Доля ковровых DDoS-атак на российские банки выросла с 4% до 20%

Директор по развитию Servicepipe Данила Чежин сообщил, что мощность ковровых DDoS-атак на российские кредитные организации выросла на четверть всего за один квартал.

«Мощность ковровых DDoS-атак во втором квартале 2024 года выросла на 25% в сравнении с мощностью таких атак в первом квартале 2024 года. Наиболее громкие ковровые атаки пришлись на июнь», — уточнил Чежин в беседе с «РИА Новостями».

Он пояснил, что ковровыми называют атаки, нацеленные на все сервисы сразу — когда вредоносный трафик направляется по множеству IP-адресов целевого банка. И чем больше площадь атаки, тем меньше мощности приходится на один адрес, что в целом усложняет выявление ИБ-инцидента.

В начале года хакеры атаковали в среднем 10-15% IP-адресов той или иной финорганизации, продолжил эксперт, однако, в июне под прицелом оказались уже практически все (в среднем 98,5% одновременно). А доля упомянутых ковровых атак выросла с 4% до 20%.

Данила Чежин также отметил, что к концу прошедшего месяца увеличилась и скорость изменения ботнетов (минимум втрое по сравнению с январём) — меняются «атакующие» адреса, и это добавляет работы кибербезопасникам.

«Как пример: защищаться IP-фидами становится проблематично, если кто-то борется с атаками, используя готовые списки адресов ботнета или репутационные списки», — заключил эксперт.

8 июля, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

12.03.2026
В Check Point раскрыли связь между взломом уличных камер и военной эскалацией
12.03.2026
НСПК: Сбои мобильного интернета — не помеха для системы «Мир»
12.03.2026
ЦБ РФ: Реестр карт не равно раскрытие банковской тайны
12.03.2026
GCOT разработала руководящие принципы для сетей 6G
11.03.2026
Удары по ЦОДам AWS напомнили об их физической уязвимости
11.03.2026
Открыт приём заявок на премию ЦИПР Диджитал-2026
11.03.2026
«Любой легально работающий российский сервис должен сохранять свою доступность»
11.03.2026
«Санкции освободили нишу, и местные продукты заполнили её в течение двух лет»
11.03.2026
Google представила план по внедрению квантово-безопасных HTTPS-сертификатов
11.03.2026
The Anthropic Institute — штаб подготовки к приходу «мощного ИИ»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных