Перейти к основному контенту
Технологии и медиа ,  
26 638 
Эксклюзив

В России снизилась интенсивность DDoS-атак

Эксперты зафиксировали снижение интенсивности DDoS-атак на российские ресурсы
Интенсивность DDoS-атак на российские компании начала постепенно снижаться, заявили в компании Qrator Labs. Большинство атак с 24 февраля предпринимают хактивисты — энтузиасты, чья работа носит любительский характер
Фото: Екатерина Кузьмина / РБК
Фото: Екатерина Кузьмина / РБК

Интенсивность DDoS-атак на российские компании начала снижаться примерно с 9–10 марта, рассказал РБК основатель компании Qrator Labs Александр Лямин. В ходе подобных атак злоумышленники направляют на сайт большое количество запросов, превышающих пропускную способность сети, что блокирует работу ресурса.

Сайты различных российских организаций столкнулись с массовыми DDoS-атаками после того, как Россия начала специальную военную операцию на Украине 24 февраля. Самая сложная и многочисленная по количеству одновременно задействованных устройств атака была зафиксирована 7 марта — в ней приняли участие более 3,5 млн устройств, рассказал Александр Лямин.

«Особенность наблюдаемых атак заключается также в том, что это атаки уровня приложения (Application Layer, L7), трафик которых может максимально походить на активность обычных пользователей. В таких нападениях используется шифрованный HTTPS трафик, для очистки которого требуется большое количество ресурсов и вычислительных мощностей, поскольку к обработке незашифрованных запросов добавляется криптографическая нагрузка», — отметил Лямин. Он подчеркнул, что еще рано говорить о том, что наблюдаемый спад атак является окончательным. «Если в условиях специальной военной операции будут еще обострения, то и на киберпространстве это однозначно отразится увеличением числа и интенсивности нападений», — заключил эксперт.

Минцифры предложило банкам помощь в защите от DDoS-атак из-за рубежа
Финансы
Фото:Егор Алеев / ТАСС

«Если смотреть только на количество отраженных атак, то действительно можно сделать вывод, что пик пришелся на 23, 24 и 25 февраля, а сейчас как будто бы есть тенденция на спад», — подтвердил эксперт по кибербезопасности «Лаборатории Касперского» Александр Гутников. В то же время он обратил внимание на то, что изменился характер атак. «В первые дни мы отмечали, что в атаках одновременно с профессиональными злоумышленниками участвовало большое количество пользователей, не обладающих компетенциями и инструментарием для сложных атак, хактивистов. Со временем их число сократилось, но их все еще довольно много. Кроме того, сейчас в основном проходят сверхдлительные атаки, продолжающиеся сутками», — рассказал Александр Гутников. Если сравнивать с периодом до 24 февраля, атак до сих пор в разы больше, добавил он. При этом он напомнил, что в четвертом квартале прошлого года «Лаборатория Касперского» зафиксировала рекордные показатели по DDoS-атакам. «Поэтому нынешнюю ситуацию можно лишь условно охарактеризовать тенденцией к спаду», — заключил эксперт.

Ранее компания «Ростелеком-Солар» указывала, что главной мишенью DDoS-атак являются ресурсы органов власти. Только за 7–10 марта на один из госпорталов было совершено около 1700 подобных атак, писала компания. При этом в коммерческом сегменте с 1 по 10 марта было зафиксировано и отражено 1100 DDoS-атак, что превысило показатель за весь февраль. Наибольшее число атак пришлось на банки (свыше 450 атак).

ЦБ сообщил о замедлении работы Системы быстрых платежей из-за DDoS-атаки
Финансы
Фото:Андрей Любимов / РБК

Еще один собеседник РБК на рынке информационной безопасности отметил, что главным итогом последних дней стало не только снижение числа атак, но то, что «у клиентов исчезла паника, которая была вначале».

Кто страдает от DDoS-атак

25 февраля и еще несколько последующих дней DDoS-атакам подвергались российские СМИ, в том числе РБК. Интенсивность атаки на РБК составила 2,5 млн запросов в минуту. Также с начала военных действий в России наблюдались проблемы с доступом к сайтам Кремля, правительства и Госдумы для пользователей из других стран: ресурсы не загружались и автоматически выдавали другой адрес со словом «DDoS». Однако в Кремле опровергали информацию о DDoS-атаках. Кроме того, ЦБ собирал с банков данные об их ресурсах, подверженных DDoS-атакам, чтобы помочь им с фильтрацией зарубежного трафика. 5 марта ЦБ сообщил о замедлении работы Системы быстрых платежей из-за DDoS-атаки.

