Контакты
Подписка 2025
ITSEC 2025
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
Регистрируйтесь и участвуйте 14-15 октября!

«Яндекс» подвергся масштабной DDoS-атаке

09/09/21

Яндекс2Компания «Яндекс» на выходных подверглась DDoS-атаке. В компании нападение хакеров назвали самым крупным за всю историю рунета, пишут «Ведомости».

Факт DDоS-атаки подтвердил высокопоставленный источник в «Яндексе» и сотрудничавшая с ней американская компания по отражению кибератак Cloudflare. Специалисты сумели сдержать атаку, но с трудом. В компании проходит внутренняя проверка.

«Речь идет об угрозе инфраструктуре в масштабах страны», - поделился собеседник издания, однако не ответил, обращалась ли компания с заявлением в ФСБ или полицию.

Официальный представитель «Яндекса» заявил, что действия хакеров не повлияли на работу сервисов, данные пользователей не пострадали.

Как сообщают Ведомости, в августе и сентябре наблюдается рост числа DDoS-атак на разные компании. Нападения реализованы через новый ботнет, маскирующийся под обычных пользователей. Ботнет распространяется через уязвимость в прошивках и уже насчитывает до сотни тысяч зараженных устройств. По числу запросов в секунду этот ботнет ставит абсолютные рекорды.

Специалисты, опрошенные изданием, считают, что для организации ботнета могли использовать оборудование MikroTik.

Представитель MicroTik заявил, что в их собственной операционной системе RouterOs, ранее была обнаружена уязвимость, которая была исправлена в 2018 году. Однако, многие устройства все еще работают на старом ПО.

MicroTik неизвестно о каких-либо новых уязвимостях, с тех пор как упомянутая была устранена. RouterOs тщательно изучается независимыми аудиторскими компаниями.

Темы:ЯндексПреступленияDDoS-атаки
КИИ
14 октября на Форуме ITSEC 2025: Защищенный удаленный доступ. Технологии безопасной дистанционной работы
Выступить на конференции →
Статьи по темеСтатьи по теме

  • Зондирующие DDoS-атаки как новая стратегия
    В один из майских дней 2025 г. трафик на фронтенде обычного онлайн-сервиса неожиданно подскочил. Не катастрофически – лишь на считаные проценты. Появились всплески HTTP-запросов, чуть увеличилась задержка, возникли пара тревожных алертов о росте RPS. Потом все утихло. Обычная перегрузка? Фоновая активность? Или просто каприз трафика? Через неделю сервис лег, но уже не на минуту и не на десять: часы простоя, срыв SLA, гнев пользователей, экстренный брифинг с руководством. SOC с опозданием сопоставил события: перед атакой была "репетиция", но сигнал был слишком слабым, чтобы его услышали.
  • Как контроль конфигурации браузера помогает снизить ИБ-риски в корпоративной сети
    Дмитрий Мажарцев, директор по информационной безопасности Яндекс Браузера для организаций
    В современных организациях браузер превращается в одно из ключевых приложений – сотрудники решают в нем от 50% до 70% рабочих задач. Все чаще основное бизнес-ПО “переезжает” в веб.

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС на базе Linux и миграции
Выступить 14 октября →

Еще темы...

More...