Интернет и IT

Доля высокоскоростных DDoS-атак в 2014 году выросла в несколько раз

По данным Qrator Labs, количество фиксируемых DDoS-атак за последние 5 лет ежегодно увеличивалось на 25%.
Доля высокоскоростных DDoS-атак в 2014 году выросла в несколько раз
Фото Евгения Смирнова, ИА «Клерк.Ру»

По данным Qrator Labs, количество фиксируемых DDoS-атак за последние 5 лет ежегодно увеличивалось на 25%. В 2015 году, по прогнозам, их число увеличится как минимум еще на 20%. Об этом 11 марта в ходе пресс-конференции, посвященной итогам 2014 года и прогнозам на 2015 год в области защиты от киберугроз, сообщил генеральный директор компании Qrator Labs Александр Лямин. С места события передает корреспондент Клерк.Ру Сергей Васильев.

С начала 2014 года наметился тренд к «укрупнению» атак на входящий канал провайдера с целью забить его «паразитным» трафиком, подчеркнул Александр Лямин. Это представляет серьезную проблему для небольших операторов связи и хостинг-компаний. Доля атак со скоростью более 1 Гбит/с выросла вдвое — с 2,58% до 5,47%, более 10 Гбит/с — с 0,7% до 2,72%, более 100 Гбит/с — с 0,1% до 1,32%. Впрочем, телекоммуникационные компании начали активное противодействие, поэтому в 2015 году атаки со скоростью более 100 Гбит/сек пойдут на спад, отметил Лямин.

По-прежнему наиболее популярны у злоумышленников атаки с помощью ботнетов на серверы и операционные системы с целью исчерпания ресурсов сервера. Максимальный размер ботнета, задействованного в одной атаке в 2014 году, вырос с 281 до 420 тысяч машин. Наиболее распространенным методом атаки остается Amplification-метод — многократное ее усиление за счет использования «дыр» в конфигурации серверов DNS, NTP, SSDP и других, сообщил генеральный директор Qrator Labs.

«Конечно, для организации объемной атаки можно, как и раньше, создавать ботнет, — отметил Александр Лямин, — но методика Amplification делает процесс куда проще: нужно просто-напросто подделать IP-адрес отсылаемых пакетов и заставить тысячи чужих серверов атаковать жертву. Это позволяет злоумышленникам экономить ресурсы и время».

«К сожалению, вечная война щита и меча не закончится, даже если атаки по методу Amplification удастся свести на нет, — подчеркнул глава Qrator Labs. — В прошлом году мы наблюдали случаи нападения непосредственно на сетевую инфраструктуру операторов, к которым они оказались не готовы. Есть гипотеза, что злоумышленники взяли под контроль большое количество чужого мощного сетевого оборудования — несколько сотен тысяч подключенных к интернету маршрутизаторов и коммутаторов по всему миру, чьи владельцы не поменяли пароль с заводского, установленного по умолчанию. Теперь эти ресурсы без ведома их хозяев используются для масштабных нападений такого рода».

Одним из заметных примеров Лямин назвал атаку на российский ФГУП федерального значения в прошлом году. Сеть госорганизации бомбардировалась миллионом пакетов в секунду (100 Mpps) с IP-адресов реально существующих сетевых устройств. В данном случае в нападении хакеры задействовали около сотни единиц взломанного оборудования.

Начать дискуссию

Адвокат

👔 Новый закон ужесточил требования к адвокатам, и будет их единый реестр. Сами адвокаты приветствуют это и считают крайне полезным

Президент подписал изменения в федеральный закон «Об адвокатской деятельности и адвокатуре в РФ».

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

Правительство на 7 лет продлит выплаты многодетным на погашение ипотеки

В 2024 году многодетные получат порядка 50 млрд рублей на погашение жилищного кредита.

С 1 мая банкам запретили брать комиссию за переводы клиента самому себе

Все банки с 1 мая 2024 года должны отменить комиссию с переводов до 30 млн рублей между собственными счетами клиента, в том числе в разных банках.

Лучшие спикеры, новый каждый день

⚡️ Итоги дня: школьников научат управлять беспилотниками, золото упало в цене, а в России сделали люксовую машину на водородном топливе

Подготовили обзор главных событий дня. Все самое интересное, что писали и обсуждали в сети, в одной подборке.

Бесплатно с Отпуска

Можно ли брать отпуск, разбивая его по несколько дней, в частности между праздниками. Мини-курс

Можно ли разделить отпуск, и какими частями работник может использовать дни отпуска, разбираем в сегодняшнем мини-курсе.

