Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Блог

Новые тенденции DDoS-атак в 1 квартале 2022 года

DDoS атаки

Cloudflare снизила ущерб от новой атаки нулевого дня с усилением 220 млрд %

Согласно отчету, размещенному в блоге Cloudflare, в первом квартале (Q1) 2022 года наблюдался массовый всплеск DDoS-атак прикладного уровня и при этом значительное сокращение общего количества DDoS-атак сетевого уровня. 

Несмотря на некоторое снижение, число объемных DDoS-атак (со скоростью более 100 Гбит/с) выросло на 645%, по сравнению с предыдущим кварталом (Q4 2021).

Также по сравнению с Q4 2021 года наблюдалось значительное сокращение (до 52%) вымогательских DDoS-атак — в Q1 2022 года только 10% респондентов сообщили о подобных атаках.

Важным событием Q1 2022 года стало снижение и нивелирование системами Cloudflare ущерба новой атаки отражения нулевого дня с коэффициентом усиления 220 млрд %.

DDoS-атаки прикладного уровня

DDoS-атаки прикладного уровня, в частности HTTP DDoS-атаки – атаки, которые обычно направлены на нарушение работы веб-сервера. Происходит это так — на сервер направляется большее количество запросов, чем он в состоянии обработать, что приводит либо к снижению производительности ресурса, либо к его полной блокировке. 

Первый квартал 2022 года показал абсолютный годовой максимум числа атак прикладного уровня. Количество HTTP-атак увеличилось до 164% по сравнению с Q1 предыдущего года и составило 135% по сравнению с предыдущим кварталом. За один только март было предпринято больше HTTP DDoS-атак, чем за все месяцы Q4 2021 года.

Если проанализировать DDoS-атаки прикладного уровня по отраслям, то целевым направлением Q1 2022 года стала потребительская электроника. Увеличение количества DDoS-атак прикладного уровня против индустрии бытовой электроники составило 5085% по сравнению с предыдущим кварталом. На втором месте оказались цифровые СМИ, увеличение количества атак на которые составило 2131% по сравнению с предыдущим кварталом. На третьем месте — компании по разработке программного обеспечения — количество DDoS-атак прикладного уровня на них увеличилось на 76% по сравнению с предыдущим кварталом и на 1472% по сравнению с аналогичным кварталом предыдущего года.

DDoS-атаки сетевого уровня

Атаки сетевого уровня направлены на сокрушение сетевой инфраструктуры (встроенные маршрутизаторы и серверы) и самого интернет-канала.

В то время как HTTP DDoS-атаки выросли в Q1 2022 года, атаки DDoS на сетевом уровне снизились на 58% по сравнению с предыдущим кварталом, но показали рост на 71% по сравнению с Q1 2021 года.

Количество DDoS-атак сетевого уровня в течение квартала оставалось в основном неизменным. На каждый месяц пришлось примерно по трети от общего количества.

Если взять статистику Q1 2022 года по отраслям, то от сетевых атак больше всего страдала телекоммуникационная отрасль. С небольшим отрывом на втором и третьем месте оказались азартные и онлайн-игры, а также отрасли информационных технологий и услуг.

Продолжительность большинства атак сетевого уровня по-прежнему составляет менее одного часа.

DDoS-атаки нулевого дня с отражением-усилением

Среди DDoS-атак сетевого уровня особенно стоит выделить DDoS-атаки нулевого дня.

В начале марта исследователи Cloudflare помогли исследовать и выявить уязвимость нулевого дня в бизнес-телефонах, которая, помимо других возможных эксплойтов, позволяла злоумышленникам запускать DDoS-атаку методом отражения-усиления. Этот тип атаки начинается с небольшого пакета, отраженного внутри закрытой сети, но с каждым таким отражением размер пакета увеличивается. При достижении верхнего предела огромный объем накопленного трафика атакует цель с возможным коэффициентом усиления 220 млрд %.

За Q1 2022 года наблюдалось несколько таких атак. Одна из них была нацелена на крупного облачного провайдера, использующего услугу Cloudflare Magic Transit. Атака исходила от 100 IP-адресов из более 20 стран. Она достигла пика 22 Гбит/с, но была автоматически обнаружена и сглажена системами Cloudflare.

