МОСКВА, 26 апр — РИА Новости. "Лаборатория Касперского" зафиксировала самую длительную DDoS-атаку c 2015 года — она продолжалась более 12 дней. Об этом компания сообщает по итогам анализа случаев таких атак через ботнеты, организованные злоумышленниками в первом квартале 2018 года.
В первом квартале атаки были выявлены в 79 странах, больше всего — в Китае, США и Южной Корее. Россия в этом списке заняла десятое место (0,76 процента всех атак). А среди основных тенденций отмечается как возвращение долгих многодневных кампаний, так и рост популярности атак с усилением активности старых и новых ботнетов. В частности, вернулись атаки с усилением через сервис Memcached — по оценке компании, они были беспрецедентными по мощности.
Одной из них могут стать LDAP-сервисы, которые используются для доступа к службам каталогов. Наряду с Memcached, NTP и DNS у этого сервиса один из самых больших коэффициентов усиления. Однако в отличие от них мусорный трафик LDAP едва ли способен полностью засорить исходящий канал, что делает выявление и устранение проблемы более трудной задачей для владельца уязвимого сервера. Поэтому, несмотря на относительно небольшое количество доступных LDAP-серверов, этот тип атак может стать популярным в теневом интернете в ближайшие месяцы, считают эксперты.