Мартовское обострение DDoS

«Лаборатория Касперского» опубликовала статистику по DDoS-атакам в марте этого года. По данным компании в России продолжило расти количество DDoS-атак. С начала месяца «Лаборатория Касперского» зафиксировала на 54% больше атак, чем в феврале. Пик пришёлся на 25 февраля. По сравнению с мартом 2021 года атак стало почти в восемь раз больше. Помимо количества атак за последние два месяца существенно выросла их продолжительность.

Массовые атаки

Исследовательское подразделение «Лаборатории Касперского» отмечает, что в феврале 2022 года атаки в среднем длились почти 7 часов, а самая долгая — более 90 часов. В марте же средняя продолжительность атак составила более суток — 29,5 часов. Кроме того, был установлен рекорд максимальной продолжительности одной атаки за всю историю наблюдений: она длилась 145 часов, то есть чуть более шести дней. Для сравнения в феврале и марте 2021 года средняя длительность инцидента не превышала 12 минут, а самая продолжительная атака длилась не более полутора часов.

Традиционно наиболее подвержены нападениям сайты  государственных органов, финансовых организаций, образовательных учреждений и СМИ. В марте 2022 года самая большая нагрузка пришлась на финансовые организации, в первую очередь на банки: их доля в общем объёме атак выросла в три раза — до 35%. Нагрузка на СМИ при этом снизилась: если в феврале на их ресурсы пришлась почти треть всех атак, то сейчас показатели вернулись к привычным 3-4%.

«Общая ситуация с DDoS-атаками остаётся очень напряжённой, — предупреждает эксперт по кибербезопасности «Лаборатории Касперского» Александр Гутников. — В конце четвёртого квартала 2021 года мы уже фиксировали рекордные для того времени показатели активности злоумышленников, но нынешние цифры значительно превосходят их. По косвенным признакам мы отмечаем, что в начале всплеска DDoS-атак в них принимало участие большое количество так называемых хактивистов, непрофессиональных хакеров. Со временем их доля в общем числе атакующих снизилась. При этом сами атаки стали более мощными, подготовленными и длительными. Эффективно противостоять масштабным DDoS-атакам и  не допускать выхода веб-ресурсов из строя помогают только специализированные защитные решения, которые непрерывно анализируют трафик, оповещают о возможных атаках, осуществляют перенаправление трафика в центры очистки и возврат очищенного трафика в сеть».

Проблемы с защитой

Усложняет ситуацию уход из России ряда иностранных поставщиков защитных решений, которые приостановили обслуживание своих продуктов. В некоторых случаях сервисы полностью перестали работать, в итоге многим российским компаниям пришлось оперативно искать им замену. В текущих условиях решения и сервисы для защиты от DDoS становятся одними из наиболее востребованных продуктов на рынке информационной безопасности. С конца февраля количество активных лицензий на Kaspersky DDoS Protection увеличилось более чем на 80%.

Чтобы минимизировать вероятность успешной DDoS-атаки эксперты предлагают доверять поддержку сайтов только специалистам, которые знают как организовать защиту от DDoS. Кроме того, стоит внимательно проверять соглашения с существующими поставщиками услуг хостинга и подключения к Интернет, а также обновить их контактную информацию. Это поможет сотрудникам компании оперативно взаимодействовать с ними в случае атаки. Так же стоит разработать запасной план защиты от таких атак, чтобы быть готовыми восстановить критичные для бизнеса сервисы. И стоит помнить, что подключение к оператору защиты от DDoS-атак лучше проводить в спокойной обстановке — это позволит качественнее настроить фильтры паразитного трафика.

Следите за нашими новостями в Телеграм-канале Connect


Поделиться:



Следите за нашими новостями в
Телеграм-канале Connect

Спецпроект

Медицинские задачи для ИИ

Подробнее
Спецпроект

Цифровой Росатом

Подробнее


Подпишитесь
на нашу рассылку