Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Блог

Новые тенденции DDoS-атак в 1 квартале 2022 года

DDoS атаки

Cloudflare снизила ущерб от новой атаки нулевого дня с усилением 220 млрд %

Согласно отчету, размещенному в блоге Cloudflare, в первом квартале (Q1) 2022 года наблюдался массовый всплеск DDoS-атак прикладного уровня и при этом значительное сокращение общего количества DDoS-атак сетевого уровня. 

Несмотря на некоторое снижение, число объемных DDoS-атак (со скоростью более 100 Гбит/с) выросло на 645%, по сравнению с предыдущим кварталом (Q4 2021).

Также по сравнению с Q4 2021 года наблюдалось значительное сокращение (до 52%) вымогательских DDoS-атак — в Q1 2022 года только 10% респондентов сообщили о подобных атаках.

Важным событием Q1 2022 года стало снижение и нивелирование системами Cloudflare ущерба новой атаки отражения нулевого дня с коэффициентом усиления 220 млрд %.

DDoS-атаки прикладного уровня

DDoS-атаки прикладного уровня, в частности HTTP DDoS-атаки – атаки, которые обычно направлены на нарушение работы веб-сервера. Происходит это так — на сервер направляется большее количество запросов, чем он в состоянии обработать, что приводит либо к снижению производительности ресурса, либо к его полной блокировке. 

Первый квартал 2022 года показал абсолютный годовой максимум числа атак прикладного уровня. Количество HTTP-атак увеличилось до 164% по сравнению с Q1 предыдущего года и составило 135% по сравнению с предыдущим кварталом. За один только март было предпринято больше HTTP DDoS-атак, чем за все месяцы Q4 2021 года.

Если проанализировать DDoS-атаки прикладного уровня по отраслям, то целевым направлением Q1 2022 года стала потребительская электроника. Увеличение количества DDoS-атак прикладного уровня против индустрии бытовой электроники составило 5085% по сравнению с предыдущим кварталом. На втором месте оказались цифровые СМИ, увеличение количества атак на которые составило 2131% по сравнению с предыдущим кварталом. На третьем месте — компании по разработке программного обеспечения — количество DDoS-атак прикладного уровня на них увеличилось на 76% по сравнению с предыдущим кварталом и на 1472% по сравнению с аналогичным кварталом предыдущего года.

DDoS-атаки сетевого уровня

Атаки сетевого уровня направлены на сокрушение сетевой инфраструктуры (встроенные маршрутизаторы и серверы) и самого интернет-канала.

В то время как HTTP DDoS-атаки выросли в Q1 2022 года, атаки DDoS на сетевом уровне снизились на 58% по сравнению с предыдущим кварталом, но показали рост на 71% по сравнению с Q1 2021 года.

Количество DDoS-атак сетевого уровня в течение квартала оставалось в основном неизменным. На каждый месяц пришлось примерно по трети от общего количества.

Если взять статистику Q1 2022 года по отраслям, то от сетевых атак больше всего страдала телекоммуникационная отрасль. С небольшим отрывом на втором и третьем месте оказались азартные и онлайн-игры, а также отрасли информационных технологий и услуг.

Продолжительность большинства атак сетевого уровня по-прежнему составляет менее одного часа.

DDoS-атаки нулевого дня с отражением-усилением

Среди DDoS-атак сетевого уровня особенно стоит выделить DDoS-атаки нулевого дня.

В начале марта исследователи Cloudflare помогли исследовать и выявить уязвимость нулевого дня в бизнес-телефонах, которая, помимо других возможных эксплойтов, позволяла злоумышленникам запускать DDoS-атаку методом отражения-усиления. Этот тип атаки начинается с небольшого пакета, отраженного внутри закрытой сети, но с каждым таким отражением размер пакета увеличивается. При достижении верхнего предела огромный объем накопленного трафика атакует цель с возможным коэффициентом усиления 220 млрд %.

За Q1 2022 года наблюдалось несколько таких атак. Одна из них была нацелена на крупного облачного провайдера, использующего услугу Cloudflare Magic Transit. Атака исходила от 100 IP-адресов из более 20 стран. Она достигла пика 22 Гбит/с, но была автоматически обнаружена и сглажена системами Cloudflare.

Cloudflare — средство для защиты от DDoS-атак

Сеть Cloudflare автоматически обнаруживает и предотвращает DDoS-атаки любого вида: крупнейшие за все время DDoS-атаки через HTTP, запущенные с помощью ботнета Meris, атаки на провайдеров VoIP и даже нашумевшую DDoS-атаку прошлого года, совершенную с помощью Mirai. Cloudflare предоставляет безопасную, надежную, высокопроизводительную и гибкую платформу для интернет-ресурсов любых видов.

