После того, как власти России ввели блокировки зарубежного трафика по географическому признаку с помощью оборудования для фильтрации, хакеры начали искать альтернативные каналы организации DDoS-атак. Теперь они используют сервисы VPN, Proxy и пользовательские устройства с российскими IP-адресами, например роутеры и умные камеры, которые объединяют в бот-сети. Ранее сообщалось, что Роскомнадзор создаст национальную систему защиты от DDoS-атак после того, как обновит оборудование для глубокой фильтрации трафика (Deep Packet Inspection, DPI), которое сейчас используется для исполнения закона о суверенном интернете. Обновление оборудования для распознавания трафика по географическому принципу началось в марте. Как отмечает директор экспертного центра безопасности Positive Technologies Алексей Новиков, теперь хакеры арендуют VPN, Proxy или VPS (виртуальный выделенный сервер) у провайдеров, расположенных в РФ, а также создают ботнеты из зараженных устройств на территории РФ. Как правило, это
Хакеры начали использовать VPN в DDoS-атаках на организации в РФ
23 мая 202223 мая 2022
2
2 мин