Хакеры, поддерживающие Украину, проводят кибератаки на Россию, арендуя серверы внутри страны под чужими именами

Хакеры, поддерживающие Украину, проводят кибератаки на Россию, арендуя серверы внутри страны под чужими именами

изображение: recraft

Проукраинские кибергруппы всё чаще используют российскую IT-инфраструктуру для нанесения ударов по цифровым ресурсам внутри самой России. Как сообщил «Газете.Ru» ведущий инженер облачного провайдера CorpSoft24 Михаил Сергеев, злоумышленники арендуют виртуальные серверы на территории страны, чтобы проводить DDoS-атаки, маскируя вредоносный трафик под внутренний.

По словам Михаила Сергеева, одна из главных задач хакеров — обойти фильтры, нацеленные на блокировку иностранных IP-адресов. Для этого они используют российские хостинг-платформы, где получают адреса локального сегмента сети. Это позволяет атакам внешнего происхождения выглядеть как легитимная активность внутри страны, что значительно снижает эффективность первичных рубежей защиты.

Аренда серверов, как пояснил специалист, нередко осуществляется с использованием поддельных паспортных данных или украденных банковских карт. Выбор зачастую падает на площадки, где отсутствует строгая верификация новых клиентов. Это создаёт благоприятные условия для хакеров — они быстро получают доступ к вычислительным мощностям и начинают рассылку вредоносных запросов.

Информацию о такой практике подтвердили и в компании StormWall, специализирующейся на защите от DDoS-угроз. Как рассказал ведущий инженер Артём Артамонов, при анализе атак с российских IP-адресов в большинстве случаев — до 90% — источник оказывается либо взломанным сервером, принадлежащим крупной компании, либо арендованной машиной у провайдера с низким уровнем контроля.

Специалисты подчёркивают, что подобная схема представляет серьёзную угрозу для информационной безопасности страны, поскольку нарушает традиционные принципы разграничения внешнего и внутреннего трафика. Маскировка атак под локальную активность требует от организаций более глубокого анализа сетевой инфраструктуры и усиления контроля за входящими соединениями, даже если они исходят с формально безопасных адресов.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: