Большинство российских телеком-операторов не готовы к хакерских DDoS-угрозам

Большинство российских телеком-операторов не готовы к хакерских DDoS-угрозам

Изображение: recraft

Внимание к уязвимостям в цифровой сфере вновь оказалось в центре обсуждений после инициативы Роскомнадзора по пересмотру нормативной базы, регулирующей вопросы информационной безопасности интернет-операторов. Представитель компании Servicepipe Даниил Щербаков назвал предлагаемые меры своевременным шагом, учитывая состояние дел в отрасли.

Речь идёт о намерении Роскомнадзора обязать провайдеров внедрять программные средства отечественной разработки, предназначенные для выявления и фильтрации вредоносного трафика. По словам Даниила Щербакова, такая инициатива необходима, поскольку в настоящее время значительная часть игроков на рынке игнорирует базовые принципы защиты от распределённых атак. Опираясь на внутреннюю аналитику компании Servicepipe, он отметил, что около 73% российских интернет-провайдеров вообще не применяют системы, способные распознать попытку DDoS-воздействия. Если исключить из подсчёта крупнейших операторов, показатель возрастает до 92%.

Системами фильтрации в масштабах всей инфраструктуры обладают лишь около 30% провайдеров. Среди компаний небольшого и среднего уровня распространение средств защиты находится на критически низком уровне — не выше 10%, сообщают «Известия».

Даниил Щербаков также обратил внимание на резкий рост активности группировок, специализирующихся на кибератаках в телеком-сегменте. С начала года под удар попали не менее 30 компаний, работающих в этой сфере. По его словам, злоумышленники всё чаще прибегают к масштабным атакам, использующим сразу несколько векторов воздействия. В условиях отсутствия у оператора инструментов оценки состояния трафика и средств защиты, противостоять подобным действиям практически невозможно.

Эксперт сослался на конкретный случай, зафиксированный в этом году. Целевой атаке подвергся один из провайдеров, причём атака длилась более пяти суток. Повреждения охватили как базовую сетевую структуру, так и прикладной уровень. Пиковая нагрузка при этом превышала 7 Гбит/с. Характер атак постоянно менялся, что требовало быстрой переориентации инструментов фильтрации и точного определения уязвимых IP-адресов.

По оценке Даниила Щербакова, в подобной ситуации отсутствие технической возможности для анализа входящего трафика полностью лишает оператора шанса на защиту. Он подчеркнул, что попытка применить универсальную фильтрацию по всей сети — путь, не имеющий практической реализации.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: