В первом квартале 2016 года длительность DDoS-атак уменьшилась, однако  их частота и сложность возросла. По данным «Лаборатории Касперского», только 70% атак длились не более четырех часов, самая долгая же атака продолжалась 8 дней. При этом увеличилось максимальное число атак на один ресурс: в этом квартале их было 33, а в прошлом — 24.
 
Так, на первый квартал этого года Россия осталась в пятерке стран, ресурсы которых наиболее часто подвергаются атакам с помощью ботнетов. Отметим, что теперь в этот список вошла Украина, которая ранее не пользовалась  популярностью DDoS-атак. Вообще примечательно,  количество атакованных стран увеличилось с 69 до 74, а подавляющее большинство атак, как и в конце прошлого года, пришлось всего на 10 стран, среди которых лидерами остаются Китай, Южная Корея и США.
 
Как сообщает «Лаборатория Касперского», простые и дешевые атаки, например, направленные на забивание канала связи, постепенно уступают место более сложным и целевым, направленным на приложения.
 
Распространенным примером стали попытки вывести из строя сайты под управлением WordPress:  злоумышленники эксплуатируют технологию Pingback, которая позволяет уведомить автора веб-поста, что кто-либо в интернете делает ссылку на его контент. Включение данной функции приводит к тому, что все ссылки в опубликованных на этом сайте материалах отправляют запросы на сайты-оригиналы. Перегрузка огромным числом запросов приводит к нарушению работы сайта-оригинала.
 
Тем не менее, атаки, направленные на забивание канала связи, пока еще сохраняют свою актуальность. Несмотря на то, что их число снизилось по сравнению с прошлым годом, вчетверо выросла их максимальная мощность – такой способ используется, чтобы обойти защиту со стороны интернет-провайдеров и поставщиков решений по кибербезопасности.
 
«Сегодня практически все телекоммуникационные компании научились отражать наиболее распространенные и, как правило, простые, с точки зрения реализации, типы DDoS-атак. В результате киберпреступники наращивают вычислительные ресурсы и начинают обращаться к более сложным и дорогим, но эффективным способам.

Хороший пример — атака на приложение. Вычислить ее в потоке обращений настоящих пользователей можно только с помощью надежного защитного решения с интеллектуальным алгоритмом фильтрации "мусорных" запросов, которое поможет сделать атаку финансово нерентабельной для преступников. Компании, особенно те, для бизнеса которых доступность онлайн-сервисов является ключевым требованием, больше не могут полагаться только на возможности интернет-провайдера», — комментирует менеджер проекта Kaspersky DDoS Prevention Алексей Киселев.
 

Анна Воробьева
27 апреля, 2016

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

07.08.2026
В Москве прошла вторая инженерная конференция Kuber Community Day
07.08.2026
Минцифры: Ограничения для детских SIM-карт применяются только родителями
07.08.2026
ЛК предупреждает о новом инфостилере в Telegram
07.08.2026
MAX приглашает делать «достаточно» безопасные клиенты себя
07.08.2026
40% компаний даёт ИИ‑агентам доступ к секретам
07.08.2026
Как будет устроен депозитарный учёт криптовалют
06.08.2026
Банк России привёл статистику по киберпреступности за три месяца
06.08.2026
Как магистральная сеть становится сервисом для бизнеса
06.08.2026
У Wildberries появится свой мессенджер?
06.08.2026
Новый раунд РКН vs. VPN: Эволюция тактики (?)

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных