Аналитики угроз из SecurityScorecard составили список IP-адресов, которые в последнее время активно используются в DDoS-атаках. В том числе, эти адреса якобы применяются пророссийской хак-группой Killnet в атаках против западных целей.
Исследователи позиционирует этот список как бесплатный инструмент, который должен помочь организациям защититься от DDoS-ботов атакующих. Список был составлен вскоре после того, как правительство США опубликовало предупреждение о том, что пророссийская группа Killnet активно атакует американский сектор здравоохранения.
Около недели назад, в своем Telegram-канале группировка действительно взяла на себя ответственность за эти атаки.
Исследователи отмечают, что хотя DDoS-атаки Killnet обычно не наносят серьезного ущерба, они могут вызвать перебои в работе различных ресурсов, которые могут длиться от нескольких часов до нескольких дней, что особенно опасно, если речь идет об организациях в сфере здравоохранения.
Кроме того, аналитики опасаются, что атаки Killnet могут поддержать другие пророссийские хак-группы, включая вымогателей. Это, вероятно, может привести к тому, что организации, на которые нацелена Killnet, пострадают еще и от шифровальщиков, а также могут стать целями вымогательских DDoS-атак.