Показаны сообщения с ярлыком DDoS. Показать все сообщения
Показаны сообщения с ярлыком DDoS. Показать все сообщения

IT. DDoS: Специалисты по ИБ МегаФона отмечают изменение характера DDoS-атак

Специалисты МегаФон отмечают, что в 1H2025 количество зафикисированных DDoS атак снизилось почти в 1.5 раза, снизилась и их длительность, но заметно возросла средняя мощность атаки по емкости (в Гбит/с) по сравнению с тем же периодом прошлого года.

За этот период на 13% выросло число клиентов, использующих защиту МегаФона. Количество инцидентов уменьшилось на 45%. В среднем атака длится 1 час 45 минут (снижение на 18%). Бывают и исключения, самая длительная атака в 1H2025 продолжалась почти 3 суток, а в 2024 году чуть более 5 суток.

Средняя мощность атаки по емкости выросла на 18%, пиковые значения могут достигать 710 Гбит/с.  Если ранее злоумышленники пытались проводить медленные атаки, чтобы сделать их похожими на обычный поток трафика, то теперь сделали ставку на скорость: средний показатель вырос на 39%, а самая мощная атака на клиентов МегаФона удвоилась и составила 72 210 Kpps.

Интерес к атакам на банковский сектор снижается, сохраняясь регулярным. Не растет количество атак на телеком. Стабильно под атакой - компании госсектора, чаще стали атаковать контент-провайдеров. 

«Злоумышленники используют разные типы комбинаций параметров атак, пытаясь таким образом повлиять на эффективность. На основании реакции наших систем защиты хакеры адаптируют свои стратегии. Чем больше и разнообразнее трафик, тем сложнее его фильтровать. Но anti-DDoS анализирует поведение каждого запроса, чтобы отличить легитимные от вредоносных. То, что в текущем полугодии мы фиксируем большую долю атак, превосходящих показатели прошлых лет, связано с несколькими факторами: увеличением трафика и скорости потребления интернета пользователями в целом, большей доступностью ботнетов и эффективностью распределения нагрузки между ними, а также отправкой различных запросов, которые заставляют серверы отвечать большими объёмами данных», — рассказала директор по развитию корпоративного бизнеса МегаФона Наталья Талдыкина

Ранее МегаФон провёл исследование «Индекс кибербезопасности» об использовании компаниями сервисов защиты. Как показал опыт более чем 400 российских компаний, DDoS-атаки — самые частые угрозы, с которыми сталкивается бизнес, на их долю приходится 42%. Кроме того, опрос выявил, что параллельно с атакой хакеры взламывают и заражают ресурсы компаний. В результате 42% компаний понесли убытки до миллиона рублей, а оставшиеся 58% — свыше миллиона. 

Важные выводы - если раньше атаки были нацелены прежде всего на крупные финансовые организации и объекты КИС, то сегодня с ними может столкнуться бизнес любого масштаба, вплоть до небольшого интернет-магазина. Второй вывод - проще противостоять атаке тогда, когда к ней своевременно готовились, например, заручившись поддержкой того или иного провайдера защиты от DDoS. 

-- 


 

МТС RED - отражено 15,9 тысяч DDoS-атак в 1H2024

МТС сообщает, что дочерняя МТС RED, специализирующаяся в сфере кибербезопасности, отразила 15,9 тысяч DDoS на веб-ресурсы заказчиков в 1H2024. Это в 2.6 раз больше, чем за весь 2023 год. 



Больше всего DDoS-атак (25,7%) в 1H2024 пришлось на июнь; 18,7% - на май; 16,9% - на март. Самая продолжительная из отраженных DDoS-атак длилась почти на 20 часов. 

Наиболее мощная из отраженных атак была интенсивностью 257 Гбит/с была направлена на компанию в Сибирском ФО. Это вдвое больше, чем максимальная мощность DDoS-атак, зафиксированных МТС RED в 2023 году. 

По числу DDoS-атак лидирует ЦФО: Москва, Орел, Наро-Фоминск, Рязань, Ивановская область и другие - на организации этого региона пришлось 61% атак, из них 90% - на столичный бизнес. 

На втором месте Приволжский ФО: Оренбург, Казань, Самара, Чебоксары, Пермь и другие - 13% инцидентов. 

На третьем - Уральский ФО: Курган, Тюмень, Екатеринбург и другие - 6%. 

Чаще всего атаки приходится на ИТ-компании и телеком-операторы - на них было направлено 36,3% всех отраженных атак. На втором месте - госсектор, на который пришлось порядка 16% атак, на третьем - финансовые организации (14,8% атак). Реже всего, менее чем в 1% случаев, злоумышленники пытались атаковать ресурсы строительных и логистических компаний. 

