Технологии
Москва, Урал и ЦФО стали лидерами по числу DDoS-атак в 2022 году
25.01.2023 16:54:00
В 2022 году наибольшее число DDoS-атак (более 500 тыс.) пришлось на Москву.
Далее следуют Уральский федеральный округ (почти 100 тыс. атак) и Центральный федеральный округ (чуть более 50 тыс. инцидентов). Это следуют из отчета об атаках на онлайн-ресурсы, выявленных и отраженных экспертами «Ростелеком-Солар» в 2022 году. Аналитика включает массовые DDoS-атаки на магистральный канал связи и DDoS уровня приложений, а также веб-атаки на более чем 600 компаний из разных отраслей, включая госвласть, телеком, промышленность, финансы, ритейл.
Если говорить о динамике в целом по стране, то резкий скачок DDoS произошел сразу после начала СВО – уже в марте число подобных атак в 8 раз превысило показатели первых двух месяцев года. А пик пришелся на май, что, скорее всего, связано с празднованием Дня Победы. Хактивисты пытались «забить» мусорным трафиком каналы связи ресурсов, имеющих отношение к праздничным и патриотическим мероприятиям. Самая продолжительная DDoS-атака в отчетный период длилась 3 месяца (2 000 часов). Еще год назад рекордными считались атаки длительностью всего в несколько дней. Самая мощная DDoS-атака года достигла 760 Гбит/с, что почти в 2 раза превышает показатель предыдущего года.
При атаках на онлайн-ресурсы злоумышленники также активно использовали веб-атаки. Согласно квартальным отчетам «Ростелеком-Солар», в 1 квартале года почти 80% критических киберинцидентов было связано именно с атаками на веб, а ко 2 кварталу их доля превысила 92%. Всего за 2022 год было зафиксировано 21,5 млн веб-атак с высокой степенью критичности. Большая их часть (30%) была направлена на сайты органов власти и госкомпаний, еще четверть – на финансовый сектор. Также хакеры пытались взламывать сайты образовательных учреждений, ИТ-компаний, организаций культуры и спорта.
Чаще всего использовался DDoS уровня приложений – более сложная атака, нагружающая не канал связи, а сервер, где обслуживается приложение. Также злоумышленники использовали внедрение SQL-кода, межсайтовый скриптинг, уязвимости обхода пути и включения локальных файлов. Такие атаки позволяют сделать сайт недоступным для пользователей, полностью скомпрометировать приложение и все его данные, менять контент сайта и реализовывать дефейс.
«Веб-ресурсы стали самым атакуемым элементом инфраструктур российских компаний. Сразу после начала СВО злоумышленники использовали массовые DDoS- и веб-атаки в основном в целях хактивизма. Они делали недоступными социально значимые ресурсы и взламывали сайты для размещения провокационных сообщений (дефейса). Однако к середине года атаки стали более сложными и целевыми, а хакеры взламывали сайты не столько ради дефейса, сколько для размещения вредоносного ПО, проникновения в инфраструктуру и доступа к ценным данным. И, хотя последние месяцы отыграли аномальный всплеск первой половины года, веб-ресурсы остаются под прицелом хакеров», – отметил руководитель направления Anti-DDoS и WAF компании «Ростелеком-Солар» Николай Рыжов.
Читайте также
T2 обновила список предложений программы лояльности «Больше». Компания договорилась о горячих скидках с тверскими кофейнями, ресторанами и крутыми местами отдыха.
01.07.2025
Гости РФ и туристы смогут купить SIM после общения с биотерминалом.
25.06.2025
T2 предлагает тверичам сделать свое лето еще интереснее. Компания вдвое снизила плату на тарифе Black — в него входят разговоры с близкими без ограничений, подписка на новинки кино и лучшие сериалы, безлимитный трафик в соцсетях, мессенджерах и на таких платформах, как Rutube, и многое другое.
25.06.2025
«Ростелеком» и Российский фонд прямых инвестиций (РФПИ) заключили соглашение о стратегическом партнерстве на Петербургском международного экономическом форуме (ПМЭФ).
24.06.2025
Регион подписал первое соглашение на Петербургском международном экономическом форуме.
19.06.2025
«Ростелеком» и ГК «Солар» обеспечили защиту информационных активов группе компаний «Игроник» — одному из крупнейших национальных медиахолдингов, реализующему комплексные проекты в классических и цифровых медиа.
16.06.2025
Исследование будет направлено в профильные государственные и общественные организации.
11.06.2025
«Ростелеком» оборудовал элитный тверской дом улице Ефимова, 32 сервисами платформы «Ключ».
09.06.2025
Рекомендуемое
Происшествия
На М11 в Тверской области от удара током погиб строительЕго тело с признаками поражения током обнаружили коллеги. На месте трагедии работали СК и прокуратура.
02.07.2025
Происшествия
В Тверской области под Селижарово нашли нелегальный детский лагерьВ холодильнике и на кухне — грязь, вместо туалета — дырка в полу, на дворе — антисанитария.
02.07.2025
Экономика
С 1 июля в Тверской области в среднем на 12% вырастут коммунальные тарифыИндексация тарифов происходит ежегодно в соответствии с инфляцией и ростом цен на товары и услуги.
01.07.2025
Афиша
В Твери «Том Сойер Фест» проведет фестиваль для жителей и гостей городаПришедших ждут лекции, настольные игры и возможность побыть волонтером.
01.07.2025
Происшествия
Под Кимрами в Тверской области в ДТП погибли два человекаНа месте происшествия работают сотрудники оперативных служб, устанавливаются все обстоятельства произошедшего.
01.07.2025
Общество
В Твери на улицах Кольцевой, Хрустальной, Дачной продлено отключение водыО продлении сообщают жители микрорайона Соминка, получившие информацию об этом от УК.
28.06.2025
Происшествия
В Твери на пожаре спасены три человекаПервыми на место происшествия прибыли отделения ПСЧ №3, которые и спасли жильцов.
28.06.2025