Закрытие Рунета приведет к "цифровому железному занавесу" и стагнации
09:30
Бастрыкин затребовал доклад после нападения собаки на девочку в Иркутске
11:23
Пожилая женщина пострадала на пожаре на улице Масловского в Нижнеудинске
11:15
Бензин может закончиться уже в ближайшем месяце в Бодайбо
10:55
Росгвардейцы спасли женщину из горящей квартиры в Нижнеудинске
10:24
Эксперт призвала туристов не строить каменные пирамидки на Байкале
10:24
В Иркутске 20-летний сирота получил квартиру после вмешательства прокуратуры
09:56
Электричество частично отключилось в Свердловском районе Иркутска
09:25
"АртМастерс" и Еврейская автономная область договорились о сотрудничестве
08:55
Электричество отключат в некоторых домах в Приангарье 20 августа - узнали адреса
07:30
Более 30 федеральных экспертов примут участие образовательном форуме в Биробиджане
07:00
Вы входите в 4% элитных эрудитов, если верно ответите на 10/10 за 30 секунд - ТЕСТ
19 августа, 22:40
Губернатор Приангарья обсудил дальнейшее сотрудничество с руководством группы "Илим"
19 августа, 22:06
В Усть-Илимске завершается первый этап благоустройства правобережной набережной
19 августа, 21:32
В Усть-Илимске приступили к первому этапу модернизации аэропорта
19 августа, 21:19
Обзор самых популярных новостей за 19 августа
19 августа, 21:00

"Ростелеком": Самая мощная DDoS-атака первых трех кварталов года была зафиксирована в СФО

Средняя мощность атак на российские компании выросла на 26%
20 октября 2021, 10:00
Общество
Кибербезопасность "Ростелеком"
Кибербезопасность
Фото: "Ростелеком"
Нашли опечатку?
Ctrl+Enter

Средняя мощность DDoS-атак на российские компании за три квартала 2021 года выросла на 26% в сравнении с аналогичным периодом прошлого года. При этом самая мощная атака в отчетный период составила 462 Гбит/с — ее зафиксировали в Сибирском федеральном округе. Данная цифра на треть превышает пиковое значение первых трех кварталов 2020 года. Это следует из отчета, подготовленного экспертами "Ростелекома" на основе данных об атаках, наблюдаемых и нейтрализуемых на сети провайдера. Об этом ИА IrkutskMedia сообщили в пресс-служба компании. 

"По мощности DDoS-атак Сибирь находится на втором месте после Москвы. Это может быть связано с тем, что в СФО сконцентрировано большое количество крупных дата-центров. Больше половины DDoS-атак на этот сегмент в 1-3 квартале 2021 года пришлось именно на этот регион. В то же время ЦОДы обычно хорошо защищены, и злоумышленникам нужны высокие мощности, чтобы DDoS отказался эффективным. Еще год назад ЦОДы были в фокусе внимания злоумышленников, так как на фоне пандемии многие компании начали активно арендовать мощности и размещать на них свои онлайн-ресурсы. Рост спроса на услуги дата-центров привлек внимание хакеров — в итоге за прошлый год число DDoS-атак на сегмент выросло почти в три раза. Сейчас интерес злоумышленников в этой отрасли немного спал, скорректировав аномальный всплеск прошлого года. Но даже с учетом этого падения дата-центры остаются одной из наиболее атакуемых с помощью DDoS сфер",  — отметилруководитель направления Anti-DDoS и WAF платформы сервисов кибербезопасности Solar MSS компании "Ростелеком-Солар" Тимур Ибрагимов.


Количество DDoS-атак в целом по стране в отчетный период увеличилось в 2,5 раза. Основной целью злоумышленников оказался финансовый сектор. Число DDoS-атак на банки (в том числе из ТОП-20) выросло в 3,5 раза, однако почти 90% из них произошли в сентябре. Всплеск DDoS-атак на финорганизации в этот период фиксировали и другие провайдеры сервисов кибербезопасности, в то же время публичные источники отмечали, что ряд финансовых структур столкнулись с простоями своих онлайн-ресурсов. На бизнес-процессы заказчиков "Ростелекома" данная серия атак не повлияла, так как была своевременно отражена.

Также на 20% выросло число DDoS-атак в сегменте онлайн-торговли. Третьей отраслью, которая показала очевидный рост (на 17%) стал госсектор. В частности, в 2 раза увеличилось число DDoS-атак в августе и сентябре в сравнении с аналогичным периодом предыдущего года. Не исключено, что атаки на государственные ресурсы в этот период могли быть связаны с подготовкой к выборам в Государственную Думу.

Вместе с количеством выросла и продолжительность атаки. Самая долгая атака в отчетный период длилась почти 4,5 дня. Годом ранее этот показатель составил около трех дней. При этом для организации DDoS хакеры применяют уже известные техники и новых инструментов не появляется. Чтобы сделать атаку мощнее, они продолжают активно использовать ботнеты. Причем масштаб последних и количество используемых устройств постоянно растет. В частности, в сентябре хакеры организовали крупнейшую DDoS-атаку с помощью ботнета Meris, предположительный масштаб которого составляет 200 тысяч устройств.

147016
14
48