Рубрика: Без рубрики

  • Ошибка инженера электросвязи Google привела к массовому угону IP трафика через BGP и отключению части интернета в Японии

    Ошибка инженера электросвязи Google привела к массовому угону IP трафика через BGP и отключению части интернета в Японии

    В прошлую пятницу, 25 августа 2017 года, интернет в Японии работал со значительными перебоями с 12:22 до 13:01 по местному времени. Виной тому стала ошибка сотрудников Google.

    Проблема заключалась в проколе динамический маршрутизации BGP и ошибке в его использовании. На текущий момент BGP является основным протоколом динамической маршрутизации в интернете. Он предназначен для обмена информацией о достижимости подсетей между так называемыми автономными системами (АС, англ. AS — autonomous system), то есть группами маршрутизаторов под единым техническим и административным управлением.

    В пятницу специалисты Google (компании даже принадлежит собственный AS номер) допустили ошибку, неверно анонсировав блоки IP-адресов, принадлежащих японским провайдерам. В результате другие провайдеры, включая таких гигантов как Verizon, стали направлять трафик, предназначенный для Японии, на серверы Google, которые к этому не готовы.

    В результате в Японии оказались практически недоступны многие сервисы, включая правительственные и банковские порталы, системы бронирований и так далее. Более того, пользователи извне не могли подключиться к сервисам Nintendo, а также ряду торговых площадок, расположенных внутри страны.

    Хотя проблему устранили в течение часа, случившееся успело посеять панику среди японских пользователей. Местные СМИ сообщают, что расследованием инцидента уже занимается Министерство внутренних дел и коммуникаций Японии.

    По данным ресурса BGPMon (компания принадлежит OpenDNS и Cisco), специалисты Google напортачили с трафиком крупного провайдера NTT Communications Corp., который также поддерживает двух провайдеров поменьше, OCN и KDDI Corp. Суммарно NTT предоставляет услуги 7,67 млн частных лиц и 480 000 компаниями.

    Google угнал IP трафик Японии через BGP

    Согласно анализу специалистов BGPMon, в общей сложности сбой затронул 135 000 сетевых префиксов по всему миру, и более 24 000 из них принадлежали NTT, который пострадал от сбоя больше других. Представители Google и Verizon уже принесли официальные извинения, однако они так и не пояснили, был данный инцидент результатом сбоя оборудования или виной всему был пресловутый человеческий фактор.

  • Процессинг фиата с банкером Zeus Gameover становится всё более популярным

    Процессинг фиата с банкером Zeus Gameover становится всё более популярным

    Дроповоды атакуют клиентов банков в Нигерии, Индии, Сингапуре и Турции

    В Сети зафиксировано хищение данных из ряда новых банковских сайтов и мобильных приложений при помощи банковского бота «Gameover«, который является новейшей версией банковского трояна Zeus.

    Бывший эксперты АНБ Эдвард Сноуден сообщает, что количество кибератак и проникновение в банковские сети с использованием обновленной версии Zeus в последнее время возросло на 38% — с 1095 случаев в начале прошлого года до 1527 случаев уже в конце марта.

    Использование web-инъекции позволяет трояну, как и многим другим видам банковских ботов, проникать в выполняемые процессы Windows и получить доступ к протоколу HTTPS, данным, передаваемым по сети. Затем банковский бот тайно совершает банковские переводы через сайт или мобильное приложение, или как специалисты этого вида деятельности их называют процессинг фиата в фоновом режиме, показывая пользователям фальшивую страницу сайта банка или мобилььного приложения банка.

    проверенные дроповоды в процессинге

    Исторически сложилось так, что банкер Zeus сосредотачивает свои усилия на более известных банках, особенно в Соединенных Штатах, Канаде и Западной Европе. Но, по словам Эдварда Сноудена, бывшего специалиста по безопасности в Booz Allen Hamilton, дроповоды инициировали ряд проникновений в отношении клиентов банков, финансовых компаний и других организаций по всему миру с применением новейшей модификации бота «Gameover«.

    Среди новых стран, где начали успешно делать процессинг фиата при помощщи этого банкера встречаются Южная Африка, Нигерия, Индия, Сингапур, Турция, ОАЭ, Саудовская Аравия, Австралия, Хорватия и Греция. Таким образом, можно прийти к выводу, что, в целом, весь мир подвергается риску нападения, отметил он в своем блоге.