Cloudflare — средство для защиты от DDoS-атак

Сеть Cloudflare автоматически обнаруживает и предотвращает DDoS-атаки любого вида: крупнейшие за все время DDoS-атаки через HTTP, запущенные с помощью ботнета Meris, атаки на провайдеров VoIP и даже нашумевшую DDoS-атаку прошлого года, совершенную с помощью Mirai. Cloudflare предоставляет безопасную, надежную, высокопроизводительную и гибкую платформу для интернет-ресурсов любых видов.

Получайте новые статьи моментально в Telegram по ссылке: https://t.me/sldonline_bot

Теги:

Новости, истории и события
Смотреть все
«Инферит» (ГК Softline) обновил ПО для инвентаризации и контроля ИТ-активов «Инферит ИТМен» до версии 6.1
Новости

«Инферит» (ГК Softline) обновил ПО для инвентаризации и контроля ИТ-активов «Инферит ИТМен» до версии 6.1

29.05.2025

SL Soft (ГК Softline) представляет новый модуль платформы Citeck — «Корпоративный портал»
Новости

SL Soft (ГК Softline) представляет новый модуль платформы Citeck — «Корпоративный портал»

28.05.2025

ГК Softline стала платиновым партнером Eltex
Новости

ГК Softline стала платиновым партнером Eltex

27.05.2025

SL Soft (ГК Softline) представила новую версию модуля электронного наряд-допуска Visitech
Новости

SL Soft (ГК Softline) представила новую версию модуля электронного наряд-допуска Visitech

27.05.2025

Группа «Борлас» (ГК Softline) – эксклюзивный дистрибьютор ПО CAE Fidesys
Новости

Группа «Борлас» (ГК Softline) – эксклюзивный дистрибьютор ПО CAE Fidesys

23.05.2025

ГК Softline стала победителем премии «Технологические лидеры клиентоцентричности» в номинации «Позитивное упоминание продуктов и сервисов в медиа»
Новости

ГК Softline стала победителем премии «Технологические лидеры клиентоцентричности» в номинации «Позитивное упоминание продуктов и сервисов в медиа»

26.05.2025

Студенты МГТУ им. Н.Э. Баумана учатся работать в ОС «МСВСфера» 9 от «Инферит» (ГК Softline)
Новости

Студенты МГТУ им. Н.Э. Баумана учатся работать в ОС «МСВСфера» 9 от «Инферит» (ГК Softline)

26.05.2025

Внешний юридически значимый электронный документооборот крупной нефтяной компании обеспечен решением от SL Soft (ГК Softline) и СКБ Контур
Новости

Внешний юридически значимый электронный документооборот крупной нефтяной компании обеспечен решением от SL Soft (ГК Softline) и СКБ Контур

26.05.2025

Годовое общее собрание акционеров ПАО «Софтлайн» состоится 30 июня 2025 года
Новости

Годовое общее собрание акционеров ПАО «Софтлайн» состоится 30 июня 2025 года

26.05.2025

Proteqta (ГК Softline) и РДТЕХ договорились о сотрудничестве
Новости

Proteqta (ГК Softline) и РДТЕХ договорились о сотрудничестве

23.05.2025

ГК Softline объявляет об окончательном формировании кластера «Фабрика ПО», назначении Максима Тадевосяна на должность генерального директора новой структуры
Новости

ГК Softline объявляет об окончательном формировании кластера «Фабрика ПО», назначении Максима Тадевосяна на должность генерального директора новой структуры

23.05.2025

ГК Softline получила награду от МойОфис за высокие показатели продаж
Новости

ГК Softline получила награду от МойОфис за высокие показатели продаж

23.05.2025

Bell Integrator (ГК Softline) реализует проект по модернизации программного комплекса для крупной финансовой корпорации в части формирования отчетности для БКИ (бюро кредитных историй)
Новости

Bell Integrator (ГК Softline) реализует проект по модернизации программного комплекса для крупной финансовой корпорации в части формирования отчетности для БКИ (бюро кредитных историй)

22.05.2025

Российский производитель лазерных решений VPG Laserone (ГК Softline) укрепляет свои позиции на рынках Ближнего Востока, приняв участие в международной медицинской конференции Interdisciplinary Urology Consortium (IUCC)
Новости