«Многие организации до сих пор недооценивают возможные последствия DDoS-атак, обращаясь за защитой только в тот момент, когда их ресурсы уже атакуют. Особенно это характерно для небольших региональных компаний, экономящих на информационной безопасности. При этом сегодня под удар попадают организации любого размера и сферы деятельности, поскольку DDoS-атаки часто реализуются для прикрытия других, более вредоносных атак на бизнес. Поэтому своевременная защита от этого вида угроз сегодня по сути необходима любой организации», – подчеркнул руководитель центра сервисов кибербезопасности компании МТС RED Андрей Дугин.  

В Кировской области МТС отмечает рост спроса на облачные сервисы защиты от DDoS-атак

MTS Web Services (MWS) сообщает о росте закупок кировскими компаниями сервисов информационной безопасности в облаке MWS по итогам 1q2024 в 1,3 раза год к году. Наибольшим спросом пользовалась услуга защиты от DDoS-атак. 



Чаще других закупают такие услуги компании сферы услуг, более трети всех пользователей сервиса MWS. В 17% случаев защиту от DDoS подключают компании финансового сектора, в 12% - производственные, в 8% - из ИТ-разработки. Среди заказчиков услуг есть предприятия из сфер оптовой и розничной торговли, медиа и транспорта.

«Мы видим возрастающий интерес к сервисам информационной безопасности в Кировской области, который связываем с увеличением количества и мощности атак разных типов. Компании сегодня хотят защититься не только от уже активных вторжений, но и минимизировать негативные последствия в случае, если такое произойдёт в будущем. Комплексный подход к безопасности инфраструктуры  компаний даёт возможность следить за событиями не только в момент атаки, но и обеспечивает постоянный мониторинг», - прокомментировал директор филиала МТС в Кировской области Алексей Быков.

-- 

МТС RED обновил сервис защиты от DDoS

Компания МТС RED представила обновленный сервис защиты от DDoS, объединенный с предоставлением заказчику комплексной технической поддержки от МТС. 



В 2022 году объем DDoS атак на российские организации по данным МТС вырос примерно в 10 раз год к году. Самая длительная атака, зафиксированная МТС RED SOC, продолжалась дольше 50 дней, а самая интенсивная оценивалась в 91 Гбит/c. При этом стоимость организации таких атак не является высокой. 

Сервис Anti-DDoS от МТС адресован B2B клиентам, как крупным, так и небольшим, прежде всего, тем, для которых доступность их веб-ресурсов и интернет-инфраструктуры критически важны. Это корпорации, поставщики цифровых услуг, СМИ, банки, интернет-магазины, ритейл-платформы и органы госвласти. По данным компании ее услугами пользуется около 100 крупных организаций. Программный продукт решения внесен в единый реестр российского ПО. 

Важно отметить, что услуга оказывается на основе договора SLA. МТС использует для защиты не только ПО, но и специализированное оборудование. Заказчик получает оповещения о DDoS атаках и отчеты об их отражениях. 

Защита осуществляется на уровне каналов (L3 и L4) и на уровне приложений (L7) без раскрытия ключей протокола HTTPS. Клиент может выбрать, какие уровни требуют защиты, какие защищать не нужно, например, можно выбрать базовый уровень сервиса, без L7. 

Для пользования защитой Anti-DDoS не требуется покупка какого-либо оборудования, что позволяет подключиться к сервису уже находясь под атакой. Процесс подключения может занять от 1 часа до нескольких дней. В дальнейшем сервис оказывается по модели 24/7/365. 

Услуги DDoS защиты на рынке доступны, их предлагают и некоторые телеком операторы. Ранее сообщалось, что в основе решения МТС по защите от DDoS - платформа Qrator Labs.  \\  

CloudMTS предлагает защиту от DDoS на базе партнерской платформы Qrator Labs

DDoS - популярная в последние пару десятков лет атака на ресурсы и сервисы в интернете, основанная на формировании постоянного потока запросов с зараженных устройств. Таких устройств может быть сотни тысяч, география из расположения может быть чрезвычайно разнообразной. Соответственно трафик с них похож на обычную активность пользователей, что усложняет нейтрализацию подобных атак. 



По данным Qrator Labs за первые 6 месяцев 2023 года общее число нападений вновь выросло, на 40% год к году. Чаще всего атаки нацелены на финансовый сегмент (44,34%), также наибольшей угрозе подвергаются электронная коммерция (13,68%) и онлайн образование (11,32%). 

