Умнеющие атаки: Kaspersky Lab о тенденциях развития DDoS-угрозы
01.11.16
По данным Kaspersky Lab, в III квартале 2016 года от DDoS-атак пострадали веб-ресурсы в 67 странах мира. Абсолютное большинство их (97 %) пришлось всего на три страны: Китай, США и Южную Корею. При этом Китаю «досталось» больше всех – 63 % DDoS-атак были нацелены на ресурсы именно этого государства.

Распределение уникальных мишеней DDoS-атак по странам, Q2 2016 и Q3 2016
Между тем Китай бьет рекорды и по другим квартальным показателям. Так, самая долгая атака в отчетном периоде продолжалась 184 часа (7,6 дня) и была нацелена на китайского провайдера. А популярный китайский поисковик стал рекордсменом по числу DDoS-атак на одну и ту же цель – за III квартал ресурс был атакован 19 раз.
В целом же эксперты Kaspersky Lab заметили увеличение числа «умных» атак, которые используют защищенные https-соединения и таким образом избегают распознавания защитными системами. Чаще всего при подобных DDoS-атаках злоумышленники создают сравнительно небольшие по объему потоки запросов к «тяжелой» части веб-сайтов – например, к поисковым формам – и отправляют их с использованием https-протоколов, защищенных шифрованием. Системы распознавания и предотвращения DDoS-атак, в свою очередь, зачастую не способны расшифровывать трафик «на лету» и пропускают все запросы на сервер веб-ресурса. Таким образом, запросы атакующих остаются незамеченными, и DDoS-атака становится успешной даже при низкой интенсивности.
«Стремление владельцев веб-ресурсов к защите информации и повышению уровня приватности, а также удешевление вычислительных мощностей привели к возникновению устойчивой тенденции: классический http заменяется на https, то есть увеличивается доля ресурсов, работающих с использованием шифрования. Разумеется, киберпреступники не могли не попытаться использовать эту ситуацию в своих интересах. Мы полагаем, что количество атак с использованием шифрования будет расти. Намечающаяся тенденция уже сейчас требует от разработчиков систем кибербезопасности в корне пересмотреть подходы к решению проблемы защиты от распределенных атак, поскольку наработанные решения могут оказаться неэффективными уже в ближайшем будущем», – сказал Кирилл Ильганаев, руководитель направления Kaspersky DDoS Prevention, Kaspersky Lab.
Еще одной тенденцией остается увеличение доли атак с Linux-ботнетов – в третьем квартале она выросла на 8 процентных пунктов и достигла к октябрю 79 %. Это отчасти коррелируется с ростом популярности и без того самого распространенного метода SYN-DDoS, для которого Linux-ботнеты являются наиболее подходящим инструментом. Однако на Linux сегодня работают и многие устройства Интернета вещей, например маршрутизаторы, которые все чаще оказывается замечены в составах различных бот-сетей. Именно поэтому особое внимание экспертов привлекла публикация исходного кода ботнета Mirai, который содержит встроенный сканер, находящий уязвимые устройства Интернета вещей и включающий их в состав ботнета.
«Интернет вещей все больше превращается в мощнейший инструмент для злоумышленников, чему способствует пренебрежение информационной безопасностью как со стороны вендоров, так и со стороны пользователей», – отметил Кирилл Ильганаев.
Подробнее о самых заметных инцидентах и тенденциях, касающихся развития DDoS в III квартале 2016 года, читайте в аналитическом отчете Kaspersky Lab: https://securelist.ru/analysis/malware-quarterly/29506/kaspersky-ddos-intelligence-report-for-q3-2016.
Не пропустите интересное!
Підписывайтесь на наши каналы и читайте анонсы хай-тек новостей, тестов и обзоров в удобном формате!

Обзор ноутбука Acer Predator Helios Neo 16: золотая середина



Мы уже тестировали сбалансированные игровые ноутбуки Acer Nitro 16, Predator Helios 16 и Predator Helios Neo 14. Сегодня расскажем об увеличенной версии последнего — Predator Helios Neo 16

Bluesky разрешила загружать более длительные видео видео социальные сети
Bluesky расширил возможности для авторов, увеличив максимальную длину загружаемых видео до трех минут. Ранее пользователи могли публиковать ролики не длиннее одной минуты.
События в Google Calendar можно будет добавлять прямо из писем в Gmail Google
Благодаря интеграции с искусственным интеллектом Gemini, сервис автоматически определит, когда в письме содержится информация о встрече или событии, и отобразит кнопку «Добавить в календарь».