Получайте новые статьи моментально в Telegram по ссылке: https://t.me/sldonline_bot

Теги:

Новости, истории и события
Смотреть все
«Инферит ОС» (ГК Softline) подтвердил совместимость операционной системы «МСВСфера АРМ» 9 с техникой HIPER
Новости

«Инферит ОС» (ГК Softline) подтвердил совместимость операционной системы «МСВСфера АРМ» 9 с техникой HIPER

21.07.2025

Bell Integrator FabricaONE.AI (акционер - ГК Softline) разработал собственное решение для управления API компаний
Новости

Bell Integrator FabricaONE.AI (акционер - ГК Softline) разработал собственное решение для управления API компаний

18.07.2025

Подтверждена совместимость платформ Octo и Test IT («Девелоника», кластер FabricaONE.AI ГК Softline): решения для тестирования ПО работают в связке
Новости

Подтверждена совместимость платформ Octo и Test IT («Девелоника», кластер FabricaONE.AI ГК Softline): решения для тестирования ПО работают в связке

17.07.2025

Компания SL Soft FabricaONE.AI (акционер — ГК Softline) выпустила новую версию Citeck CRM
Новости

Компания SL Soft FabricaONE.AI (акционер — ГК Softline) выпустила новую версию Citeck CRM

17.07.2025

«Инферит ОС» (ГК Softline) и «БПМСофт» подтвердили совместимость ОС «МСВСфера Сервер» 9 и платформы BPMSoft
Новости

«Инферит ОС» (ГК Softline) и «БПМСофт» подтвердили совместимость ОС «МСВСфера Сервер» 9 и платформы BPMSoft

16.07.2025

Международная финансовая организация выбрала систему хранения электронных клиентских досье «Цитрос» компании SL Soft FabricaONE.AI (акционер — ГК Softline)
Новости

Международная финансовая организация выбрала систему хранения электронных клиентских досье «Цитрос» компании SL Soft FabricaONE.AI (акционер — ГК Softline)

16.07.2025

«Инферит» (ГК Softline) сообщает о включении ноутбука INFERIT Mercury в реестр отечественной продукции Минпромторга
Новости

«Инферит» (ГК Softline) сообщает о включении ноутбука INFERIT Mercury в реестр отечественной продукции Минпромторга

15.07.2025

Компания SL Soft FabricaONE.AI (акционер — ГК Softline) представила интеллектуальный сервис нормализации НСИ для корпоративных систем
Новости

Компания SL Soft FabricaONE.AI (акционер — ГК Softline) представила интеллектуальный сервис нормализации НСИ для корпоративных систем

14.07.2025

ГК Softline и компания TData стали партнерами
Новости

ГК Softline и компания TData стали партнерами

14.07.2025

«Инферит» (ГК Softline) и Orion soft подтвердили совместимость виртуализации zVirt с сервером и СХД INFERIT
Новости

«Инферит» (ГК Softline) и Orion soft подтвердили совместимость виртуализации zVirt с сервером и СХД INFERIT

11.07.2025

ПАО «Софтлайн» объявляет о приобретении свыше 1 миллиона акций Компании на Московской бирже в рамках обратного выкупа
Новости

ПАО «Софтлайн» объявляет о приобретении свыше 1 миллиона акций Компании на Московской бирже в рамках обратного выкупа

11.07.2025

Внеочередное общее собрание акционеров ПАО «Софтлайн» состоится 14 августа 2025 года с целью принятия решений, повышающих качество корпоративного управления Компании
Новости

Внеочередное общее собрание акционеров ПАО «Софтлайн» состоится 14 августа 2025 года с целью принятия решений, повышающих качество корпоративного управления Компании

10.07.2025

«Инферит» (ГК Softline) подтвердил совместимость операционной системы «МСВСфера АРМ» 9 и семейства офисных приложений «Р7-Офис»
Новости

«Инферит» (ГК Softline) подтвердил совместимость операционной системы «МСВСфера АРМ» 9 и семейства офисных приложений «Р7-Офис»

10.07.2025

«Инферит» (ГК Softline) выпустил новую версию платформы для управления подписками BillogicPlatform
Новости

«Инферит» (ГК Softline) выпустил новую версию платформы для управления подписками BillogicPlatform

