Найти Π² Π”Π·Π΅Π½Π΅
SecureTechTalks

πŸ’₯ La Poste ΠΏΠΎΠ΄ DDoS: ΠΊΠ°ΠΊ Β«Ρ‚Ρ€Π°Ρ„ΠΈΠΊΒ» ΠΏΠΎΠ»ΠΎΠΆΠΈΠ» Π½Π°Ρ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΡƒΡŽ ΠΏΠΎΡ‡Ρ‚Ρƒ Π€Ρ€Π°Π½Ρ†ΠΈΠΈ

18–19 дСкабря 2025 Π³ΠΎΠ΄Π°. ΠŸΡ€Π΅Π΄Π½ΠΎΠ²ΠΎΠ³ΠΎΠ΄Π½ΠΈΠΉ ΠΏΠΈΠΊ. ΠœΠΈΠ»Π»ΠΈΠΎΠ½Ρ‹ посылок Π² ΠΏΡƒΡ‚ΠΈ, ΠΏΠ»Π°Ρ‚Π΅ΠΆΠΈ, мобильноС ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅, ΠΊΡƒΡ€ΡŒΠ΅Ρ€Ρ‹ Π½Π° самокатах. Π§Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠΉΡ‚ΠΈ Π½Π΅ Ρ‚Π°ΠΊ? ВБЁ Π˜Π½Ρ„Ρ€Π°ΡΡ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Π° французской госпочты La Poste Π² самый нСподходящий ΠΌΠΎΠΌΠ΅Π½Ρ‚ Π½Π°Ρ‡ΠΈΠ½Π°Π΅Ρ‚ ΡΡ‹ΠΏΠ°Ρ‚ΡŒΡΡ. Π‘Π½Π°Ρ‡Π°Π»Π° ошибки Π² Ρ‚Ρ€Π΅ΠΊΠΈΠ½Π³Π΅ ΠΈ нСдоступныС ΠΏΠ»Π°Ρ‚Π΅ΠΆΠΈ, ΠΏΠΎΡ‚ΠΎΠΌ ΠΏΠΎΠ»Π½Ρ‹ΠΉ Π°Π±Π·Π°Ρ†: Π½Π΅Π΄ΠΎΡΡ‚ΡƒΠΏΠ½ΠΎΡΡ‚ΡŒ мобильного прилоТСния ΠΈ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΡ… систСмы ΠΊΡƒΡ€ΡŒΠ΅Ρ€ΠΎΠ². ⏱️ 18+ часов простоя πŸ‘₯ 2+ ΠΌΠ»Π½ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ πŸ“¦ ~1,5 ΠΌΠ»Π½ Π·Π°Π΄Π΅Ρ€ΠΆΠ°Π½Π½Ρ‹Ρ… ΠΎΡ‚ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠΉ πŸ’Έ €12–15 ΠΌΠ»Π½ прямого ΡƒΡ‰Π΅Ρ€Π±Π° Π’ΠΎΡ‚ Ρ‚Π°ΠΊ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΠΏΠΎΠ·Π΄Ρ€Π°Π²Π»ΡΡŽΡ‚ с Π½Π°ΡΡ‚ΡƒΠΏΠ°ΡŽΡ‰ΠΈΠΌΠΈ ΠΏΡ€Π°Π·Π΄Π½ΠΈΠΊΠ°ΠΌΠΈ 😱 🧠 ΠœΠ΅Ρ…Π°Π½ΠΈΠΊΠ° Π°Ρ‚Π°ΠΊΠΈ Атака состояла ΠΈΠ· Π΄Π²ΡƒΡ… слоёв, комбинация ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… оказалась Ρ„Π°Ρ‚Π°Π»ΡŒΠ½ΠΎΠΉ. 🌊 ΠŸΠ΅Ρ€Π²Ρ‹ΠΉ слой L3/L4 βž–NTP / DNS / SSDP amplification βž–SYN/ACK floods с IP spoofing βž–Π±ΠΎΡ‚Π½Π΅Ρ‚ ΠΈΠ· ~200 тыс. IoT-устройств βž–ΠΏΠΈΠΊΠΎΠ²Π°Ρ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠ° β‰ˆ 620 Gbps Firewall’ы ΠΈ edge-устройства Π½Π°Ρ‡Π°Π»ΠΈ Ρ‚Π΅Ρ€ΡΡ‚ΡŒ состояниС соСдинСний Π΅Ρ‰Ρ‘ Π΄ΠΎ Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π΄ΠΎΡˆΡ‘Π» Π΄ΠΎ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ. 🧬 Π’Ρ‚ΠΎΡ€ΠΎΠΉ слой L7 βž–HTTP/2 Slow POST / GET βž–Slowloris / RUDY βž–cache busting βž–Π°Ρ‚Π°ΠΊΠΈ Ρ‡Π΅Ρ€Π΅Π· WebSo

πŸ’₯ La Poste ΠΏΠΎΠ΄ DDoS: ΠΊΠ°ΠΊ Β«Ρ‚Ρ€Π°Ρ„ΠΈΠΊΒ» ΠΏΠΎΠ»ΠΎΠΆΠΈΠ» Π½Π°Ρ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΡƒΡŽ ΠΏΠΎΡ‡Ρ‚Ρƒ Π€Ρ€Π°Π½Ρ†ΠΈΠΈ

