Самая мощная с начала 2021 года DDoS-атака была зафиксирована в Сибири

За три квартала 2021 года средняя мощность DDoS-атак на российские компании выросла на 26% в сравнении с аналогичным периодом прошлого года. При этом самая мощная атака в отчетный период составила 462 Гбит/с — ее зафиксировали в Сибирском федеральном округе.

Такие данные приводит «Ростелеком» на основе данных об атаках, наблюдаемых и нейтрализуемых на сети провайдера. По сравнению с 2020 годом число атак увеличилось на треть – и Сибирь в этом антирейтинге уступает только Москве.

«С чем это может быть связано? Дело в том, что в Сибири сконцентрировано большое количество крупных дата-центров. Поэтому больше половины DDoS-атак на этот сегмент в с начала 2021 года пришлось именно на этот регион – отметил руководитель направления Anti-DDoS и WAF платформы сервисов кибербезопасности Solar MSS компании «Ростелеком-Солар» Тимур Ибрагимов. – В то же время ЦОДы обычно хорошо защищены, и злоумышленникам нужны высокие мощности, чтобы DDoS отказался эффективным».

По его словам, еще год назад ЦОДы попали в фокус внимания злоумышленников, так как на фоне пандемии многие компании начали активно арендовать мощности и размещать на них свои онлайн-ресурсы. Рост спроса на услуги дата-центров привлек внимание хакеров — в итоге за прошлый год число DDoS-атак на сегмент выросло почти в 3 раза. Несмотря на то, что сейчас интерес злоумышленников в этой отрасли немного спал, скорректировав аномальный всплеск прошлого года. Но даже с учетом этого падения дата-центры остаются одной из наиболее атакуемых с помощью DDoS сфер.

Количество DDoS-атак в целом по стране в отчетный период увеличилось в 2,5 раза. Основной целью злоумышленников оказался финансовый сектор. Число DDoS-атак на банки (в том числе из ТОП-20) выросло в 3,5 раза, однако почти 90% из них произошли в сентябре. Всплеск DDoS-атак на финорганизации в этот период фиксировали и другие провайдеры сервисов кибербезопасности, в то же время публичные источники отмечали, что ряд финансовых структур столкнулись с простоями своих онлайн-ресурсов. На бизнес-процессы заказчиков «Ростелекома» данная серия атак не повлияла, так как была своевременно отражена.

Также на 20% выросло число DDoS-атак в сегменте онлайн-торговли. Третьей отраслью, которая показала очевидный рост (на 17%) стал госсектор.  В частности, в 2 раза увеличилось число DDoS-атак в августе и сентябре в сравнении с аналогичным периодом предыдущего года.  Не исключено, что атаки на государственные ресурсы в этот период могли быть связаны с подготовкой к выборам в Государственную Думу.

Вместе с количеством выросла и продолжительность атак. Самая долгая атака в отчетный период длилась почти 4,5 дня. Годом ранее этот показатель составил около 3 дней.  При этом для организации DDoS хакеры применяют уже известные техники и новых инструментов не появляется. Чтобы сделать атаку мощнее, они продолжают активно использовать ботнеты (сеть из зараженных компьютеров, которой управляют хакеры). Причем масштаб последних и количество используемых устройств постоянно растет. В частности, в сентябре хакеры организовали крупнейшую DDoS-атаку с помощью ботнета Meris, предположительный масштаб которого составляет 200 тыс. устройств.

Редакция «КС» открыта для ваших новостей. Присылайте свои сообщения в любое время на почту news@ksonline.ru или через нашу группу в социальной сети «ВКонтакте».
Подписывайтесь на канал «Континент Сибирь» в Telegram, чтобы первыми узнавать о ключевых событиях в деловых и властных кругах региона.
Нашли ошибку в тексте? Выделите ее и нажмите Ctrl + Enter

ОСТАВЬТЕ ОТВЕТ