Интервью

Дмитрий Никонов, DDoS-Guard: «Атаку на ваши данные ждать не надо. К ней надо готовиться заранее»‎

Что происходит с вашим сайтом прямо сейчас, где и как могут потеряться ваши данные и стоит ли этого постоянно бояться? На вопросы «Клерка»‎ отвечает Дмитрий Никонов, руководитель направления защиты от DDoS на уровне L7 в компании DDoS-Guard.
Дмитрий Никонов, DDoS-Guard: «Атаку на ваши данные ждать не надо. К ней надо готовиться заранее»‎
Фото из личного архива Дмитрия Никонова

Мир интернет-сайтов, сервисов и баз данных был достаточно уязвим и до февраля 2022 года, но после этой даты все стало намного менее безопасным. Бухгалтерам, предпринимателям и всем, кто не хочет потерять информацию и деньги – читать обязательно.

Казалось бы, причем тут новости

Из тенденций в информационной безопасности этого года отмечу рост количества хакерских атак. Условно: если до февральских событий мы отражали порядка 20 тысяч DDoS-атак в месяц, то уже с марта картина кардинально изменилась, число атак выросло приблизительно в пять раз. Вот график с октября прошлого года до октября этого года для сравнения:

Откуда мы фиксируем больше всего атак, можно увидеть на тепловой карте:

Возросла интенсивность атак на госсектор, СМИ, финансы – это поначалу. А сейчас страдают уже все отрасли, нагрузка на сервисы защиты по-прежнему идет колоссальная. Так что нам пришлось находить новые инструменты, фильтры, разрабатывать новые функции.

Больше всего на количество, интенсивность и направления атак влияет новостной фон. К примеру: Минцифры запускало сервис по отсрочкам от мобилизации для IT. Сервис был на Госуслугах, атаки туда пошли очень сильные.

Чего хотят плохие парни

На этот вопрос сложно однозначно ответить. Цели могут быть абсолютно разного направления и масштабов. Влияет много факторов: какой именно ресурс атакуют, кто именно, какой результат хотят получить, насколько значим и насколько хорошо защищен ресурс.

Злоумышленники могут просто препятствовать работе сайта. Могут стремиться получить определенные данные. Последнее особенно актуально для финансового сектора: вот для примера график атак на такие организации за последний год:

Мотивацией для атаки может быть попытка завладеть конфиденциальной информацией, например, данными о финансах организации, или желание нанести ущерб репутации, сделав сайт недоступным для клиентов / посетителей / читателей. Потеря аудитории – это потеря прибыли.

Глупые вопросы

– Если атаковать могут все, безопасен ли тогда VPN с точки зрения организаций? Могут они его использовать?

В целом, это нормальная практика. Тут, конечно, важно одно условие (как и вообще сейчас в информационном мире): выбирать сервис с холодной головой. Изучите, кто разработчик, какие есть отзывы, кто поддерживает сервис. Особенно важно смотреть за этим работодателю, если выбирается и подключается какой-то корпоративный VPN.

– А могут внезапно атаковать бухгалтерскую 1С? Вот сидит бухгалтер, работает спокойно, надо ли ему за базы данных опасаться и все такое?

На бухгалтерские программы действительно бывают атаки, не только на 1С. Традиционно в важные периоды – во время сдачи отчетности, например. Но правила безопасности надо соблюдать всегда, вне зависимости от конкретной программы. Значение особенно не имеет, в облаке у вас 1С или это коробочное решение. Вопрос – есть ли защита. Если у вас в компании стоит многоуровневая защита, надежный провайдер – можно не бояться.

Поправьте ваш иммунитет

Важно, чем ваш сайт может ответить на атаку. Условный «иммунитет» у каждого сайта есть всегда – грубо говоря, объем единовременной нагрузки, который сайт может выдержать.

Может случиться так, что иммунитет просто не рассчитан на «естественную» нагрузку: то есть, например, какой-то госсайт временно перестал работать оттого, что власти запустили через него заявки на какое-нибудь пособие. Или сайт маленького СМИ привлек внимание на федеральном уровне и не выдержал нагрузки.

Это было всегда. Но хакерская атака может обрушить даже сайт, у которого высокий иммунитет. Особенно если цели злоумышленникам надо добиться во что бы то ни стало.