18–19 дСкабря 2025 Π³ΠΎΠ΄Π°. ΠŸΡ€Π΅Π΄Π½ΠΎΠ²ΠΎΠ³ΠΎΠ΄Π½ΠΈΠΉ ΠΏΠΈΠΊ. ΠœΠΈΠ»Π»ΠΈΠΎΠ½Ρ‹ посылок Π² ΠΏΡƒΡ‚ΠΈ, ΠΏΠ»Π°Ρ‚Π΅ΠΆΠΈ, мобильноС ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅, ΠΊΡƒΡ€ΡŒΠ΅Ρ€Ρ‹ Π½Π° самокатах. Π§Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΠΎΠΉΡ‚ΠΈ Π½Π΅ Ρ‚Π°ΠΊ?

ВБЁ Π˜Π½Ρ„Ρ€Π°ΡΡ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Π° французской госпочты La Poste Π² самый нСподходящий ΠΌΠΎΠΌΠ΅Π½Ρ‚ Π½Π°Ρ‡ΠΈΠ½Π°Π΅Ρ‚ ΡΡ‹ΠΏΠ°Ρ‚ΡŒΡΡ.

Π‘Π½Π°Ρ‡Π°Π»Π° ошибки Π² Ρ‚Ρ€Π΅ΠΊΠΈΠ½Π³Π΅ ΠΈ нСдоступныС ΠΏΠ»Π°Ρ‚Π΅ΠΆΠΈ, ΠΏΠΎΡ‚ΠΎΠΌ ΠΏΠΎΠ»Π½Ρ‹ΠΉ Π°Π±Π·Π°Ρ†: Π½Π΅Π΄ΠΎΡΡ‚ΡƒΠΏΠ½ΠΎΡΡ‚ΡŒ мобильного прилоТСния ΠΈ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΡ… систСмы ΠΊΡƒΡ€ΡŒΠ΅Ρ€ΠΎΠ².

⏱️ 18+ часов простоя

πŸ‘₯ 2+ ΠΌΠ»Π½ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ

πŸ“¦ ~1,5 ΠΌΠ»Π½ Π·Π°Π΄Π΅Ρ€ΠΆΠ°Π½Π½Ρ‹Ρ… ΠΎΡ‚ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠΉ

πŸ’Έ €12–15 ΠΌΠ»Π½ прямого ΡƒΡ‰Π΅Ρ€Π±Π°

Π’ΠΎΡ‚ Ρ‚Π°ΠΊ Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ ΠΏΠΎΠ·Π΄Ρ€Π°Π²Π»ΡΡŽΡ‚ с Π½Π°ΡΡ‚ΡƒΠΏΠ°ΡŽΡ‰ΠΈΠΌΠΈ ΠΏΡ€Π°Π·Π΄Π½ΠΈΠΊΠ°ΠΌΠΈ 😱

🧠 ΠœΠ΅Ρ…Π°Π½ΠΈΠΊΠ° Π°Ρ‚Π°ΠΊΠΈ

Атака состояла ΠΈΠ· Π΄Π²ΡƒΡ… слоёв, комбинация ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… оказалась Ρ„Π°Ρ‚Π°Π»ΡŒΠ½ΠΎΠΉ.

🌊 ΠŸΠ΅Ρ€Π²Ρ‹ΠΉ слой L3/L4

βž–NTP / DNS / SSDP amplification

βž–SYN/ACK floods с IP spoofing

βž–Π±ΠΎΡ‚Π½Π΅Ρ‚ ΠΈΠ· ~200 тыс. IoT-устройств

βž–ΠΏΠΈΠΊΠΎΠ²Π°Ρ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠ° β‰ˆ 620 Gbps

Firewall’ы ΠΈ edge-устройства Π½Π°Ρ‡Π°Π»ΠΈ Ρ‚Π΅Ρ€ΡΡ‚ΡŒ состояниС соСдинСний Π΅Ρ‰Ρ‘ Π΄ΠΎ Ρ‚ΠΎΠ³ΠΎ, ΠΊΠ°ΠΊ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ Π΄ΠΎΡˆΡ‘Π» Π΄ΠΎ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ.

🧬 Π’Ρ‚ΠΎΡ€ΠΎΠΉ слой L7

βž–HTTP/2 Slow POST / GET

βž–Slowloris / RUDY

βž–cache busting

βž–Π°Ρ‚Π°ΠΊΠΈ Ρ‡Π΅Ρ€Π΅Π· WebSocket

Π’Ρ€Π°Ρ„ΠΈΠΊΠ° Π±Ρ‹Π»ΠΎ Π½Π΅ΠΌΠ½ΠΎΠ³ΠΎ, Π½ΠΎ:

соСдинСния Π΄Π΅Ρ€ΠΆΠ°Π»ΠΈΡΡŒ дСсятки сСкунд, worker pools ΠΈΡΡ‚ΠΎΡ‰Π°Π»ΠΈΡΡŒ, Π° event loop’ы Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²Π°Π»ΠΈΡΡŒ.

