Хакеры сменили тактику DDoS-атак

Специалисты МегаФона по защите от DDoS-атак зафиксировали изменения в проведении атак хакерами. Несмотря на снижение почти в полтора раза количества зафиксированных случаев в первом полугодии относительно аналогичного периода прошлого года, их скорость и емкость заметно возросли.

Аналитики оператора сравнили статистику DDoS-атак на клиентов за первые шесть месяцев текущего года и аналогичный период прошлого года. Несмотря на рост числа клиентов, которые используют защиту МегаФона, на 13%, количество инцидентов уменьшилось на 45%, как и их длительность: в среднем атака длится один час 45 минут, что на 18% меньше. Самая длительная атака этого полугодия — почти три дня, годом ранее — чуть более пяти суток.

Хакеры сократили время агрессии, но увеличили другие параметры: средняя мощность атаки по емкости (Gbps) возросла на 18%, при этом рекорд прошлого года повторился и в этом — 710 Gbps.

Существенно возросли и показатели скорости. Если ранее злоумышленники пытались проводить медленные атаки, чтобы сделать их похожими на обычный поток трафика, то теперь сделали ставку на скорость: средний показатель вырос на 39%, а самая мощная атака на клиентов МегаФона удвоилась и составила 72 210 Kpps.

Злоумышленники все реже проявляют интерес к банковскому сектору, но атаки на него все еще остаются регулярными. При этом не растет количество случаев в отношении телекома. Стабильно в фокусе хакеров находятся и компании из госсектора, а новым фаворитом стал сектор контент-провайдеров: онлайн-кинотеатры, видеоплатформы, музыкальные и стриминговые сервисы все чаще сталкиваются с угрозами. Ранее компании часто обращались за услугой уже во время DDoS-атаки, что усложняло настройки защиты и замедляло скорость реакции, сейчас такие случаи сократились более чем в пять раз.

«Злоумышленники используют разные типы комбинаций параметров атак, пытаясь таким образом повлиять на эффективность. На основании реакции наших систем защиты хакеры адаптируют свои стратегии. Чем больше и разнообразнее трафик, тем сложнее его фильтровать. Но anti-DDoS анализирует поведение каждого запроса, чтобы отличить легитимные от вредоносных».

Наталья Талдыкина, директор по развитию корпоративного бизнеса МегаФона

Ранее МегаФон провел исследование «Индекс кибербезопасности», которое показало, что 42% кибератак на бизнес — это DDoS. Во время атак хакеры также взламывают системы, нанося ущерб: 42% компаний теряют до 1 млн руб, 58% — свыше миллиона. Раньше атаковали в основном крупные организации, теперь рискуют все — от малого бизнеса до корпораций.

Что будем искать? Например,ChatGPT

Мы в социальных сетях