Британские киберспециалисты из NCSC сообщили, что китайские хакеры все чаще используют масштабные ботнеты, состоящие из взломанных потребительских устройств, для обхода систем безопасности. Это явление угрожает миллионам пользователей и бизнесу.
Как работают китайские ботнеты
Согласно совместному заявлению, подписанному киберслужбами из нескольких стран, включая США, Австралию и Германию, хакеры меняют тактику, переходя от использования специализированного серверного оборудования к созданию огромных сетей из бытовых устройств, таких как маршрутизаторы и камеры наблюдения. Это позволяет скрывать их следы и затрудняет локализацию атаки.
«Мы уверены, что большая часть угрожающих акторов из Китая использует именно такие сети, которые могут постоянно обновляться и использоваться несколькими злодеями одновременно», — отмечается в заявлении NCSC.
Примеры активных ботнетов
Одним из известных ботнетов является Raptor Train, который в 2024 году поразил более 260 000 устройств по всему миру. FBI связывает его с действиями хакерской группы Flax Typhoon, поддерживаемой Китаем. Благодаря усилиям киберспециалистов FBI, этот ботнет был локализован и нейтрализован в сентябре 2024 года.
Другой пример — KV-Botnet, использовавшийся группой Volt Typhoon, который состоял из уязвимых маршрутизаторов, находящихся без обновлений безопасности. Эти атаки демонстрируют, что ботнеты представляют собой серьезную угрозу оборудованию по всему миру.
Что это значит для бизнеса
Для организаций, работающих в области кибербезопасности и управлении сетями, это сигнал о том, что привычные методы защиты становятся менее эффективными. Эксперты рекомендуют внедрять многофакторную аутентификацию, постоянно обновлять программное обеспечение и использовать динамическую угрозоанализ. Сложность современных атак требует новых подходов к защите.
Следующий шаг — информирование пользователей о рисках, связанных с уязвимыми IoT-устройствами и необходимость их защиты. Обеспечение безопасности в этой области требует комплексного подхода и постоянного внимания.