Рубрикатор | ![]() |
![]() |
Все новости | ![]() |
Новости отрасли | ![]() |
![]() |
Злоумышленники меняют подходы к DDoS-атакам
25 августа 2023 |
Аналитический центр группы компаний «Гарда» сравнил данные об изменении ландшафта и особенностей DDoS-атак в I и II кварталах 2023 года.
По сравнению с I кварталом 2023 года во II квартале 2023 значительно выросла доля TCP-флуда. Если в предыдущем периоде они фигурировали в числе прочих в категории «Прочее», то в текущем набрали 18%. Это говорит о том, что злоумышленники меняют подходы к DDoS-атакам, начинают применять новые инструменты. Косвенно это подтверждает и рост атак на сервисы уровня L7.
Суммарная доля TCP ACK и TCP SYN составила 42%, UDP-флуд по-прежнему занимает второе место. При этом число таких атак сократилось с 47% до 24%, стабилен уровень атак типа DNS Amplification – в районе 9-10%.
Доля NTP Amplification значительно выросла – с 1% до 10%.

По сравнению с I кварталом 2023 года во II несколько изменилось распределение активности по дням недели. Число атак в пятницу и воскресенье снизилось по сравнению с предыдущим периодом, а заметный рост наблюдается по вторникам и средам. В рабочие дни бизнес под угрозой.

В распределении по странам наибольшее число атак фиксируется с адресов из США (33,5%), хотя отмечается некоторое снижение по сравнению с предыдущим периодом. Второе место принадлежит Китаю (почти 10%), здесь без значительных изменений. Сохранили свои позиции и остальные участники рейтинга. Россия отметилась значительным ростом и вошла в десятку, заняв 9 место (2,32%) практически удвоив свой показатель по сравнению с I кварталом.

В рейтинге атакующих стран без значительных перестановок. В лидерах по-прежнему Китай (38%), его уверенно нагоняет Индия (24%, против 18% ранее), Южная Корея обосновалась на третьем месте (показатель около 10%). США и Тайвань поменялись позициями, хотя обе страны отметились снижением показателей. Положительная динамика отмечена и в России. Показатели снизились с 3,09% до 2,11%. Зато почти двукратным ростом отметились Нидерланды.

Незначительные изменения в распределении атак по странам и территориям могут говорить о том, что меры защиты, которые предпринимают компании, чей бизнес завязан на ИТ-инфраструктуре, недостаточно эффективны.
Данные собирались с помощью территориально распределенных ловушек, расположенных в 10 крупнейших странах мира (США, страны Европы и др.), и обрабатывались собственной аналитической платформой.
Источник: Гарда Технологии
Заметили неточность или опечатку в тексте? Выделите её мышкой и нажмите: Ctrl + Enter. Спасибо!
Читайте также:
В октябре DDoS-атаки с целью получения выгоды преобладали над DDoS-атаками хактивистов
Хакеры в III квартале перешли на массовые DDoS-атаки, под ударом – Москва и Урал
ГК «Гарда» иследовала ландшафт DDoS-атак в III квартале 2023 года
Тактика хакеров по запуску DDoS-атак заметно изменилась по всему миру
В III квартале 2023 года произошел всплеск DDoS-атак в Европе и на Ближнем Востоке
Оставить свой комментарий:
Комментарии по материалу
Данный материал еще не комментировался.