Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Блог

Новые тенденции DDoS-атак в 1 квартале 2022 года

28.04.2022

DDoS атаки

Cloudflare снизила ущерб от новой атаки нулевого дня с усилением 220 млрд %

Согласно отчету, размещенному в блоге Cloudflare, в первом квартале (Q1) 2022 года наблюдался массовый всплеск DDoS-атак прикладного уровня и при этом значительное сокращение общего количества DDoS-атак сетевого уровня. 

Несмотря на некоторое снижение, число объемных DDoS-атак (со скоростью более 100 Гбит/с) выросло на 645%, по сравнению с предыдущим кварталом (Q4 2021).

Также по сравнению с Q4 2021 года наблюдалось значительное сокращение (до 52%) вымогательских DDoS-атак — в Q1 2022 года только 10% респондентов сообщили о подобных атаках.

Важным событием Q1 2022 года стало снижение и нивелирование системами Cloudflare ущерба новой атаки отражения нулевого дня с коэффициентом усиления 220 млрд %.

DDoS-атаки прикладного уровня

DDoS-атаки прикладного уровня, в частности HTTP DDoS-атаки – атаки, которые обычно направлены на нарушение работы веб-сервера. Происходит это так — на сервер направляется большее количество запросов, чем он в состоянии обработать, что приводит либо к снижению производительности ресурса, либо к его полной блокировке. 

Первый квартал 2022 года показал абсолютный годовой максимум числа атак прикладного уровня. Количество HTTP-атак увеличилось до 164% по сравнению с Q1 предыдущего года и составило 135% по сравнению с предыдущим кварталом. За один только март было предпринято больше HTTP DDoS-атак, чем за все месяцы Q4 2021 года.

Если проанализировать DDoS-атаки прикладного уровня по отраслям, то целевым направлением Q1 2022 года стала потребительская электроника. Увеличение количества DDoS-атак прикладного уровня против индустрии бытовой электроники составило 5085% по сравнению с предыдущим кварталом. На втором месте оказались цифровые СМИ, увеличение количества атак на которые составило 2131% по сравнению с предыдущим кварталом. На третьем месте — компании по разработке программного обеспечения — количество DDoS-атак прикладного уровня на них увеличилось на 76% по сравнению с предыдущим кварталом и на 1472% по сравнению с аналогичным кварталом предыдущего года.

DDoS-атаки сетевого уровня

Атаки сетевого уровня направлены на сокрушение сетевой инфраструктуры (встроенные маршрутизаторы и серверы) и самого интернет-канала.

В то время как HTTP DDoS-атаки выросли в Q1 2022 года, атаки DDoS на сетевом уровне снизились на 58% по сравнению с предыдущим кварталом, но показали рост на 71% по сравнению с Q1 2021 года.

Количество DDoS-атак сетевого уровня в течение квартала оставалось в основном неизменным. На каждый месяц пришлось примерно по трети от общего количества.

Если взять статистику Q1 2022 года по отраслям, то от сетевых атак больше всего страдала телекоммуникационная отрасль. С небольшим отрывом на втором и третьем месте оказались азартные и онлайн-игры, а также отрасли информационных технологий и услуг.

Продолжительность большинства атак сетевого уровня по-прежнему составляет менее одного часа.

DDoS-атаки нулевого дня с отражением-усилением

Среди DDoS-атак сетевого уровня особенно стоит выделить DDoS-атаки нулевого дня.

В начале марта исследователи Cloudflare помогли исследовать и выявить уязвимость нулевого дня в бизнес-телефонах, которая, помимо других возможных эксплойтов, позволяла злоумышленникам запускать DDoS-атаку методом отражения-усиления. Этот тип атаки начинается с небольшого пакета, отраженного внутри закрытой сети, но с каждым таким отражением размер пакета увеличивается. При достижении верхнего предела огромный объем накопленного трафика атакует цель с возможным коэффициентом усиления 220 млрд %.

За Q1 2022 года наблюдалось несколько таких атак. Одна из них была нацелена на крупного облачного провайдера, использующего услугу Cloudflare Magic Transit. Атака исходила от 100 IP-адресов из более 20 стран. Она достигла пика 22 Гбит/с, но была автоматически обнаружена и сглажена системами Cloudflare.