  • Делай как Google — правила выбора стартапов для инвестиций

    Делай как Google — правила выбора стартапов для инвестиций

    Создатель Gmail Пол Бакхайт в школе инвесторов акселератора Y Combinator рассказал, как отличить идею на миллиард от пустышки и почему команда в стартапе важнее всего

    Paul Bucheit from Google
    Пол Бакхайт (Paul Bucheit) занимается инвестициями более 20 лет. Собеседуя более тысячи стартапов в год, он вложился в несколько сотен компаний. Выступая перед инвесторами Y Combinator, он рассказал о том, почему не вложился в Airbnb и почему хорошие идеи иногда выглядят не стоящими внимания.

    Как Google и создатель Gmail нашли друг друга

    Google зародился как исследовательский проект в Стэнфорде. Ребята планировали продать технологию за миллион долларов таким гигантам, как Yahoo! или Infoseek, а потом вернуться к учебе. Но все потенциальные инвесторы отказались от их идеи, потому что никто не считал, что проект стоит этих денег. Все ждали чего-то покруче. Пришлось основателям Google создавать свою компанию.

    Как случилось, что Бакхайт пошел работать в Google? Изначально, он шел в компанию не зарабатывать деньги, а набираться опыта. На собеседовании ему показалось, что ребята «весьма смышленые»: в то время как в других стартапах задавали глупые вопросы, в Google чувствовалось, что эти люди реально разбирались в том, что делали. Позже оказалось, что бизнес-идея Google работает. В итоге он нашел продукт, которым люди хотели делиться и рассказывать о нем, заражая других своими идеями. Виральность, утверждает Бакхайт, важный аспект и для стартапа, и для инвестора, и для сотрудника.

    В кого инвестировать

    Один из самых важных критериев — это наличие действительно крутой команды. Задача основателя сводится к поиску тех, кто будет разделять ценности вашей команды. Необходимо искать тех, кто будет лучше вас и умнее. Создатель Google Maps Брет Тейлор, Марк Цукерберг и команда Facebook — яркие тому примеры.

    «Существовала какая-то ошибка, которая сильно тормозила работу карт Google, — вспоминает Бакхайт. — В какой-то момент Тейлора достала эта ситуация, и он полностью переписал весь JavaScript-код за выходные, уменьшил его в несколько раз и многократно ускорил. Это была работа, над которой трудилась длительное время целая команда».

    Если на собеседовании вы думаете, что смогли бы сделать эту работу лучше кандидата, то инвестировать в него не стоит. Поэтому в беседе с основателями важно задавать исследовательские вопросы, чтобы понять, разбираются ли они в том, о чем говорят. Пример хороших партнеров, считает Бакхайт, это когда на совет в решении какой-то проблемы в продукте его создатели берут и делают это за вечер, а не ищут отговорки.

    Выбор проекта

    Пол приводит два примера. Компания Meraki, в которую инвестировали Google и Sequoia Capital, создавала беспроводные коробочки. Когда Бакхайт пришел к ним, их устройства уже были в продаже. «Они едва наскребли деньги на запуск, но по сути имели почти нулевой бюджет, а потом Cisco купил эту компанию за $1,2 млрд, окупив вложения в 73 раза», — говорит он. Это пример основателей, которых хотят видеть инвесторы.

    И противоположный пример — Juicero. Создатели проекта без общения с клиентами, без пробных продаж потратили сотни миллионов долларов на выжималку сока из пакетов. В результате стартап разорился, потому что пользователи выяснили, что выжимать пакетики можно и руками. Более того, они были неоправданно дорогими.

    На кого не стоит ориентироваться, так это на персон, которые не делали ошибок в своей жизни. «От людей, которые получали только лучшие отметки с идеальным резюме, мне не по себе, — заявляет Пол. — Если в какой-то момент прилетит удар в голову, непонятно, как такой человек будет реагировать на проблему».

    Идеи на миллиард

    Пол вспоминает, что 20 лет назад, когда он ради шутки начал заниматься инвестициями, он перестал ограничивать себя только хорошими идеями и нашел в этом определенный смысл: множество хороших идей сначала выглядят плохими.

    Еще четыре года назад идея самоуправляемого автомобиля была непопулярной. Технология казалась невероятно сложной, у того же Google огромная команда работала над проблемой, поэтому казалось, что маленькой компании не под силу решить эту задачу. Но стартап Cruise Automation, который занимался беспилотными системами, заинтересовал General Motors и был куплен за миллиард, вернув вложения в 50-кратном размере.

    Конечно, основатель стартапа, который берется обыграть корпорации, должен отлично понимать, как решить задачу. Бакхайт приводит в качестве примера разработчика Блейка, который пытался возродить индустрию сверхзвуковых перелетов. Пол вспоминает, что на этапе отбора в акселератор Блейк четко объяснил, почему реализация кажется ему возможной, и привел три ошибки, допущенные Concorde.

