сказать, что 200 тысяч — это вообще не угроза в сравнении с сетями из миллионов устройств, — говорит Алексей. — Но очень важно понимать, что атака 30 миллионов девайсов из 2007 года и атака 200 тысяч сейчас вполне сопоставимы по мощности, слишком серьезно изменились технологии и возможности устройств за полтора десятилетия».

В последние пару недель мы стали свидетелями разрушительных DDoS-атак в Новой Зеландии, США и России. Все эти атаки мы ассоциируем с ботнетом Mēris. В настоящий момент он может перегрузить практически любую сетевую инфраструктуру, включая некоторые сети высокой надежности, специально созданные, чтобы выдерживать подобную нагрузку

«Многие владельцы сдают в аренду мощности своих ботнетов другим преступникам и берут за это определенное вознаграждение, — рассказывает Ахремчик. — Таким образом одни злоумышленники получают прибыль от своей сети ботов, а другие — достигают цели, которой может быть вывод ресурса конкурента из строя, вымогательство, распространение вредоносного программного обеспечения или даже политический протест (хактивизм). В ряде случаев такие атаки — это демонстрация возможностей и способ заявить о себе, чтобы подогреть интерес к услугам нового ботнета. То есть проводить ее могут сами владельцы, а не какой-то заказчик. Скорее всего, скоро мы узнаем о том, что в даркнете злоумышленники предлагают услуги нового ботнета с невиданной до сегодняшнего дня мощностью».

Что было с интернетом сегодня. Смотреть фото Что было с интернетом сегодня. Смотреть картинку Что было с интернетом сегодня. Картинка про Что было с интернетом сегодня. Фото Что было с интернетом сегодня

Управлять самым страшным ботнетом может неприметный человек с ноутбуком в торговом центре.. Фото: Adam Berry / Getty Images

Этот вариант вполне объясняет то, что в атаках ботнета на «Яндекс» была задействована не вся сеть зараженных устройств. При этом чудовищные показатели перегрузок, с которыми столкнулся российский технологический гигант, внушают серьезные опасения специалистам по информационной безопасности.

Как будут бороться с Mēris

В «Яндексе» считают, что ботнет состоит преимущественно из устройств латвийской компании MikroTik, которая специализируется на маршрутизаторах. Российские специалисты направили производителю детали своего расследования. Официальный ответ от MikroTik последовал уже в пятницу: «Насколько нам известно, в этих атаках используются те же маршрутизаторы, которые были взломаны еще в 2018 году. К сожалению, исправление уязвимости не сразу защитило маршрутизаторы. Если кто-то узнал ваш пароль в 2018 году, то простое обновление не поможет. Вы также должны сменить пароль, перепроверить свой брандмауэр, чтобы он не разрешал удаленный доступ неизвестным лицам, и поискать скрипты, которых вы не создавали. Насколько нам известно, на данный момент в этих устройствах нет новых уязвимостей».

Эти советы скорее притормозят, чем остановят распространение ботнета. Пользователи нечасто обращают внимание не только на перепрошивку роутера, но даже на необходимость смены заводского пароля.

«С большой долей вероятности злоумышленников найдут через серверы управления ботнетом. Это наиболее частый способ борьбы с атаками ботов, так как точечно блокировать каждого из них — слишком долгий путь и слишком дорогой, — считает Коростелев. — Обычно в этих вопросах технологические компании сотрудничают с правоохранительными органами, что позволяет либо заблокировать сервер управления ботнетом, либо перехватить управление им».

Что было с интернетом сегодня. Смотреть фото Что было с интернетом сегодня. Смотреть картинку Что было с интернетом сегодня. Картинка про Что было с интернетом сегодня. Фото Что было с интернетом сегодня

Все крупные производители устройств и ПО так или иначе сталкивались с ботнетами в последние два десятилетия. Некоторым это так не понравилось, что они открыли специальные кибердепартаменты, которые занимаются только ботнетами.. Фото: Jason Redmond / Reuters

Примерно так закончилось существование всех известных ботнетов последних двух десятилетий. Однако вопрос о том, что делать со скрытыми ботнетами, которые не засветились в громких атаках и могут годами ждать своего часа, остается открытым. Представляя собой серьезную угрозу, они продолжают работать. В том числе на устройствах простых россиян.