Cloudflare — средство для защиты от DDoS-атак

Сеть Cloudflare автоматически обнаруживает и предотвращает DDoS-атаки любого вида: крупнейшие за все время DDoS-атаки через HTTP, запущенные с помощью ботнета Meris, атаки на провайдеров VoIP и даже нашумевшую DDoS-атаку прошлого года, совершенную с помощью Mirai. Cloudflare предоставляет безопасную, надежную, высокопроизводительную и гибкую платформу для интернет-ресурсов любых видов.

Получайте новые статьи моментально в Telegram по ссылке: https://t.me/sldonline_bot

Теги:

Новости, истории и события
Смотреть все
ГК Softline завершила модернизацию сетевой инфраструктуры «Техкорм Нутришен»
Новости

ГК Softline завершила модернизацию сетевой инфраструктуры «Техкорм Нутришен»

20.01.2025

«Инферит Облако» и Git in Sky заключили соглашение о комплексном партнерстве
Новости

«Инферит Облако» и Git in Sky заключили соглашение о комплексном партнерстве

17.01.2025

«Инферит Облако» (ГК Softline) и ALP ITSM будут совместно продвигать облачные услуги
Новости

«Инферит Облако» (ГК Softline) и ALP ITSM будут совместно продвигать облачные услуги

17.01.2025

ГК Softline приобретает контролирующую долю в группе компаний К2-9b Group и расширяет присутствие в сегменте информационной безопасности
Новости

ГК Softline приобретает контролирующую долю в группе компаний К2-9b Group и расширяет присутствие в сегменте информационной безопасности

16.01.2025

«Инферит» (ГК Softline) выпустил крупное обновление ОС «МСВСфера» до версии 9.5
Новости

«Инферит» (ГК Softline) выпустил крупное обновление ОС «МСВСфера» до версии 9.5

16.01.2025

ПАО «Софтлайн» объявит основные неаудированные финансовые показатели Компании за 4 квартал и 12 месяцев 2024 года 18 февраля 2025 года
Новости

ПАО «Софтлайн» объявит основные неаудированные финансовые показатели Компании за 4 квартал и 12 месяцев 2024 года 18 февраля 2025 года

15.01.2025

SL Soft (ГК Softline) и Yandex Cloud объявили о стратегическом партнерстве
Новости

SL Soft (ГК Softline) и Yandex Cloud объявили о стратегическом партнерстве

15.01.2025

«Инферит Облако» (ГК Softline) и интегратор Innostage будут продвигать облачные решения с приоритетом на безопасность
Новости

«Инферит Облако» (ГК Softline) и интегратор Innostage будут продвигать облачные решения с приоритетом на безопасность

14.01.2025

«Инферит Облако» (ГК Softline) подтвердил соответствие стандартам безопасности финансовых операций
Новости

«Инферит Облако» (ГК Softline) подтвердил соответствие стандартам безопасности финансовых операций

14.01.2025

Сомерс (входит в ГК Softline) организовала для Модульбанка приём электронных платёжных сертификатов НСПК
Новости

Сомерс (входит в ГК Softline) организовала для Модульбанка приём электронных платёжных сертификатов НСПК

13.01.2025

«Инферит Облако» (ГК Softline) разместил Dev/Test-среды «Инферит ИТМен» в масштабируемой ИТ-инфраструктуре
Новости

«Инферит Облако» (ГК Softline) разместил Dev/Test-среды «Инферит ИТМен» в масштабируемой ИТ-инфраструктуре

10.01.2025

KERAMA MARAZZI выбрала российские серверы «Инферит» (ГК Softline), а также систему резервного копирования и гиперконвергентное решение от «Киберпротекта» для модернизации ИТ-инфраструктуры
Новости

KERAMA MARAZZI выбрала российские серверы «Инферит» (ГК Softline), а также систему резервного копирования и гиперконвергентное решение от «Киберпротекта» для модернизации ИТ-инфраструктуры

09.01.2025

ГК Softline выполнила проект по внедрению UserGate NGFW в одной из областных государственных организаций
Новости

ГК Softline выполнила проект по внедрению UserGate NGFW в одной из областных государственных организаций

28.12.2024

Bell Integrator (ГК Softline) совместно с крупной телекоммуникационной компанией принимает участие  в разработке отечественной системы управления проектами для ИТ-команд
Новости