    «Люди должны продемонстрировать настоящую глубину понимания своей идеи и максимальную ясность изложения мысли», — добавил Бакхайт.

    Ошибки инвестирования

    Иногда может казаться, что можно заработать огромные деньги, вложившись в стартап с циничной идеей. Обычно это не ведет к добру. Задайте себе вопросы: создает ли на самом компания ценность? на самом ли деле они собираются сделать мир богаче или же используют уязвимость в том же Facebook? а что компания будет делать, если соцсеть поменяет свой алгоритм? Внимательно слушайте ответы основателей: если они не знают ответа на эти вопросы, это предупреждающий звоночек!

    Если вам сложно представить, кто бы в целом мире мог бы воспользоваться продуктом, над которым работает стартап, вы должны ответить ему «нет». И наоборот, хороший знак, если вам лично хочется владеть этим.

    «Собеседования в фонде ограничены десятью минутами. Когда основатель не может объяснить, чем занимается компания и в чем заключается идея ее продукта, это также очевидное «нет», — говорит Бакхайт. Также он предупреждает, что многие основатели слишком рано продают стартап, едва услышав от инвестора сумму, которую он готов вложить в их проект.

    «Если у вас есть собственный стартап, то дайте ему максимальный приоритет, а не бегайте, раздавая инвестиции. Если же вы решились вкладываться, то делайте это быстро. Пока вы думаете, ваши шансы попасть в стартапы, которые вам действительно интересны, уменьшаются», — утверждает инвестор. Бакхайт рассказал, что несколько раз упускал выгодные сделки из-за стремления сэкономить: несколько лет назад он принял решение вложиться в Airbnb, но договорился посмотреть их еще раз на демо-дне. На встречу они уже не пришли, так как подписали соглашение с Sequoia Capital. «Если стартап вам кажется интересным, то не стоит ждать, что за углом будет что-то интереснее или дешевле. Слишком дорогой? Выделите больше денег», — советует он.

    И уж точно не стоит инвестировать из жалости к основателям или из дружеских побуждений. Такая практика нормальна как благотворительность, но заработать на этом не получится.

    «Благоприятных условий для запуска стартапа или развития продукта не существует и никогда не будет», — заключает Бакхайт. Важно начать работать прямо сейчас и быстро учиться на своих ошибках.

  • Нарушитель угнал IP трафик провайдеров через BGP для получения BitCoin

    Нарушитель угнал IP трафик провайдеров через BGP для получения BitCoin

    Среди всех сделок с биткоинами в последнее время одна выделяется особо: угнать интернет-трафик почти двух десятков интернет-компаний специально для того, заполучить несколько сотен свежемайненых биткоинов? Это действительно нечто из ряда вон выходящее.

    Специалисты по информационной безопасности из компании Dell SecureWorks выявили ряд инцидентов, в которых нарушители перенаправили часть трафика как минимум 19 интернет-провайдеров, в том числе облачных провайдеров Amazon, Ростелеком, Мегафон, Вымпелком, УкртелекомDigitalOcean и OVH, чтобы получить криптовалюту.

    Каждый раз форвардинг трафика продолжался не более 30 секунд, нарушители осуществили 22 вброса маршрута с помощью пакета LOKI, каждый раз получая во временное управление вычислительные мощности майнинговых пулов. В частности, компьютеры из майнинг-пула перенаправлялись на другой командный сервер, который переводил сгенерированную криптовалюту на свой счёт.

    компьютеры из майнинг-пула перенаправляли на другой командный сервер, который переводил сгенерированную криптовалюту на свой счёт

    Нарушители специализировались на атаках именно против майнинг-пулов. В один из дней нарушителям удалось получить биткоинов и других видов криптовалюты, включая Dogecoin и Worldcoin, на сумму $9.000. Всего же за всё время деятельности они заработали около $83. 000.

    По мнению специалистов Dell SecureWorks, нарушитель применил атаку на BGP-маршрутизаторы — BGP hijacking, используя уязвимости в протоколе BGP (Border Gateway Protocol), который применяется для маршрутизации трафика между большими сегментами интернета. Для публикации ложных инструкций в таблицы маршрутизации BGP они также использовали взломанный аккаунт сотрудника одного из канадских интернет-провайдеров (возможно, сотрудник и сам причастен к этой сделке).

    Атаки осуществлялись с февраля по май 2014 года. Специалисты Dell SecureWorks не называют, какой конкретно интернет-провайдер оказался вовлечён в эту операцию.

    Техника атаки на BGP-маршрутизаторы известна давно. Например, в 2013 году другой нарушитель использовал этот метод для перенаправления части американского интернет-трафика в Исландию и Беларусь также для получения криптовалюты BitCoin в огромных количествах.