«РТК-Солар»: 2022 год принес рекордные по мощности и длительности DDoS-атаки

Михаил Коренюгин
26.01.2023, 06:28

Самая долгая DDoS-атака 2022 года продолжалась 3 месяца (2 000 часов). Еще год назад рекордными считались атаки длительностью всего в несколько дней. Самая мощная DDoS-атака года достигла 760 Гбит/с, что почти в 2 раза превышает показатель предыдущего года. Эти данные следуют из отчета об атаках на онлайн-ресурсы, выявленных и отраженных экспертами «РТК-Солар» в 2022 году. Аналитика включает массовые DDoS-атаки на магистральный канал связи и DDoS уровня приложений, а также веб-атаки на более чем 600 компаний из разных отраслей, включая госвласть, телеком, промышленность, финансы, ретейл.

Традиционно самым атакуемым регионом оказалась Москва – на нее пришлось более 500 тыс. DDoS-атак. Далее следуют Уральский федеральный округ (почти 100 тыс. атак) и Центральный федеральный округ (чуть более 50 тыс. инцидентов). Если говорить о динамике в целом по стране, то резкий скачок DDoS произошел сразу после начала СВО – уже в марте число подобных атак в 8 раз превысило показатели первых двух месяцев года. А пик пришелся на май, что, скорее всего, связано с празднованием Дня Победы. Хактивисты пытались «забить» мусорным трафиком каналы связи ресурсов, имеющих отношение к праздничным и патриотическим мероприятиям.

При атаках на онлайн-ресурсы злоумышленники также активно использовали веб-атаки. Согласно квартальным отчетам «РТК-Солар», в 1 квартале года почти 80% критических киберинцидентов было связано именно с атаками на веб, а ко 2 кварталу эта доля превысила 92%. Всего за 2022 год было зафиксировано 21,5 млн веб-атак с высокой степенью критичности. Большая их часть (30%) была направлена на сайты органов власти и госкомпаний. Еще четверть – на финансовый сектор. Также хакеры пытались взламывать сайты образовательных учреждений, ИТ-компаний, организаций культуры и спорта.

Чаще всего использовался DDoS уровня приложений – более сложная атака, направленная не на канал связи, а на сервер, где обслуживается приложение. Также злоумышленники использовали внедрение SQL-кода, межсайтовый скриптинг, уязвимости обхода пути и включения локальных файлов. Такие атаки позволяют сделать сайт недоступным для пользователей, полностью скомпрометировать приложение и все его данные, менять контент сайта и реализовывать дефейс.

«Веб-ресурсы стали самым атакуемым элементом инфраструктур российских компаний. Сразу после начала СВО злоумышленники использовали массовые DDoS- и веб-атаки в основном в целях хактивизма. Они делали недоступными социально значимые ресурсы и взламывали сайты для размещения провокационных сообщений (дефейса). Однако к середине года атаки стали более сложными и целевыми, а хакеры взламывали сайты не столько ради дефейса, сколько для размещения вредоносного ПО, проникновения в инфраструктуру и доступа к ценным данным. И, хотя последние месяцы отыграли аномальный всплеск первой половины года, веб-ресурсы остаются под прицелом хакеров», – отметил руководитель направления Anti-DDoS и WAF компании «Ростелеком-Солар» Николай Рыжов.


Новости по тегу
Лента настроения
0 оценили
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