Как выглядит атака: злоумышленники генерируют массу искусственных одномоментных запросов, которые прямо сейчас обрушиваются на ваш сайт. Если он не выдержит такое количество запросов, то «ляжет».

Если на вас пойдет атака

Давайте с самого главного: что вы потеряете, если на вас пойдет атака? Чем это опасно?

Выше уже говорили про финансовые потери. Вы становитесь недоступными для клиентов или читателей, ваша аудитория уходит, а значит, и деньги. И чем дольше длится атака, тем серьезнее ваш ущерб.

И конечно, есть еще момент – потеря позиций в поисковой выдаче, которая снижает узнаваемость сайта и сильно бьет по репутации.

Как обеспечить себе устойчивость? Обеспечить многоуровневую защиту. Обратить внимание на защиту по внутреннему периметру, не подходить к этому спустя рукава. Если атакующие придут, делать все это будет уже намного дороже.

Если сайт атакуют прямо сейчас

Как понять, что атака уже здесь?

Вот несколько признаков от экспертов DDoS-Guard:

  • увеличилась нагрузка на сеть;
  • увеличился объем трафика на порты соединений;
  • сайт медленно работает или выдает ошибки 502, 503, 504;
  • резко возрастает нагрузка на процессор и оперативную память;
  • увеличивается количество запросов к базам данных или к другим внутренним сервисам;
  • появляются многократные обращения пользователей к одним и тем же файлам или страницам сайта;
  • обращения пользователей не соответствуют тематике веб-ресурса (например, магазин товаров для велоспорта из Твери, а трафик массово начал идти со всего мира).

Вообще, если с вашей защитой все плохо, она не выстроена или в ней много незащищенных участков, то спастись «прямо здесь и сейчас» от атаки нельзя. Что-то можно попробовать сделать руками через Web-сервер, но это все равно тяжелая и почти безнадежная ситуация, если защиты нет совсем.

Если защита есть, но она все же не выдержала, ваша задача при атаке – дать своему провайдеру максимум данных. Где и на что вы видите нагрузку, что критично важно не потерять, о чем еще вы могли не сообщить провайдеру, когда выстраивали защиту.

Начать дискуссию

С 1 мая в России переводы между своими счетами в разных банках станут бесплатными

Сейчас на переводы себе и другим людям действует общий лимит СБП — 100 тысяч рублей в месяц.

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

«Тинькофф Инвестиции»: 3 мая завершается прием заявок на обмен заблокированных иностранных активов

«Тинькофф Инвестиции» опубликовали инструкцию по обмену заблокированных иностранных активов для своих клиентов в Telegram-канале.

С 29 апреля — новая форма уведомления в налоговую о невозможности подачи документов в срок

ФНС утвердила новые форму и формат уведомления в налоговую о невозможности представления в установленные сроки документов и информации в электронной форме.

Лучшие спикеры, новый каждый день

🔨 Ударные скидки на «Клерке»! Курсы по учету на маркетплейсах, ВЭД, зарплате, финмоделированию, УСН и бухгалтерии с нуля за 3 690 рублей!

На горизонте сразу 4 праздничных дня, потом пара рабочих и снова 2 свободных! Используйте это время с умом — за череду праздников вы сможете пройти весь месячный курс «Клерка» и стать специалистом на еще одном участке, повысить квалификацию в своей сфере или освоить профессию бухгалтера с нуля! До 2 мая популярные онлайн-курсы за 3 690 рублей!

🔨 Ударные скидки на «Клерке»! Курсы по учету на маркетплейсах, ВЭД, зарплате, финмоделированию, УСН и бухгалтерии с нуля за 3 690 рублей!
5
Бухгалтеры

💪 Ударные скидки на «Клерке»! Курсы по учету на маркетплейсах, ВЭД, зарплате, финмоделированию, УСН и бухгалтерии с нуля за 3 690 рублей!

Проведите выходные с пользой! За череду праздников вы сможете пройти весь месячный курс «Клерка» и стать специалистом на еще одном участке, повысить квалификацию в своей сфере или освоить профессию бухгалтера с нуля! До 2 мая популярные онлайн-курсы за 3 690 рублей!

Нет тела — нет дела! Или нет документа — нет уголовного дела!

Мнение адвоката о защите по экономическим преступлениям и спорам.