Российский производитель лазерных решений VPG Laserone (ГК Softline) укрепляет свои позиции на рынках Ближнего Востока, приняв участие в международной медицинской конференции Interdisciplinary Urology Consortium (IUCC)

22.05.2025

Совет директоров ПАО «Софтлайн» рекомендовал Собранию акционеров направить 1 млрд рублей на выплату дивидендов по итогам 2024 года
Новости

Совет директоров ПАО «Софтлайн» рекомендовал Собранию акционеров направить 1 млрд рублей на выплату дивидендов по итогам 2024 года

22.05.2025

ActiveCloud (ГК Softline) запускает облачный хостинг CloudServer по цене VPS
Новости

ActiveCloud (ГК Softline) запускает облачный хостинг CloudServer по цене VPS

21.05.2025

ОС «МСВСфера Сервер» 9 от «Инферит ОС» (ГК Softline) подтвердила совместимость с менеджером паролей «Пассворк»
Новости

ОС «МСВСфера Сервер» 9 от «Инферит ОС» (ГК Softline) подтвердила совместимость с менеджером паролей «Пассворк»

21.05.2025

ОС «МСВСфера АРМ» 9 от «Инферит ОС» (ГК Softline) подтвердила совместимость с офисным пакетом «АльтерОфис 2025»
Новости

ОС «МСВСфера АРМ» 9 от «Инферит ОС» (ГК Softline) подтвердила совместимость с офисным пакетом «АльтерОфис 2025»

20.05.2025

Платежные терминалы: виды, безопасность и тенденции рынка
Блог

Платежные терминалы: виды, безопасность и тенденции рынка

28.05.2025

Российские антивирусы
Блог

Российские антивирусы

26.05.2025

Увеличение штрафов за нарушения в обработке и хранении ПДн с 30 мая 2025
Блог

Увеличение штрафов за нарушения в обработке и хранении ПДн с 30 мая 2025

20.05.2025

Цифровая трансформация: с чего начать
Блог

Цифровая трансформация: с чего начать

15.05.2025

Защита персональных данных: требования законодательства и способы защиты от утечек
Блог

Защита персональных данных: требования законодательства и способы защиты от утечек

06.05.2025

Как устроены цифровые двойники: этапы разработки и примеры использования
Блог

Как устроены цифровые двойники: этапы разработки и примеры использования

29.04.2025

Стратегия перехода в облако
Блог

Стратегия перехода в облако

24.04.2025

Защита данных и информации: методы, практика, стандарты и законы
Блог

Защита данных и информации: методы, практика, стандарты и законы

22.04.2025

Цифровые профессии будущего: кто выживет в эпоху искусственного интеллекта
Блог

Цифровые профессии будущего: кто выживет в эпоху искусственного интеллекта

17.04.2025

Российские системы виртуализации
Блог

Российские системы виртуализации

15.04.2025

DDoS-атаки: как подготовиться к внедрению защиты и с чем предстоит бороться
Блог

DDoS-атаки: как подготовиться к внедрению защиты и с чем предстоит бороться

10.04.2025

Виртуальные тренажеры для медицинского персонала: инновационный подход к обучению
Блог

Виртуальные тренажеры для медицинского персонала: инновационный подход к обучению

08.04.2025

«Софтлайн Офис» — платформа корпоративных коммуникаций
Блог

«Софтлайн Офис» — платформа корпоративных коммуникаций

04.04.2025

Оснащение школ под ключ: от проектирования до ввода в эксплуатацию
Блог

Оснащение школ под ключ: от проектирования до ввода в эксплуатацию

03.04.2025

Киберучения: готовим сотрудников к успешным отражениям атак
Блог

Киберучения: готовим сотрудников к успешным отражениям атак

27.03.2025

Контроль усталости водителей
Блог

Контроль усталости водителей

25.03.2025

Инновации в школах в 2025 году: 3D-модели, БПЛА, роботы и VR
Блог

Инновации в школах в 2025 году: 3D-модели, БПЛА, роботы и VR

14.03.2025

Инвестиции в цифровизацию ритейла: стратегии 2025 года
Блог

Инвестиции в цифровизацию ритейла: стратегии 2025 года

11.03.2025

ИТ-решения, кейсы, новости
в Telegram-канале Softline
Подписаться