В первом квартале 2016 года длительность DDoS-атак уменьшилась, однако  их частота и сложность возросла. По данным «Лаборатории Касперского», только 70% атак длились не более четырех часов, самая долгая же атака продолжалась 8 дней. При этом увеличилось максимальное число атак на один ресурс: в этом квартале их было 33, а в прошлом — 24.
 
Так, на первый квартал этого года Россия осталась в пятерке стран, ресурсы которых наиболее часто подвергаются атакам с помощью ботнетов. Отметим, что теперь в этот список вошла Украина, которая ранее не пользовалась  популярностью DDoS-атак. Вообще примечательно,  количество атакованных стран увеличилось с 69 до 74, а подавляющее большинство атак, как и в конце прошлого года, пришлось всего на 10 стран, среди которых лидерами остаются Китай, Южная Корея и США.
 
Как сообщает «Лаборатория Касперского», простые и дешевые атаки, например, направленные на забивание канала связи, постепенно уступают место более сложным и целевым, направленным на приложения.
 
Распространенным примером стали попытки вывести из строя сайты под управлением WordPress:  злоумышленники эксплуатируют технологию Pingback, которая позволяет уведомить автора веб-поста, что кто-либо в интернете делает ссылку на его контент. Включение данной функции приводит к тому, что все ссылки в опубликованных на этом сайте материалах отправляют запросы на сайты-оригиналы. Перегрузка огромным числом запросов приводит к нарушению работы сайта-оригинала.
 
Тем не менее, атаки, направленные на забивание канала связи, пока еще сохраняют свою актуальность. Несмотря на то, что их число снизилось по сравнению с прошлым годом, вчетверо выросла их максимальная мощность – такой способ используется, чтобы обойти защиту со стороны интернет-провайдеров и поставщиков решений по кибербезопасности.
 
«Сегодня практически все телекоммуникационные компании научились отражать наиболее распространенные и, как правило, простые, с точки зрения реализации, типы DDoS-атак. В результате киберпреступники наращивают вычислительные ресурсы и начинают обращаться к более сложным и дорогим, но эффективным способам.

Хороший пример — атака на приложение. Вычислить ее в потоке обращений настоящих пользователей можно только с помощью надежного защитного решения с интеллектуальным алгоритмом фильтрации "мусорных" запросов, которое поможет сделать атаку финансово нерентабельной для преступников. Компании, особенно те, для бизнеса которых доступность онлайн-сервисов является ключевым требованием, больше не могут полагаться только на возможности интернет-провайдера», — комментирует менеджер проекта Kaspersky DDoS Prevention Алексей Киселев.
 

Анна Воробьева
27 апреля, 2016

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

23.06.2026
Глава британского ICO вынуждено подал в отставку
23.06.2026
Сундар Пичаи выбрал «технологическую нейтральность»
23.06.2026
У регулятора — «жёсткая позиция» по вопросу альтернативы НСПК
23.06.2026
Скамеры кормят ИИ отравленными данными для пополнения пула жертв
23.06.2026
«Их хотят лишить голоса и SMS, чтобы они работали только по прямому назначению»
22.06.2026
Мнение: Полный отказ от подписи кода создаст благоприятную среду для ВПО
22.06.2026
«Мир» полноценно начали принимать в Иране
22.06.2026
Члены сообщества Dialog предсказывают «ИИ-зиму»
22.06.2026
От масштабной утечки пострадали Oracle, Lenovo, FedEx и Fortinet
22.06.2026
61% компаний выбирает комплексное управление виртуальными машинами и контейнерами

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных