На главную Наши проекты:
Журнал   ·   Discuz!ML   ·   Wiki   ·   DRKB   ·   Помощь проекту
ПРАВИЛА FAQ Помощь Участники Календарь Избранное RSS
msm.ru
! Внимательно прочитайте правила раздела
1. Запрещается публиковать материалы защищенные авторскими правами.
2. Запрещается публиковать новостные материалы без ссылки на источник
Модераторы: ANDLL, B.V.
  
    > Статистика DDoS-атак и BGP-инцидентов в IV квартале 2021 года
      Статистика DDoS-атак и BGP-инцидентов в IV квартале 2021 года

      Qrator Labs, специализирующаяся на обеспечении доступности интернет-ресурсов и нейтрализации DDoS-атак, представляет...

      Qrator Labs, специализирующаяся на обеспечении доступности интернет-ресурсов и нейтрализации DDoS-атак, представляет статистику DDoS-атак и BGP-инцидентов в четвертом квартале 2021 г.

      Несмотря на то, что III квартал наделал 2021 г. много шума с распространением нового ботнета Meris, с помощью которого организовывались рекордные в индустрии атаки на уровне приложения (Application Layer), IV квартал 2021 г. оказался существенно более интересным с точки зрения размеров ботнетов.

      Qrator Labs зафиксировала новый ботнет, насчитывавший 160 097 устройств, что почти в три раза больше, чем в III квартале 2021 г., и больше, чем в любом другом квартале 2021 г.

      Зафиксированный ботнет использовался так же, как применяются большинство огромных ботнетов – не для организации DDoS-атак, а для дата-майнинга одной из компаний из сферы ритейла.

      «Ботнеты такого масштаба не ставят рекорды по интенсивности запросов и полосе пропускания: их задача в другом — стабильно и ежедневно извлекать коммерчески значимые данные, не вызывая подозрений у защитных механизмов. Чем меньше доля работы, которую должно сделать каждое отдельное устройство, тем сложнее обнаружить его в массе пользователей и заблокировать. Бороться с этой активностью с помощью репутационного анализа, лимитов по скорости и IP-блокировок затруднительно – "под нож" неизбежно попадут легитимные пользователи. Требуется уметь идентифицировать посетителей, оценивать целостность цифрового окружения их девайсов, которое хорошо умеют подделывать продвинутые боты, и принимать решение о запрете доступа индивидуально для каждого недобросовестного обращения. В этом помогают экспертиза в работе веб-браузеров и мобильных приложений, знание целей бот-активности и технических средств их достижения», – отметил Георгий Тарасов, менеджер продукта в Qrator Labs.

      Распределение атак по индустриям

      В IV квартале 2021 г. наиболее атакованными отраслями со значительным опережением стали образование и электронная коммерция. Рост числа атак на эти сегменты составил 12.29% и 10, 21% соответственно.

      «DDoS-атаки следуют за бизнесом: в тех отраслях, где наблюдается максимальный рост, пропорционально увеличивается и число нападений. В IV квартале 2021 г. пользователи продолжили учиться в удаленном режиме, а количество онлайн-заказов товаров бьет все рекорды – поэтому злоумышленники и сфокусировали свое внимание на этих самых прибыльных сегментах рынка», – сказал основатель и генеральный директор Qrator Labs Александр Лямин.

      user posted image
      Распределение атак по индустриям

      К сегменту «Промо», на долю которого пришлось 24% всех атак, в большей степени относятся различные платформы-конструкторы сайтов, и рост данного сегмента вполне логичен. Малый бизнес, являющийся основным пользователем этих сервисов, также массово переходит в онлайн – и за ним следуют атаки на отказ в обслуживании.

      Стоит отметить, что банки, которые были в фокусе атак в III квартале 2021 г. с показателем 22,28%, теперь подвергаются лишь 5% атак.

      user posted image
      Статистика DDoS-атак

      Рекорды BGP

      В IV квартале 2021 г. наблюдалось рекордное количество уникальных BGP-инцидентов перехвата трафика — в течение ноября 17 798 автономных систем сгенерировали перехваты BGP (BGP Hijacks), что составило 16,3% от общего числа автономных систем в мире.

      Другой «рекорд» BGP был поставлен по количеству утечек маршрутов BGP (Rout Leaks) за месяц. Так, декабрь 2021 г. показал рекордное количество утечек маршрутов — более 10 млн. Это ошеломляющая цифра, почти в два раза больше, чем в первые два месяца IV квартала 2021 г.

      Суммарные же утечки маршрутов в IV квартале 2021 г. более чем в два раза превышают показатели III квартала 2021 г. — 19 852 504 в IV квартале против 7 589 347 в III.

      «Инциденты BGP класса Hijacking могут и должны быть предотвращены с использованием технологии RPKI – подписи BGP анонсов, которую интернет-сообщество пытается внедрить в течение последних нескольких лет. Однако в связи с еще недостаточным ее распространением в мире, мы имеем такие месяцы, как ноябрь 2021 г., который поставил абсолютный двукратный рекорд по числу перехватов трафика», – сказал Александр Лямин.

      Адрес новости:
      https://safe.cnews.ru/news/line/2022-01-28_statistika_ddos-atak_i_bgp-intsidentov

      0 пользователей читают эту тему (0 гостей и 0 скрытых пользователей)
      0 пользователей:


      Рейтинг@Mail.ru
      [ Script execution time: 0,0132 ]   [ 15 queries used ]   [ Generated: 19.04.24, 10:24 GMT ]