Технологии

Эксперты рассказали об изменении тактики хакеров при DDoS-атаках

14.08.2024 15:48:00


Больше всего хакеров интересуют телеком-сектор и интернет-провайдеры.

МегаФон проанализировал данные о DDoS-атаках, предпринимаемых хакерами в отношении корпоративных клиентов компании с начала года. Как выяснилось, для большинства своих атак хакеры предпочитают вечернее время. Самая скоростная атака зарегистрирована в июле, а наиболее продолжительная и беспрерывная - в феврале. Она заняла девять дней.


За первые 7 месяцев 2024 года МегаФон зарегистрировал свыше 2400 DDoS-атак, что на 12% больше аналогичного периода прошлого года. Больше всего хакеров интересовали телеком-сектор и интернет-провайдеры: доля атак на них возросла в 10 раз с 7% до 70%. Еще 5% случаев пришлись на государственный сектор, остальные – на компании малого и среднего бизнеса. Злоумышленники нападали на сети каждого четвертого корпоративного клиента МегаФона.


Примечательно, что хакеры работают сверхурочно: активная фаза атак начинается в 10 часов по московскому времени, с 18 до 19 часов их количество снижается, а вот пик приходится на 20-22 часа. После полуночи активность сокращается в 3-4 раза. Как показал анализ специалистов МегаФона, самым популярным днём для атак со стороны хакеров стал понедельник.


Наиболее активно злоумышленники работали в январе и июле. Рекордным по количеству атак в сутки стало 11 января, при этом за минувшие 7 месяцев не было ни одного дня без атак. Три самые мощные атаки по скорости пришлись на компанию из телеком-сектора и два банка: их скорость составила от 276060 до 60310 Kpps (количество передаваемых пакетов в секунду) соответственно, все они были осуществлены в июле. Рекордная по объёму трафика атака составила 710 Gbps, что эквивалентно одновременной трансляции по сети 150 000 фильмов в Full HD (1080p) качестве.


С точки зрения географического распределения атак наиболее активно хакеры действовали в столичном регионе – Москве и Московской области: здесь зарегистрирована треть атак. На втором месте Поволжье, на третьем – Кавказ и Северо-Запад. Меньше всего атак регистрируется в Сибири, на Урале и Дальнем Востоке.


«Хакеры постоянно корректируют схемы своей работы. К примеру, ранее атаки совершались по 10-30 дней подряд, но короткими сессиями около 20 минут. Затем появилась тенденция вести параллельно несколько атак на одного клиента. Сейчас мы все чаще видим длительные и беспрерывные атаки. В этом году самая длинная составила 9 дней, годом ранее всего 4, но большинство все же длятся менее часа – это 77%. Хакеры ищут уязвимости и постоянно меняют стиль. При помощи собранных статистических данных мы следим за общими тенденциями, предугадываем действия злоумышленников и совершенствуем инструменты защиты», – комментирует директор по развитию облачных и инфраструктурных решений МегаФона Александр Осипов.


Читайте также

Названы ключевые правила эффективного взаимодействия с нейросетями

Среди них — осознанное отношение к выдаваемым искусственным интеллектом ответам, опора на человеческую экспертизу и грамотная формулировка запросов.

18.04.2025

В перспективе нескольких лет произойдет взрывной рост популярности ИИ-устройств

Российский и мировой рынок находятся на пороге эпохи портативных устройств с расширенным функционалом искусственного интеллекта, считают аналитики.

16.04.2025

«Ростелеком» внедряет цифровое решение для управления печатью в офисах Сбербанка

«Ростелеком» и Сбербанк реализуют масштабный проект импортозамещения в сфере управления ресурсами: до 2026 года все печатающие устройства в бэк-офисах банка будут подключены к российскому решению «Ростелеком. Сервис печати», внесенному в реестр отечественного программного обеспечения. Проект станет крупнейшим внедрением сервиса, который заменит иностранный аналог.

10.04.2025

«РТК ИТ Плюс» усилил ИТ-экосистему «Лукоморье» тремя новыми продуктами

Разработчик программного обеспечения «РТК ИТ Плюс» представил обновленную экосистему отечественных ИТ-решений «Лукоморье». Теперь система включает 15 продуктов, в том числе no-code платформу «Акола», ESM-систему «Диво» и систему управления пространством «Стрелка». «Лукоморье» объединяет решения для автоматизации сервисных процессов, управления проектами, low-code и no-code разработки и ориентирована на бизнес, который переходит от разрозненных ИТ-инструментов к единой цифровой среде.

04.04.2025

«Ростелеком» усилил киберзащиту технологических процессов дочерних компаний

«Ростелеком» создал удобный инструмент для оценки безопасности данных своих дочерних компаний – «Кибериндекс». При этом инструмент универсален и применим для других крупных холдингов, подобных «Ростелекому», где каждое предприятие имеет свою специфику. С помощью «Кибериндекса» можно не только составить представление об уровне зрелости компаний холдинга, но и выстроить системную работу по постоянному совершенствованию защиты информации с учетом особенностей каждого бизнеса.

02.04.2025

T2 дарит скидку на MiXX S в честь дня рождения мультиподписки

T2 отмечает трехлетие подписки MiXX. В честь события компания запускает акцию: клиенты могут приобрести MiXX S на три месяца с выгодой в 400 рублей. Предложение доступно всем, у кого сейчас нет активной подписки.

31.03.2025

Что в голосе тебе моем: «Ростелеком» обеспечил мгновенный дозвон до абонента в сети 4G

«Ростелеком» улучшил качество и повысил скорость соединения между абонентами. Передача голоса в HD (HD Voice) и мгновенный дозвон в сети 4G (LTE) теперь доступны абонентам пакетных предложений бесплатно. Возможность совершать вызовы с использованием технологии Voice over LTE (VoLTE) появилась в 17 регионах страны.

26.03.2025

Весной жители Тверской области стали чаще пользоваться связью

Ранняя весна принесла тверичам теплые деньки, а мобильным операторам – рост мобильного трафика.

26.03.2025

Рекомендуемое

Общество

В Твери Горбатый мост планируют закрыть после майских праздников

Губернатор Игорь Руденя рассказал о ходе дорожных работ в регионе.

17.04.2025

Общество

В Тверской области «Бессмертный полк» в День Победы пройдет в очном формате

Непосредственно в День Победы центрами торжеств, по традиции, станут города воинской славы Тверь и Ржев, города воинской доблести Зубцов и Белый, а также город трудовой доблести Бологое.

17.04.2025

Происшествия

Жителям Тверской области грозит нашествие голодных медведей и комаров

МЧС рассказало, как спастись от лесного хищника.

11.04.2025

Происшествия

Волков все чаще видят рядом с Нелидово в Тверской области

Жители города разделились на тех, кто считает появление волков домыслом, и тех, кто верит в реальность опасности. В социальных сетях появляются публикации пугающего содержания.

11.04.2025

Происшествия

В Конаково мужчина погиб, утонув в яме с водой

Трагедия произошла на Привокзальной площади.

10.04.2025

Происшествия

После драки детей в Мамулино СК Твери возбудил уголовное дело

Доклад о ходе расследования ждет глава СК РФ Александр Бастрыкин.

10.04.2025

Общество

Участок трассы М9 от Москвы до Ржевского мемориала планируют пустить к 9 мая

Завершить весь комплекс работ на трассе М9 в обоих регионах дорожники намерены в ноябре текущего года.

08.04.2025

Происшествия

В Твери после массовой драки детей в Мамулино СК и полиция проводят проверку

О ЧП рассказала сестра одного из участников потасовки подростков в Пролетарском районе города.

05.04.2025