πŸ“‰ Π’ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ 503 Π½Π° ΠΏΠΎΡ‡Ρ‚ΠΈ всС запросы, Π΄Π°ΠΆΠ΅ ΠΏΡ€ΠΈ Β«Π½ΠΎΡ€ΠΌΠ°Π»ΡŒΠ½ΠΎΠΌΒ» входящСм ΠΎΠ±ΡŠΡ‘ΠΌΠ΅.

πŸ•΅οΈ Π§Ρ‚ΠΎ пошло Π½Π΅ Ρ‚Π°ΠΊ Ρƒ La Poste?

Из ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… ΠΈ ΡƒΡ‚Π΅Ρ‡Π΅ΠΊ Π² ΠΏΡ€ΠΎΡ„ΠΈΠ»ΡŒΠ½Ρ‹Ρ… ΠΌΠ΅Π΄ΠΈΠ° вырисовываСтся ΠΊΠ°Ρ€Ρ‚ΠΈΠ½Π° систСмных ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ:

❌ Π½Π΅ Π±Ρ‹Π»ΠΎ always-on DDoS scrubbing

❌ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΡˆΡ‘Π» Π½Π°ΠΏΡ€ΡΠΌΡƒΡŽ Π½Π° origin

❌ отсутствовал Anycast ΠΈ BGP-очистка

❌ load balancer стал ΡƒΠ·ΠΊΠΈΠΌ мСстом

❌ API ΠΏΠ΅Ρ€Π΅Π³Ρ€ΡƒΠ·ΠΈΠ»ΠΈ backend ΠΈ Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ…

❌ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ Π½Π΅ ΠΎΡ‚Ρ€Π°Π±ΠΎΡ‚Π°Π» аномалию воврСмя

Один ΠΏΠ΅Ρ€Π΅Π³Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹ΠΉ слой запустил каскадный ΠΎΡ‚ΠΊΠ°Π· всСй Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠΈ сСрвисов, ΠΏΠΎΡ‡Ρ‚ΠΈ, ΠΊΠ°ΠΊ снСТный ΠΊΠΎΠΌ...

πŸ‡·πŸ‡Ί Π’ Π Π€ Ρ‚Π°ΠΊΠΎΠ΅ Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ?

Если Π·Π°ΠΌΠ΅Π½ΠΈΡ‚ΡŒ La Poste Π½Π° ΠŸΠΎΡ‡Ρ‚Ρƒ России, Π‘Π”Π­Πš, Boxberry, Ozon / Wildberries Ρ‚ΠΎ ΠΏΠΎ Ρ„Π°ΠΊΡ‚Ρƒ Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π½Ρ‹ΠΉ риск останСтся Ρ‚Π΅ΠΌ ΠΆΠ΅:

βž–ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹Π΅ /track ΠΈ /status

βž–ΡΠ΅Π·ΠΎΠ½Π½Ρ‹Π΅ ΠΏΠΈΠΊΠΈ (особСнно Q4)

βž–Π΄Π΅ΡˆΡ‘Π²Ρ‹Π΅ DDoS-for-hire сСрвисы

По статистикС ΠΏΡ€ΠΎΠ²Π°ΠΉΠ΄Π΅Ρ€ΠΎΠ² Π·Π°Ρ‰ΠΈΡ‚Ρ‹, Π² Ρ‡Π΅Ρ‚Π²Ρ‘Ρ€Ρ‚ΠΎΠΌ ΠΊΠ²Π°Ρ€Ρ‚Π°Π»Π΅ DDoS-Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒ растёт Π² 3–4 Ρ€Π°Π·Π°, ΠΈ Π°Ρ‚Π°ΠΊΡƒΡŽΡ‚ ΠΈΠΌΠ΅Π½Π½ΠΎ логистику ΠΈ e-commerce.

🧠 ΠœΡ‹ΡΠ»ΠΈ вслух

Π‘ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹ΠΉ DDoS являСтся инструмСнтом Ρ‚ΠΎΡ‡Π΅Ρ‡Π½ΠΎΠ³ΠΎ ΡƒΠ΄ΡƒΡˆΠ΅Π½ΠΈΡ бизнСса Π² самыС Ρ‡ΡƒΠ²ΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΌΠΎΠΌΠ΅Π½Ρ‚Ρ‹. Он Π΄Π΅ΡˆΡ‘Π²Ρ‹ΠΉ для Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰Π΅Π³ΠΎ, Π΄ΠΎΡ€ΠΎΠ³ΠΎΠΉ для ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ ΠΈ особСнно опасСн для high-traffic инфраструктур.

πŸ”— Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊΠΈ

SecurityWeek β€” https://www.securityweek.com

Breached / Digital Siege β€” https://breached.company/seven-days-of-digital-siege-inside-this-weeks-ransomware-explosion/

Stay secure and read SecureTechTalks πŸ“š

#DDoS #LaPoste #CyberSecurity #SecureTechTalks #InfoSec #DDoSProtection #SOC #InfrastructureSecurity #EcommerceSecurity #IncidentResponse