Опытом делятся эксперты-практики, без воды
Общество

Туристы получили больше гарантий

С 1 мая 2024 года существенно выросла сумма финансового обеспечения ответственности туроператоров перед туристами.

Общество

Словари русского языка включат в единый цифровой ресурс

Внесли изменения в федеральный закон «О государственном языке Российской Федерации».

Инвестиции

Шашлыки лучше IPO МТС Банка, укрепление рубля, отпуск у индекса, море дивидендов, новые бонды и другие новости. Воскресный инвестдайджест

Можно бесконечно смотреть на огонь, воду и как укрепляется рубль. А ещё вдыхать аромат шашлыка на майских праздниках. Как раз к первомаю рубль укрепился, индекс уже собрал чемоданы и умотал на отдых, халвинг не помог биткоину. Дивидендами просто заваливают, прошло IPO МТС Банка, вышло много новых выпусков облигаций.

Шашлыки лучше IPO МТС Банка, укрепление рубля, отпуск у индекса, море дивидендов, новые бонды и другие новости. Воскресный инвестдайджест

Фейковых приложений банков стало на 25% больше: причина и как обезопаситься

Мошенники пользуются тем, что иностранные магазины мобильных приложений блокируют официальный банковский софт, и предлагают пользователям скачать фейковые приложения.

Общество

Расширят ответственность за участие в деятельности нежелательных организаций

За участие в деятельности любых нежелательных организаций Госдума хочет ввести административную и уголовную ответственность.

Законопроекты

Тех, кто игнорирует федеральные законы, хотят отстранять от должности

Председатель Госдумы Вячеслав Володин предложил отстранять от должности представителей региональных властей, которые не исполняют федеральные законы.

Миникурсы, текстовые и видеоинструкции для бухгалтеров

Ура! Выходные! Главное в майские не забудьте про уплату налогов. Праздничный выпуск 🎈«Ночной бухгалтер» № 1674

За дачными и диванными выходными легко пропустить очередной срок уплаты. Кто уже заплатил все налоги — тот молодец, остальным — наши напоминалки и подсказки в помощь (мы новые разъяснения сделали по фиксвзносам за 2023 год, которые заплачены только сейчас). Ну и без предвыходных позитивов не обошлось.

Иллюстрация: Вера Ревина / Клерк.ру
Валюта

Банкам будет проще получить разрешение на вывоз валюты

Кредитным организациям больше не нужно представлять в ЦБ заключения об установленных критериях повреждений вместе с заявлениями о вывозе ветхих или поврежденных купюр.

Онлайн-кассы

Как в 2024 году будут идти проверки ККТ

В 2024 году в рамках проверок ККТ налоговики будут проводить профилактические и внеплановые контрольные мероприятия.

Трудовое право

Предложено разрешить больше работать сверхурочно, чем сейчас разрешает ТК

В настоящее время Трудовой кодекс разрешает переработки по 4 часа в течение двух дней подряд, то есть работать по 12 часов в день.

Обзоры новостей

⚡️ Итоги дня: в Питере открылся сезон фонтанов, в Америке поймали аллигатора голыми руками, а врач объяснил, кому нельзя есть шашлык

Подготовили обзор главных событий дня — 27 апреля 2024 года. Все самое интересное, что писали и обсуждали в сети, в одной подборке.

НДФЛ

2 мая заканчивается налоговая декларационная кампания

До этого момента физлицам, ИП, нотариусам, адвокатам и частнопрактикующим специалистам нужно подать в ФНС декларации о доходах по форме 3-НДФЛ за 2023 год.

Бухгалтеры

Обзор сервиса «Клерк.Консультации»: как задать вопрос и на какие темы отвечают эксперты

Есть вопросы? Задайте их экспертам «Клерка»! Вы можете задать 1, 10 или 30 вопросов про налоги, учет, 1С, кадры, работу на маркетплейсах или праву, и уже через несколько часов получите развернутый ответ от наших специалистов. Мы поможем вам быстро решить проблему любой сложности.

Иллюстрация: создано с помощью ИИ OpenAI © Вера Ревина/Клерк.ру

Интересные материалы

ВЭД

Половина платежей из России в Китай проходит через посредников

Банки КНР опасаются работать с российскими предпринимателями из-за рисков попасть под вторичные санкции США. В итоге бизнес отправляет платежи через посредников, которые просят несколько тысяч долларов.