查看原文
其他

俄罗斯的“百度”Yandex遭受其史上最大的DDoS攻击

看雪学苑 2022-05-03

编辑:左右里

Yandex是俄罗斯的第一大搜索引擎,很多人会将其称为俄罗斯的“百度”,但它在俄罗斯的地位或许还不止于此。Yandex是俄罗斯最大的互联网服务提供商,涵盖了搜索引擎、电子商务、电子邮件等互联网业务,称之为俄罗斯的“BAT”也不为过。

 

据外媒报道,近日Yandex遭受了俄罗斯互联网历史上最大的DDoS攻击,攻击峰值达到了每秒2180万次请求。Yandex内部人士称本次DDoS攻击难以遏制,截止本周仍在继续遭受攻击。想象一下在中国若是百度不能正常使用会造成多大的影响,大概就能理解这对于俄罗斯人来说是多么严重的一次网络攻击事件。


DDoS攻击:分布式拒绝服务攻击,在同一时间用大量的请求消耗服务器带宽、系统资源,从而使攻击目标瘫痪,不能正常处理合法用户的请求,往往会造成巨大的经济损失。


据为Yandex提供DDoS保护的Qrator Labs 的首席执行官Alexander Lyamin透露,本次DDoS攻击是由一个新的僵尸网络发起的,该僵尸网络被标记为Méris(拉脱维亚语中的"瘟疫"一词),由大约20多万台设备组成。

 

Alexander Lyamin 团队观察到大规模恶意流量来自波罗的海地区,怀疑其僵尸网络来自拉脱维亚公司MikroTik。在过去几年,MikroTik公司的设备被使用于多个僵尸网络。据说该公司的设备运行的是旧版本软件,其所有者也没有更新补丁,从而使得黑客能够利用已知的漏洞轻易感染这些设备。

 

同样的,大量不注重安全防护的个人电脑也是DDoS攻击的帮凶。可能就在用户不知情的时候,用户的电脑已经感染了病毒,成为任人摆布的“肉鸡”,被用于加密货币挖矿、发送恶意邮件或者协助发起DDoS攻击。



资讯来源:securityaffairs
转载请注明出处和本文链接





推荐文章++++

* 不要随便打开Office文档,微软又有高危0day漏洞
全球头号恶意软件团伙TrickBot成员之一被逮捕* 又一款黑客数据线,能够记录键盘输入甚至控制设备
* Babuk勒索软件源代码公开,曾入侵并勒索华盛顿特区警察局

* FTC对间谍软件SpyFone发出禁令!命令其删除非法收集的数据

* 非接触式万事达卡和Maestro卡被曝新漏洞!黑客可免密支付
微软正式宣布Win 11升级时间,仍缺少一个最关键功能






公众号ID:ikanxue
官方微博:看雪安全
商务合作:wsc@kanxue.com




球分享

球点赞

球在看



戳“阅读原文”一起来充电吧!

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存