Для клиентов услуги, весь трафик, приходящий к защищенному ресурсу, перенаправляется в партнерскую сеть Qrator Labs. В ней трафик подвергается анализу на всех уровнях стека протоколов, включая уровень приложений (L7 модели OSI). После обработки различными алгоритмами, очищенный клиентский трафик направляется к защищенному приложению через публичную сеть или по L2 VPN. 

Этот подход позволяет защититься от DDoS во многих случаях, причем пользователи сохраняют возможность пользования интернет-ресурсом или приложением "без гаданий по капче".

Решение вполне актуальное, защита от DDoS - востребованная рынком услуга.

«По данным МТС RED, в первом квартале 2023 года число DDoS-атак на Россию выросло в десять раз по сравнению с аналогичным периодом прошлого года. Сложность при защите от подобного рода вмешательств состоит в том, что их трафик достаточно трудно отличить от действий обычного пользователя. Наш сервис на основе решений Qrator Labs позволяет решить данную проблему и защитить приложения от DDoS-атак любой мощности», - отметила директор по развитию продуктов CloudMTS Вера Баева.

пресс-релиз

--  

По данным Вымпелком, в Москве в апреле-мае 2021 практически не наблюдались DDoS атаки

Такой вывод в компании сделали в результате мониторинга и анализа так называемого фонового паразитного (DDoS) трафика в ШПД сети Москвы. Две незначительные по мощности атаки были предотвращены. 



В ходе мониторинга специалисты компании анализировали профили трафика между пользователями внутри сети, от пользователей - в Интернет и в обратном направлении. 

Две выявленных и предотвращенных атаки носили кратковременный характер. Они продолжались порядка 4 минут каждая, на их долю пришлось не более 2.5% от обычной загрузки сети в это время суток (717 Мбит/c и 3 Гбит/c). Стандартные DDoS атаки длятся в среднем около часа, причем объем паразитного трафика составляет в такие моменты до нескольких терабит в секунду.  Выявленные атаки: TCP Flag Null or Misuse и NTP Amplificator (and UDP Flooding). 

Отсутствие постоянного фона паразитного трафика на сети ШПД означает, что в целом сеть в порядка, и не требует действий по минимизации этого трафика. 

Паразитный трафик обычно генерируется объединенными в ботнет зараженными пользовательскими устройствами, например, Wi-Fi маршрутизаторами. Их владельцы в большинстве случаев не подозревают, что принадлежащие им устройства являются источником вредоносного трафика. Единственное, что они обычно замечают, так это замедление работы с интернетом, поскольку их маршрутизатор загружен "зловредами", а канал доступа занят паразитным трафиком. 

Константин Колесов, руководитель по стратегическому развитию передачи данных Билайн Бизнес:

«DDoS-атака является чрезвычайной ситуацией для тех, кто оказывается под ее воздействием – Интернет-сервисы теряют работоспособность, перегружаются сетевые каналы и оборудование. Компании несут финансовые потери, пользователи не могут нормально пользоваться Интернетом. Лучшим методом борьбы с чрезвычайными ситуациями является профилактика – поэтому наши специалисты следят за безопасностью сетей и принимают необходимые меры по предотвращению угроз от злоумышленников, в том числе и в виде DDoS-атак». 

-- 

Кибербезопасность - МГТС борется с DDoS с помощью GenieATM

МГТС смогла выявить и устранить более 200 тысяч DDoS-атак и аномалий трафика с использованием решения GenieATM6000 компании Genie Networks для защиты своей инфраструктуры и клиентских сетей. МГТС заявляет о росте качества обслуживания клиентов за счет данного решения. 

Оборудование линейки GenieATM6000 развернуто на сетях МГТС с общей пропускной способностью до 2 Тбит/c. Система обеспечивает практически мгновенные аномалии трафика, автоматизированные механизмы смягчения последствий позволяют удерживать качество сервиса на приемлемом уровне. Постоянно доступна информация, отражающая пропускную способность сети.   

-- 

Коммент о росте DDoS угроз для операторов

Аналитик MForum Алексей Бойко считает, что несмотря на то, что DDoS-атаки стоят недорого, от нескольких сот до нескольких тысяч долларов, до сих пор никто всерьез не атаковал IP-телефонию. До тех пор, пока такой угрозы не появится, то есть до тех пор, пока не атакуют отечественный сервис, операторы вряд ли будут что-то менять в своей деятельности, считает аналитик. Однако, если это произойдет, компании начнут обращаться к крупным игрокам, например, к тем же операторам, чтобы использовать их системы защиты от DDoS, и в результате цена на услуги IP-телефонии несколько возрастет, хотя она все равно останется ниже цен на традиционную телефонию, полагает Бойко.

