Ботнет отключил интернет в целой стране

На этой неделе была проведена крупная DDoS-атака, которую почти никто не заметил. Она оказалась очередным случаем использования ботнета Mirai, который недавно стал причиной временной недоступности крупнейших интернет-сервисов в США, а чуть ранее использовался в крупнейшей DDoS-атаке, мощность которой достигла более 1 Тбит/с.

В этот раз жертвой хакеров оказались интернет-пользователи небольшой африканской страны, Либерии. Впрочем, таких в стране всего 6% жителей. Интернет в Либерию поставляется буквально по воде — одним-единственным кабелем, который протянут через водоем и является ответвлением кабеля с пропускной способностью в 5.1 Тбит/с, через который интернетом обеспечивается все западное побережье Африки.

mirai-liberia

Mirai — ботнет с открытым исходным кодом, который использует для атак IoT-устройства. О том, как он это делает, мы писали совсем недавно в переводе заметки журналиста, который запустил сервер, «прикинувшийся» IoT-тостером. Сформированный в этот раз ботнет получил название Botnet 14, и его мощности оказалось достаточно, чтобы лишить интернета целую страну за счет атаки на две основные телекоммуникационные компании Либерии.

Однако зафиксировать атаку оказалось довольно сложно. В частности, DNS-провайдер Dyn, недавно сам не справившийся с DDoS-атакой ботнета, сообщил о том, что буквально «ничего не заметил». Возможно, отследить помехи оказалось сложно из-за малого количества пользователей Сети среди жителей страны.

Почему в этот раз жертвой стала именно Либерия? Неизвестно. Как неизвестно и то, какие масштабы обретет следующая атака Mirai-ботнетов.

Антон Машков, главный редактор