Число DDoS-атак увеличилось более чем 1,5 раза

По сравнению с 1-ым кварталом 2022 года в январе-марте 2023 года число зарегистрированных DDoS-атак выросло на 68%. Для их выполнения злоумышленники активно используют ботнеты.

Российский поставщик сервиса защиты от DDoS-атак Stormwall опубликовал статистику сетевых угроз в 2023 года. По данным аналитиков компании в сравнении квартал с кварталом 2022-2023 гг. количество DDoS-атак в январе-марте возросло на 68%.

В большинстве случаев для организации атак злоумышленники используют ботнеты, паразитирующие на уязвимостях подключенных к интернету устройств. Например, уязвимости в прошивке определённых моделей популярных роутеров TP-Link эксплуатирует вредоносная сеть Condi. Другие ботнеты используют устройства интернета вещей (IoT), различные датчики, счётчики, IP-камеры наблюдения, «умную» бытовую технику и т. п., имеющие подключение к сети, и способные выполнять DDoS-атаки мощностью более 3,3 Тбит/сек.

Наиболее атакуемыми целями в Рунете во 2 квартале 2023 года стал госсектор. На долю атак на органы государственной власти пришлось 37% от общего числа по России. Финансовая отрасль, банки привлекли внимание киберпреступников в 23% случаев. Провайдеры интернета, хостинг-провайдеры и отрасль телекома становились целью в 18 из 100 инцидентов. Наиболее значительный рост числа атак во сравнению со 2-ым кварталом прошлого года показал государственный сектор. Количество атак на правительственные учреждения более чем удвоилось — рост составил 118%.

Действия организаторов атак можно разделить на мотивированные политически и финансово. В первом случае целями становился госсектор, атаки на коммерческие организации устраиваются с целью требования выкупа за их прекращение.

Stormwall это российский провайдер услуг сетевой безопасности, зарегистрированный в 2013 году в г. Геледжик с уставным капиталом в 20 000 руб. Имеет статус микропредприятия, среднесписочная численность сотрудников в 2023 года — 15 человек. Выручка компании за 2022 составила 107 млн. руб., прибыль — 7,9 млн. руб. Stormwall обеспечивал защиту хостинг-провайдера и регистратора доменов «РуЦентр» в марте 2022 года, когда распределённая атака сделала ресурсы DNS-серверов nic.ru недоступными на продолжительное время.

Читайте на 123ru.net