Источник

Миллионы смартфонов и компьютеров лишат доступа к интернету

Что было с интернетом сегодня. Смотреть фото Что было с интернетом сегодня. Смотреть картинку Что было с интернетом сегодня. Картинка про Что было с интернетом сегодня. Фото Что было с интернетом сегодня

Фото: Jonas Leupe / Unsplash

Миллионы устройств, работающих на операционных системах Android, iOS и Windows, могут лишиться доступа к интернету. Об этом в своем блоге сообщил эксперт в области информационной безопасности Скотт Хелме (Scott Helme). Причиной этой проблемы станет истекающий срок действия цифрового сертификата для шифрования соединений смартфонов и компьютеров с глобальной сетью.

Некоторые компьютеры и смартфоны могут лишиться доступа к сети уже 30 сентября. Именно в этот день истечет срок действия корневого сертификата IdentTrust DST Root CA X3, выпущенного некоммерческой организацией Let’s Encrypt. Сертификат отвечает за шифрование соединений между конечными устройствами и интернетом. Его основная задача — защита от перехвата данных, которыми обмениваются гаджеты и компьютеры с глобальной сетью.

«Ситуация с истечением срока действия сертификата возникает не впервые. Если ситуация будет развиваться так же, как и раньше, то многие пользователи и компании наверняка столкнутся с проблемами. В последний раз это случилось 30 мая 2020 года, и тогда многие пользователи столкнулись со сбоями», — предупредил Хелме.

Как отмечает исследователь, в первую очередь проблемы ждут устройства, которые не получают регулярных обновлений программного обеспечения, и смартфоны с устаревшими версиями операционной системы и ПО. В частности, это, по словам Хелме, коснется пользователей iOS 10 и macOS 10.12.0 и более старых версий, Windows XP с Service Pack 3, а также, в зависимости от конкретных версий, PlayStations 3 и 4, Nintendo 3DS, Ubuntu Java 8 и других.

Ранее компания Google прекратила поддержку миллионов смартфонов на Android. Корпорация призвала всех использующих неактуальную прошивку Android обновить ОС до версии 3.0 и новее. Пользователи при попытке войти в свои учетные записи со старой версией ОС сталкиваются с ошибкой при вводе пароля и не могут пользоваться электронной почтой.

Источник

В России впервые за десять лет снизилась средняя скорость мобильного интернета

Что было с интернетом сегодня. Смотреть фото Что было с интернетом сегодня. Смотреть картинку Что было с интернетом сегодня. Картинка про Что было с интернетом сегодня. Фото Что было с интернетом сегодня

Фото: Максим Богодвид / РИА Новости

Средняя скорость мобильного интернета в России в ноябре впервые за десять лет снизилась. Об этом пишет «Коммерсантъ» со ссылкой на исследование Telecom Daily.

Что было с интернетом сегодня. Смотреть фото Что было с интернетом сегодня. Смотреть картинку Что было с интернетом сегодня. Картинка про Что было с интернетом сегодня. Фото Что было с интернетом сегодня

Что было с интернетом сегодня. Смотреть фото Что было с интернетом сегодня. Смотреть картинку Что было с интернетом сегодня. Картинка про Что было с интернетом сегодня. Фото Что было с интернетом сегодня

Сейчас этот показатель составляет 21,7 мегабита в секунду, что почти на 3 мегабита меньше октябрьских значений. Аналитики считают, что снижение скорости связано с ростом трафика. Операторы связи также признают, что даже с учетом повышения мощности их сети не успевают за активностью абонентов.

Участники рынка предупреждают, что в будущем стоит ожидать дальнейшей деградации сетей. Такое положение будет складываться, пока не появятся свободные частоты в диапазоне 3,4–3,8 гигагерц для запуска стандарта 5G.

Ранее сообщалось, что в 2022 году тарифы на фиксированный доступ в интернет, платное телевидение и другие услуги проводной связи могут вырасти в среднем на 10 процентов. Расчеты не касаются рынка мобильной связи. Эксперты объяснили такую тенденцию инфляцией, увеличением цен на оборудование, необходимостью исполнять требования по хранению интернет-трафика абонентов, а также предоставлять пользователям бесплатный доступ к социально значимым ресурсам. Ранее тарифы ежегодно дорожали на 12–15 процентов.

В октябре стало известно, что россияне пенсионного возраста в Санкт-Петербурге увеличили средний трафик мобильного интернета на 60 процентов за год. В Москве этот показатель составил 50 процентов. На юге России пожилые люди стали пользоваться мобильным интернетом в среднем на 34 процента больше, а на востоке и севере страны средний трафик увеличился на 46-47 процентов.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *