В первом квартале 2016 года длительность DDoS-атак уменьшилась, однако  их частота и сложность возросла. По данным «Лаборатории Касперского», только 70% атак длились не более четырех часов, самая долгая же атака продолжалась 8 дней. При этом увеличилось максимальное число атак на один ресурс: в этом квартале их было 33, а в прошлом — 24.
 
Так, на первый квартал этого года Россия осталась в пятерке стран, ресурсы которых наиболее часто подвергаются атакам с помощью ботнетов. Отметим, что теперь в этот список вошла Украина, которая ранее не пользовалась  популярностью DDoS-атак. Вообще примечательно,  количество атакованных стран увеличилось с 69 до 74, а подавляющее большинство атак, как и в конце прошлого года, пришлось всего на 10 стран, среди которых лидерами остаются Китай, Южная Корея и США.
 
Как сообщает «Лаборатория Касперского», простые и дешевые атаки, например, направленные на забивание канала связи, постепенно уступают место более сложным и целевым, направленным на приложения.
 
Распространенным примером стали попытки вывести из строя сайты под управлением WordPress:  злоумышленники эксплуатируют технологию Pingback, которая позволяет уведомить автора веб-поста, что кто-либо в интернете делает ссылку на его контент. Включение данной функции приводит к тому, что все ссылки в опубликованных на этом сайте материалах отправляют запросы на сайты-оригиналы. Перегрузка огромным числом запросов приводит к нарушению работы сайта-оригинала.
 
Тем не менее, атаки, направленные на забивание канала связи, пока еще сохраняют свою актуальность. Несмотря на то, что их число снизилось по сравнению с прошлым годом, вчетверо выросла их максимальная мощность – такой способ используется, чтобы обойти защиту со стороны интернет-провайдеров и поставщиков решений по кибербезопасности.
 
«Сегодня практически все телекоммуникационные компании научились отражать наиболее распространенные и, как правило, простые, с точки зрения реализации, типы DDoS-атак. В результате киберпреступники наращивают вычислительные ресурсы и начинают обращаться к более сложным и дорогим, но эффективным способам.

Хороший пример — атака на приложение. Вычислить ее в потоке обращений настоящих пользователей можно только с помощью надежного защитного решения с интеллектуальным алгоритмом фильтрации "мусорных" запросов, которое поможет сделать атаку финансово нерентабельной для преступников. Компании, особенно те, для бизнеса которых доступность онлайн-сервисов является ключевым требованием, больше не могут полагаться только на возможности интернет-провайдера», — комментирует менеджер проекта Kaspersky DDoS Prevention Алексей Киселев.
 

Анна Воробьева
27 апреля, 2016

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

12.09.2025
Албания доверила госзакупки искусственному интеллекту
12.09.2025
На «Госуслугах» теперь можно запретить себе SIM-карту
12.09.2025
Даркнет сам приходит к «Максу»?
12.09.2025
Половина россиян не одобряет блокировку звонков в мессенджерах
12.09.2025
Злоупотребление удалённым доступом — предвестник появления вымогателей
12.09.2025
Конференция SoftConf: российские разработчики представили решения для защиты бизнеса
11.09.2025
В «СёрчИнформ FileAuditor» появился инструмент предоставления временного доступа к файлам
11.09.2025
Невидимая краска сможет заменить биометрические ПДн?
11.09.2025
«Звёздные врата» продолжают открываться или ИИ-пузырь — расти?
11.09.2025
Антивирус Huntress позволил изучить всю подноготную хакера

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных