Россию, США и Бразилию назвали основными странами-источниками DDoS-атак

Россию, США и Бразилию назвали основными странами-источниками DDoS-атак

изображение: recraft

В 2024 году наблюдался значительный рост DDoS-атак, увеличившихся на 53% по сравнению с предыдущим годом, сообщает компания Curator. Наибольшему числу атак подверглись сферы финансовых технологий (25,8%), электронной коммерции (20,5%) и медиа (13,5%). Максимальная мощность зафиксированной атаки достигла 1,14 Тбит/с, что на 65% превышает предыдущий рекорд.

Крупнейший обнаруженный ботнет состоял из 227 тыс. устройств, что почти вдвое превышает показатели 2023 года. Самая продолжительная атака длилась 19 дней, тогда как в 2023 году максимальная длительность составляла три дня. Активность ботов увеличилась на 30%, а самая быстрая атака достигла скорости 79,3 тыс. запросов в секунду.

Мультивекторные атаки продемонстрировали умеренный рост на 8%. В атаках на уровне приложений (L7) наиболее пострадал финансовый сектор: 50% инцидентов пришлись на финтех-компании, 33% — на банки.

Согласно данным Curator, основными источниками DDoS-атак стали Россия (32,4%), США (20,6%) и Бразилия (5,8%), при этом ранее третье место занимал Китай.

В третьем квартале 2024 года количество DDoS-атак увеличилось на 319% по сравнению с аналогичным периодом 2023 года и на 80% по сравнению со вторым кварталом 2024 года, отмечает генеральный директор Curator Дмитрий Ткачёв. Он связывает этот рост с сезонными факторами, указывая, что после летнего спада активность злоумышленников обычно возрастает осенью и зимой.

Доля мультивекторных атак в третьем квартале составила 16,51% от общего числа, что несколько ниже показателей первых двух кварталов 2024 года, но всё ещё превышает уровень 2023 года. Дмитрий Ткачёв подчёркивает, что злоумышленники оценили эффективность таких атак, особенно против слабо защищённых инфраструктур, и продолжают их использовать.

В третьем квартале наиболее атакуемыми сегментами стали финтех (31,94%), электронная коммерция (21,13%), а также IT и телеком (9,58%). Среди микросегментов лидировали банки (20,15%), онлайн-ритейл (16,71%) и онлайн-букмекеры (9,09%).

Максимальная интенсивность атак наблюдалась в сегментах онлайн-букмекеров (446,57 Гбит/с), банков (316,85 Гбит/с), хостинговых платформ (313,03 Гбит/с), Forex (311,21 Гбит/с) и платёжных систем (300,06 Гбит/с). Было зафиксировано значительное количество атак с битрейтом выше 100 Гбит/с.

Крупнейший ботнет третьего квартала, состоящий из 86 тыс. устройств, был обнаружен 18 августа при атаке на организацию из сферы электронной коммерции. Устройства ботнета находились в США, Великобритании, Гонконге, Германии, на Сейшельских Островах и в Бразилии.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: