Примерное время чтения: 2 минуты
37

Москва, Урал и ЦФО стали лидерами по числу DDoS-атак в 2022 году

Белгород , 26 января - АиФ Белгород.

В 2022 году наибольшее число DDoS-атак (более 500 тысяч) пришлось на Москву. Далее следуют Уральский федеральный округ (почти 100 тысяч атак) и Центральный федеральный округ (чуть более 50 тысяч инцидентов). Это следуют из отчета об атаках на онлайн-ресурсы, выявленных и отраженных экспертами «Ростелеком-Солар» в 2022 году. Аналитика включает массовые DDoS-атаки на магистральный канал связи и DDoS уровня приложений, а также веб-атаки на более чем 600 компаний из разных отраслей, включая госвласть, телеком, промышленность, финансы, ритейл.

Если говорить о динамике в целом по стране, то резкий скачок DDoS произошел сразу после начала СВО – уже в марте число подобных атак в восемь раз превысило показатели первых двух месяцев года. А пик пришелся на май, что, скорее всего, связано с празднованием Дня Победы. Хактивисты пытались «забить» мусорным трафиком каналы связи ресурсов, имеющих отношение к праздничным и патриотическим мероприятиям. Самая продолжительная DDoS-атака в отчетный период длилась три месяца (2 000 часов). Еще год назад рекордными считались атаки длительностью всего в несколько дней. Самая мощная DDoS-атака года достигла 760 Гбит/с, что почти в два раза превышает показатель предыдущего года.

При атаках на онлайн-ресурсы злоумышленники также активно использовали веб-атаки. Согласно квартальным отчетам «Ростелеком-Солар», в первом квартале года почти 80 процентов критических киберинцидентов было связано именно с атаками на веб, а ко второму кварталу их доля превысила 92 процента. Всего за 2022 год было зафиксировано 21,5 миллиона веб-атак с высокой степенью критичности. Большая их часть (30 процентов) была направлена на сайты органов власти и госкомпаний, еще четверть – на финансовый сектор. Также хакеры пытались взламывать сайты образовательных учреждений, ИТ-компаний, организаций культуры и спорта.

Чаще всего использовался DDoS уровня приложений – более сложная атака, нагружающая не канал связи, а сервер, где обслуживается приложение. Также злоумышленники использовали внедрение SQL-кода, межсайтовый скриптинг, уязвимости обхода пути и включения локальных файлов. Такие атаки позволяют сделать сайт недоступным для пользователей, полностью скомпрометировать приложение и все его данные, менять контент сайта и реализовывать дефейс.

«Веб-ресурсы стали самым атакуемым элементом инфраструктур российских компаний. Сразу после начала СВО злоумышленники использовали массовые DDoS- и веб-атаки в основном в целях хактивизма. Они делали недоступными социально значимые ресурсы и взламывали сайты для размещения провокационных сообщений (дефейса). Однако к середине года атаки стали более сложными и целевыми, а хакеры взламывали сайты не столько ради дефейса, сколько для размещения вредоносного ПО, проникновения в инфраструктуру и доступа к ценным данным. И, хотя последние месяцы отыграли аномальный всплеск первой половины года, веб-ресурсы остаются под прицелом хакеров», – отметил руководитель направления Anti-DDoS и WAF компании «Ростелеком-Солар» Николай Рыжов.

Оцените материал
Оставить комментарий (0)

Топ читаемых

Самое интересное в регионах