Читайте далее: http://digit.ru/telecom/20121005/395453959.html#ixzz28V3cIf8H 


Напомню свежий текст по данной теме - DDoS-атаки на операторов - это уже вполне реальная угроза, к защите от которой стоит готовится сегодня

Тренды. Сети LTE могут столкнуться с DDoS атаками и хищением данных с мобильников

Пугалка 21 века. Хакеры могут воспользоваться особенностями сетей LTE для организации DDoS атак на сети и воровства данных с мобильных устройств.

Распространение сетей LTE может привести к появлению таких ситуаций, как DDoS атаки на корпоративные и домашние сети, а также к похищению данных с мобильных устройств, говорят специалисты.

Например, Michela Menting, старший аналитик по кибербезопасности ABI Research, считает, что хакеры могу воспользоваться высокими скоростями и ростом емкости LTE сетей, а также возможностями быстрого процессинга, свойственными современным смартфонам для организации DDoS атак.

Проблема является общей для множества стран, поскольку число сетей LTE и рост проникновения смартфонов постоянно растут во всем мире.

Сети LTE, как известно, используют протокол IP в опорных сетях для подключения базовых станций. Фемтосоты могут стать точкой входа для доступа к ядру сети.

Фемтосоты - это популярная опция, поскольку они являются сравнительно дешевым вариантом улучшения покрытия сети, но они требуют наличия "публичного" IP-адреса у гейтвеев безопасности (security gateways), что необходимо для обеспечения связи конечных пользовательских устройств и ядра сети. Рост распространения фемтосот может привести к росту типичных для интернет-сетей угроз, таких, как атаки DDoS.

Можно ожидать все более агрессивных атак на управление идентификацией абонента, маршрутизацию и роуминг, - отмечает специалист.

Мобильные устройства и новые опасности

Еще один обозреватель, Patrick Lum, старший консультант группы рисков Verizon, отмечают, что хакеры могут создавать ботнеты или управляемые сети зараженных систем, которые можно будет использовать для распространения спама или для DDoS атак.

Поскольку сети LTE - это сети, использующие IP-протокол и обладающие большой пропускной способностью, мобильные телефоны будут лакомой целью для хакеров, которые желают расширить сети ботнетов.

Кроме того, ожидаемое подключение к сети нескольких миллиардов мобильных устройств - это появление в интернет новых IP-адресов, которые облегчат хакерам фишинговые атаки, что может вызвать воровство данных и чувствительные потери, поскольку все больше пользователей хранят "чувствительные" данных на своих мобильных телефонах.

Фемтосоты будут внедряться там, где они необходимы рядовым или бизнес-пользователями, например, в квартирах, в торговых центрах, в аэропортах и госпиталях, предупреждает Menting. Это означает, что хакерам будет проще "сеять хаос" в выбранных для атаки зонах.

Компании, которые предоставляют услуги онлайн, такие, как e-commerce и интернет-банкинг, все больше рискуют, поскольку сбои в оказании онлайн-услуг могут привести к потерям доходов или штрафам регулятора.

Как быть?

Операторы связи и интернет-провайдеры должны ограничивать возникающие угрозы и постоянно работать над "затыканием дыр" в системе безопасности по мере их выявления.

Компании также могут заключать договоренности с хостинг-провайдерами и интернет-провайдерами, добавляет аналитик. "Эти компании зачастую имеют возможность фильтровать или блокировать DDoS атаки с использованием своих сетевых возможностей, защищая от удара сеть "жертвы".

Компании должны разрабатывать план реакции на DDoS атаки, включая основные процессы и процедуры, которые будет выполнять IT-персонал в случае потенциальной атаки. Адекватная подготовка поможет компаниям выявить риски атак на них, что будет первым шагом в предотвращении потерь важных данных и доходов компании.

Источник

* *

Добавлю, что тема мне кажется актуальной. Недавно кто-то из VoIP операторов уже столкнулся с DDoS атакой. А ряд компаний, типа вездесущего Касперского и других, насколько я понимаю, готовы предлагать свою защиту и телеком-операторам.

Думаю, что процессы идут в сторону, когда все больше "услуг" будет перемещаться в "облака". В частности, защита от вирусов и кибератак. И, коль скоро системы связи все более становятся системами мобильного доступа к интернету, а операторы из "закрытых" систем все более превращаются в системы открытые "всему интернету", к ним будут все более применимы общие угрозы и решения для обычного интернета.

Популярные сообщения

Translate