09.07.2025

ПАО «Софтлайн» объявляет о промежуточных результатах обратного выкупа и подтверждает намерение продолжать покупки акций Компании на Московской бирже
Новости

ПАО «Софтлайн» объявляет о промежуточных результатах обратного выкупа и подтверждает намерение продолжать покупки акций Компании на Московской бирже

08.07.2025

«РЖД-Технологии» автоматизируют закупочные процессы с помощью платформы ROBIN от SL Soft FabricaONE.AI (акционер — ГК Softline)
Новости

«РЖД-Технологии» автоматизируют закупочные процессы с помощью платформы ROBIN от SL Soft FabricaONE.AI (акционер — ГК Softline)

08.07.2025

Инициатива по ведению уроков информатики на базе ОС «МСВСфера» от «Инферит» (ГК Softline) в школах вошла в топ-100 лучших идей форума «Сильные идеи для нового времени»
Новости

Инициатива по ведению уроков информатики на базе ОС «МСВСфера» от «Инферит» (ГК Softline) в школах вошла в топ-100 лучших идей форума «Сильные идеи для нового времени»

07.07.2025

«Инферит» (ГК Softline) представил рабочую станцию с жидкостным охлаждением для решения ИИ-задач
Новости

«Инферит» (ГК Softline) представил рабочую станцию с жидкостным охлаждением для решения ИИ-задач

07.07.2025

Топ российских производителей ноутбуков 2025: специализация и ведущие модели
Блог

Топ российских производителей ноутбуков 2025: специализация и ведущие модели

21.07.2025

ИБ-консультанты: кто спасет бизнес от утечек и хакерских атак
Блог

ИБ-консультанты: кто спасет бизнес от утечек и хакерских атак

18.07.2025

TMS-системы: рациональный и интеллектуальный подход к управлению тестированием
Блог

TMS-системы: рациональный и интеллектуальный подход к управлению тестированием

17.07.2025

Востребованные ИТ-профессии в 2025 году
Блог

Востребованные ИТ-профессии в 2025 году

15.07.2025

Без паники: как управлять ИТ-инфраструктурой без SCCM
Блог

Без паники: как управлять ИТ-инфраструктурой без SCCM

07.07.2025

ЦОД: основные компоненты, классификация и системы безопасности
Блог

ЦОД: основные компоненты, классификация и системы безопасности

04.07.2025

Критическая информационная инфраструктура: все, что нужно знать о КИИ
Блог

Критическая информационная инфраструктура: все, что нужно знать о КИИ

01.07.2025

SimpleOne HRMS: автоматизация управления персоналом для повышения лояльности сотрудников и эффективности бизнеса
Блог

SimpleOne HRMS: автоматизация управления персоналом для повышения лояльности сотрудников и эффективности бизнеса

27.06.2025

Технологии умного города: от ИИ до RPA
Блог

Технологии умного города: от ИИ до RPA

25.06.2025

ГК Softline развивает наукоемкое ПО для инженерного анализа (САЕ)
Блог

ГК Softline развивает наукоемкое ПО для инженерного анализа (САЕ)

23.06.2025

Российские облачные сервисы: преимущества, особенности и выбор
Блог

Российские облачные сервисы: преимущества, особенности и выбор

20.06.2025

VPS: что это и когда он необходим бизнесу
Блог

VPS: что это и когда он необходим бизнесу

17.06.2025

Яндекс 360: эволюция решений для цифровой трансформации бизнеса
Блог

Яндекс 360: эволюция решений для цифровой трансформации бизнеса

11.06.2025

Платформизация, безопасность ИИ и активная защита малого бизнеса — «Лаборатория Касперского» об ИБ-рынке
Блог

Платформизация, безопасность ИИ и активная защита малого бизнеса — «Лаборатория Касперского» об ИБ-рынке

09.06.2025

Генеративный ИИ в промышленности: роботы, агенты и «Индустрия 6.0»
Блог

Генеративный ИИ в промышленности: роботы, агенты и «Индустрия 6.0»

04.06.2025

Платежные терминалы: виды, безопасность и тенденции рынка
Блог

Платежные терминалы: виды, безопасность и тенденции рынка

28.05.2025

Российские антивирусы
Блог

Российские антивирусы

26.05.2025

Увеличение штрафов за нарушения в обработке и хранении ПДн с 30 мая 2025
Блог

Увеличение штрафов за нарушения в обработке и хранении ПДн с 30 мая 2025

20.05.2025

ИТ-решения, кейсы, новости
в Telegram-канале Softline
Подписаться