Сейчас, по словам Лямина, активно атакуют финансовый сектор, СМИ, государственные и логистические сервисы, а также ретейл. «Логистику и госсервисы не атаковали в таких объемах раньше никогда, и можно предположить, что атаки на эти сферы будут продолжаться», — говорит он.

Суд запретил Instagram и Facebook. Что это значит для пользователей
Технологии и медиа
Фото:Jeff Chiu / AP

Издание TheRecord со ссылкой на американского эксперта в сфере инфраструктуры интернета и члена организации мониторинга Kentik Дуга Мадори ранее писало, что для отражения кибератак на сайты российское правительство может применять защитную техническую меру, известную как «геозона». С ее помощью можно заблокировать доступ к определенным сайтам из районов, которые не входят в сферу влияния России. Таким образом, количество точечных запросов на сайт сокращается и минимизирует вероятность прекращения работы сайта.

Однако этот метод затрудняет доступ к ресурсам и из России, если у пользователя включен сервис VPN (виртуальная частная сеть — безопасное зашифрованное подключение пользователя к Сети, которое позволяет подключиться к нужным ресурсам через промежуточную точку в другой стране и защитить трафик от анализа внутри исходной страны). Рост интереса к VPN-сервисам в России наблюдается с 24 февраля. С помощью подобных сервисов россияне в том числе сохранили доступ к популярным соцсетям Facebook и Instagram, которые были заблокированы в стране с 4 и 14 марта соответственно. 21 марта владелец этих соцсетей — Meta Platforms Inc. — была признана экстремистской организацией в России.

При этом Александр Лямин отметил, что методика фильтрации трафика по геолокации «является неточной и неэффективной, поскольку вместе с зарубежными IP-адресами под блокировку могут попасть и российские, а часть зарубежных могут быть не заблокированы».

Визионерский взгляд

1 из 6

Особый взгляд

Герои проекта «РБК Визионеры» рассказывают, как связаны современные инновации и визионерство

2 из 6

Кристина Судеревская

О том, как вырастить из хобби бизнес-империю и почему самое
важное — это атмосфера

3 из 6

VOYAH DREAM

Узнайте о комфортабельном пространстве премиального гибридного минивэна, где ваши переговоры или отдых никто не потревожит

4 из 6

Алексей Буров

Об особенностях создания концепций, философии ресторанов и премиализации бизнеса 

5 из 6

VOYAH FREE

Узнайте о преимуществах гибридного кроссовера премиум-класса с дерзким характером, увеличенным запасом хода и господдержкой

6 из 6

Айрат Багаутдинов

О том, как малое становится большим, о сложностях делегирования и высокой планке качества

Перейти
Авторы
Теги
Магазин исследований Аналитика по теме "Безопасность"
Лента новостей
Форварда ПСЖ Дуэ в 19 лет признали лучшим игроком финала Лиги чемпионов Спорт, 00:28
Кадры с места крушения моста на поезд в Брянской области Общество, 00:23
Глава Брянской области сообщил о пострадавших при обрушении моста Общество, 00:20
В Брянской области произошло обрушение моста⁠ Общество, 00:20
Маск опроверг сообщения об употреблении наркотиков Политика, 00:17
ПСЖ стал первым клубом из Франции в истории, кто сделал требл Спорт, 00:13
Что изменится в российских законах в июне Общество, 00:00
Как располагать к себе людей
Интенсив о харизме
Узнать больше
Сафонов стал пятым в истории победителем Лиги чемпионов среди россиян Спорт, 31 мая, 23:59
Какое у вас гастрономическое альтер-эго. Тест РБК и Перекрёсток, 31 мая, 23:59
ПСЖ выиграл финал Лиги чемпионов с рекордном счетом Спорт, 31 мая, 23:54
ПСЖ выиграл финал Лиги чемпионов с рекордном счетом Спорт, 31 мая, 23:54
NBC узнал о попытках сделать разведбрифинги Трампа похожими на телеэфир Политика, 31 мая, 23:52
Как восстановить утраченные данные и сократить расходы на их хранение РБК и RuBackup, 31 мая, 23:30
Уиткофф посчитал неприемлемым ответ ХАМАС на предложение США по Газе Политика, 31 мая, 23:18