Можно ли брать отпуск, разбивая его по несколько дней, в частности между праздниками. Мини-курс
Бесплатно с Защита персональных данных

Штрафы за нарушения по персональным данным в 2024 году

В 2024 году штрафы за нарушение работы с персональными данными могут составлять до 1,5 млн руб., появились и новые составы правонарушений. Рассмотрим, как и на что обратить внимание, чтобы избежать миллионных санкций. 

Штрафы за нарушения по персональным данным в 2024 году
Опытом делятся эксперты-практики, без воды

Что нового в правилах работы с электронными больничными

Электронные больничные стали обязательными, бумажных листков нетрудоспособности больше нет. С 1 мая 2024 года меняются правила работы с электронными больничными листами. На основании принятых изменений, запрашивать информацию из электронных больничных в СФР будет возможно только при наличии машиночитаемой доверенности, выданной страхователем.

Иллюстрация: Вера Ревина/Клерк.ру

С 1 мая очередной вид продуктов питания подлежит обязательной маркировке

С 1 мая 2024 года икра осетровых и лососевых (красная) будет подлежать обязательной маркировке.

Фриланс, аутстаффинг, аутсорсинг: что это за модели и как бизнесу выбрать подходящую

Растущая необходимость в гибкости и эффективности решения задач ставит перед компаниями вопрос выбора между фрилансом, аутстаффингом и аутсорсингом. Модели предлагают решения для внешнего выполнения работ, но как определить, какая подходит бизнесу лучше?

 Иллюстрация: создано с помощью ИИ OpenAI © Вера Ревина/Клерк.ру

Учет убытков в 2024 году

К сожалению, не всегда компаниям удается получить желаемую прибыль. Что делать, если расходы превысили полученные организацией доходы? Как списать полученные убытки и предотвратить возможные претензии проверяющих, рассмотрим в этой статье.

Иллюстрация: Вера Ревина/Клерк.ру

Компании из каких сфер активнее всего инвестируют на бирже: результаты исследования

За год суммарный доход компаний на Мосбирже превысил 1 млрд рублей. Самые активные инвесторы на бирже — компании из оптовой торговли, строительства и химической отрасли.

КоАП РФ

Бизнесу поднимут штрафы за отсутствие уведомлений о начале предпринимательской деятельности

Власти хотят на 145% поднять размер административного штрафа для бизнесменов, которые не сообщают о своей деятельности. Санкции не менялись с 2010 года.

Миникурсы, текстовые и видеоинструкции для бухгалтеров
ВЭД

Валютная оговорка в договоре

Валютная оговорка представляет собой условие, включаемое в договор с целью нивелировать риски сторон, связанные с колебанием валютных курсов. Какие бывают валютные оговорки, как их правильно согласовать, расскажем далее в нашей статье.

Иллюстрация: freepik/freepik

ФАС обнаружила картельные соглашения при выполнении нацпроектов

Компании и ИП вступили в картельный сговор для поддержания цен на торгах. Общая сумма контрактов превысила 2,8 млрд рублей.

Цифра дня. Про рост зарплат

Из-за дефицита кадров работодатели поднимают зарплату в вакансиях.

Цифра дня. Про рост зарплат

В Google Play вернулось приложение 2ГИС

Спустя 9 месяцев сервис 2ГИС вернулся в Google Play. Теперь пользователи могут установить картографическое приложение на Android-устройства.

2

Контроль за ведением воинского учета и штрафы в 2024 году

В прошлом году увеличили штрафы за нарушения в сфере воинского учета. Контроль за его ведением усиливается: многие организации ожидают проверок военкомата уже в ближайшее время. Рассказываем, как проходят проверки и какие есть штрафы.

Контроль за ведением воинского учета и штрафы в 2024 году

🔥 Обновленная подписка «Клерк.Премиум»: две экспертные консультации и доступ к базе из 20 тыс. решенных вопросов

Купите обновленную подписку «Клерк.Премиум» и получите две бесплатные консультации экспертов, а также доступ к базе из более чем 20 тыс. решенных вопросов.

Общество

В стране появится карта «Помощь» для поддержки людям в трудной жизненной ситуации

По социальной карте «Помощь» люди, которые попали в тяжелую жизненную ситуацию, смогут получать товары первой необходимости и лекарства.

Интересные материалы

С 1 мая — три новые формы заявлений по налогам

ФНС утвердила новые бланки и форматы заявлений для возмещения НДС, акциза, а также по банковским гарантиям.