Bell Integrator (ГК Softline) совместно с крупной телекоммуникационной компанией принимает участие в разработке отечественной системы управления проектами для ИТ-команд

28.12.2024

ГК Softline приняла участие в международном BIM-форуме в Москве
Новости

ГК Softline приняла участие в международном BIM-форуме в Москве

27.12.2024

ГК Softline приняла участие в конференции Vietnam Cyber Security Day 2024
Новости

ГК Softline приняла участие в конференции Vietnam Cyber Security Day 2024

27.12.2024

ГК Softline обеспечивает крупного производителя напитков комплексной защитой от киберугроз
Новости

ГК Softline обеспечивает крупного производителя напитков комплексной защитой от киберугроз

27.12.2024

Платформа ИТ-сертификации «СЛМетрикс» от Академии Softline получила аккредитацию АПКИТ
Новости

Платформа ИТ-сертификации «СЛМетрикс» от Академии Softline получила аккредитацию АПКИТ

26.12.2024

Дата-центры в России: тенденции и перспективы
Блог

Дата-центры в России: тенденции и перспективы

13.01.2025

Как эффективно внедрить стандарты ГОСТ в организацию: этапы и советы
Блог

Как эффективно внедрить стандарты ГОСТ в организацию: этапы и советы

12.01.2025

Работник кода: как искусственный интеллект может помочь в смене профессии. Нейросети полезны кандидатам с нулевым опытом или возрастным соискателям
Блог

Работник кода: как искусственный интеллект может помочь в смене профессии. Нейросети полезны кандидатам с нулевым опытом или возрастным соискателям

10.01.2025

Атак нельзя: половина библиотек для разработки ПО содержит уязвимости. Как защититься от хакеров и какие методы лучше использовать
Блог

Атак нельзя: половина библиотек для разработки ПО содержит уязвимости. Как защититься от хакеров и какие методы лучше использовать

09.01.2025

Елена Типисова (ГК Softline): «2024-й год стал годом вызовов и возможностей для ИТ-отрасли, заложив фундамент для дальнейшего развития»
Блог

Елена Типисова (ГК Softline): «2024-й год стал годом вызовов и возможностей для ИТ-отрасли, заложив фундамент для дальнейшего развития»

20.12.2024

Кибербезопасность от А до Я
Блог

Кибербезопасность от А до Я

20.12.2024

Мурад Мирзоев, «Инферит»: В рамках бизнес группы Softline мы испытываем здоровую конкуренцию
Блог

Мурад Мирзоев, «Инферит»: В рамках бизнес группы Softline мы испытываем здоровую конкуренцию

20.12.2024

Пилотные проекты по переходу на российское ПО
Блог

Пилотные проекты по переходу на российское ПО

18.12.2024

Вместе эффективнее: как объединение крупных игроков ИТ-рынка помогает цифровизации промышленного сектора
Блог

Вместе эффективнее: как объединение крупных игроков ИТ-рынка помогает цифровизации промышленного сектора

18.12.2024

Как эмоциональный интеллект помогает строить карьеру
Блог

Как эмоциональный интеллект помогает строить карьеру

17.12.2024

4 совета джуну, который хочет построить карьеру в ИТ
Блог

4 совета джуну, который хочет построить карьеру в ИТ

17.12.2024

Как построить карьеру в информационной безопасности
Блог

Как построить карьеру в информационной безопасности

17.12.2024

Как построить карьеру в крупной компании: краткий гайд
Блог

Как построить карьеру в крупной компании: краткий гайд

17.12.2024

Шире или глубже: как строить ИТ-карьеру
Блог

Шире или глубже: как строить ИТ-карьеру

17.12.2024

Как запомниться работодателю и получить работу мечты
Блог

Как запомниться работодателю и получить работу мечты

17.12.2024

В ИТ сразу после вуза: гайд по старту карьеры
Блог

В ИТ сразу после вуза: гайд по старту карьеры

17.12.2024

Как студенту начать карьеру в ИТ-компании
Блог

Как студенту начать карьеру в ИТ-компании

17.12.2024

Новые штрафы за утечку персональных данных: как подготовиться к изменениям
Блог

Новые штрафы за утечку персональных данных: как подготовиться к изменениям

13.12.2024