Три миллиона IP-камер и роутеров по всему миру. Как спецслужбы разгромили гигантскую сеть ботнетов

Владельцы техники даже не подозревали о тайной жизни своих устройств.


psbj27jri6txmmnih14cm0jp8w4oxrwp.jpg

Международная операция правоохранительных органов нанесла серьёзный удар по одной из крупнейших киберпреступных сетей последних лет. В центре внимания оказались ботнеты , которые годами использовали уязвимые устройства по всему миру и запускали рекордные по мощности атаки, парализуя сервисы и инфраструктуру.

Министерство юстиции США при поддержке силовых структур Канады и Германии провело скоординированную операцию против инфраструктуры управления ботнетами Aisuru, KimWolf, JackSkid и Mossad. Речь идёт о сетях, которые использовали заражённые устройства интернета вещей — видеорегистраторы, веб-камеры и роутеры — для проведения DDoS-атак. Некоторые из таких атак достигали мощности около 30 Тбит/с, что стало одним из самых высоких показателей за всё время наблюдений.

В рамках операции американские ведомства изъяли домены, виртуальные серверы и другие элементы инфраструктуры, задействованные в киберпреступной деятельности. Под удар попали и ресурсы, которые злоумышленники использовали для атак на сети Министерства обороны США.

Согласно судебным документам, четыре ботнета суммарно заразили более трёх миллионов устройств интернета вещей по всему миру. Значительная часть заражённых находилась в США. Отдельные сети, включая KimWolf и JackSkid, проникали даже в устройства, которые обычно изолированы от внешнего интернета. Операторы превращали такие устройства в инструмент для атак и сдавали доступ к ним другим злоумышленникам по модели «киберпреступность как услуга».