Qrator Labs: количество заблокированных IP-адресов увеличилось на 116,42%

Qrator Labs: количество заблокированных IP-адресов увеличилось на 116,42%

Image: OpenAI

В новым отчете, недавно опубликованном компанией Qrator Labs, говорится об увеличении количества заблокированных IP-адресов, связанных с вредоносной активностью. Соединенные Штаты входят в первую десятку стран, являющихся источниками этих кибератак, с 5,66 млн IP-адресов, занесенными в черный список. За ним следуют Китай (4,97 млн), Германия (1,39 млн), Индонезия (1,32 млн) и Сингапур (1,03 млн). Среди заметных новичков — Израиль (483 000), Польша (377 000) и Бангладеш (340 000).

Это географическое распределение подтверждает тенденцию, наблюдавшуюся во втором квартале: злоумышленники все чаще используют локальные источники трафика для обхода геоблокировки.

В отчете также исследованы местоположения крупнейших ботнетов. Отчет показал, что Индия лидирует с 10 671 устройством, хотя за ней следуют Индонезия, Россия и США.

По сравнению с предыдущим кварталом изменения соотношения векторов атак незначительны, в пределах 10%, и не связаны с динамикой общего количества атак. Третий год подряд мы наблюдаем сезонное снижение общего количества атак в третьем квартале. В 2021 году квартальное снижение составило 16,45%, в 2022 году — 10,77%, а в этом году оно снизилось на 13,46%. Это еще одно свидетельство изменения модели поведения злоумышленников по отношению к UDP.

Как и в предыдущем квартале, больше всего от DDoS пострадал финансовый сектор: на него пришлось 42,06% всех атак в третьем квартале 2023 года. Сегмент электронной коммерции занял второе место, на его долю пришлось 29,80% атак. Сегмент ИТ и телекоммуникаций занял третье место с 6,05%. Сегмент образовательных технологий на этот раз занял четвертое место с процентом 5,9%, что на 5,36% ниже, чем в предыдущем квартале. Замыкает пятерку наиболее целевых сегментов медиа-сектор с показателем 4,99%.

Однако стоит отметить еще один сегмент, заслуживающий особого внимания в этом квартале, — «Транспорт и логистика», который подвергся атакам лишь в 3,33% случаев.

Полная версия отчета компании представлена по следующей ссылке.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: