В первом квартале 2016 года длительность DDoS-атак уменьшилась, однако  их частота и сложность возросла. По данным «Лаборатории Касперского», только 70% атак длились не более четырех часов, самая долгая же атака продолжалась 8 дней. При этом увеличилось максимальное число атак на один ресурс: в этом квартале их было 33, а в прошлом — 24.
 
Так, на первый квартал этого года Россия осталась в пятерке стран, ресурсы которых наиболее часто подвергаются атакам с помощью ботнетов. Отметим, что теперь в этот список вошла Украина, которая ранее не пользовалась  популярностью DDoS-атак. Вообще примечательно,  количество атакованных стран увеличилось с 69 до 74, а подавляющее большинство атак, как и в конце прошлого года, пришлось всего на 10 стран, среди которых лидерами остаются Китай, Южная Корея и США.
 
Как сообщает «Лаборатория Касперского», простые и дешевые атаки, например, направленные на забивание канала связи, постепенно уступают место более сложным и целевым, направленным на приложения.
 
Распространенным примером стали попытки вывести из строя сайты под управлением WordPress:  злоумышленники эксплуатируют технологию Pingback, которая позволяет уведомить автора веб-поста, что кто-либо в интернете делает ссылку на его контент. Включение данной функции приводит к тому, что все ссылки в опубликованных на этом сайте материалах отправляют запросы на сайты-оригиналы. Перегрузка огромным числом запросов приводит к нарушению работы сайта-оригинала.
 
Тем не менее, атаки, направленные на забивание канала связи, пока еще сохраняют свою актуальность. Несмотря на то, что их число снизилось по сравнению с прошлым годом, вчетверо выросла их максимальная мощность – такой способ используется, чтобы обойти защиту со стороны интернет-провайдеров и поставщиков решений по кибербезопасности.
 
«Сегодня практически все телекоммуникационные компании научились отражать наиболее распространенные и, как правило, простые, с точки зрения реализации, типы DDoS-атак. В результате киберпреступники наращивают вычислительные ресурсы и начинают обращаться к более сложным и дорогим, но эффективным способам.

Хороший пример — атака на приложение. Вычислить ее в потоке обращений настоящих пользователей можно только с помощью надежного защитного решения с интеллектуальным алгоритмом фильтрации "мусорных" запросов, которое поможет сделать атаку финансово нерентабельной для преступников. Компании, особенно те, для бизнеса которых доступность онлайн-сервисов является ключевым требованием, больше не могут полагаться только на возможности интернет-провайдера», — комментирует менеджер проекта Kaspersky DDoS Prevention Алексей Киселев.
 

Анна Воробьева
27 апреля, 2016

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

01.11.2025
OpenAI пытается нивелировать правовые риски
01.11.2025
«Максу» банки предпочитают собственные каналы связи
01.11.2025
Фрод в Великобритании увеличился на 17%. Ущерб близится к миллиарду
01.11.2025
40% жертв кибербуллинга встречаются с ним в чатах с незнакомцами
01.11.2025
Банк России: Дропперам счёт не открывай, а не-дропперам — открывай
01.11.2025
Связанная с Пакистаном хак-группа атакует правительство Индии
31.10.2025
Европол призывает объединиться в борьбе со спуфингом
31.10.2025
Взлом JLR может привести к краху экономики Британии (?)
31.10.2025
Банк ДОМ.РФ зафиксировал рост случаев мошеннических действий против миллениалов
31.10.2025
Роскомнадзор хочет демонтировать институт согласий

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных