Камчатка 13 июня: Тяньцзинский трактат и обучение грамоте в Хайрюзово
08:50
Польза и вред. Чёрный чай
12 июня, 14:20
Закон о предоставлении льгот по оплате капремонта пенсионерам старше 70-80 лет
12 июня, 11:00
Камчатка 12 июня: неудачный теплоход, открытие онкодиспансера и почетное звание Топоркова
12 июня, 08:50
Польза и вред. Печень
10 июня, 14:20
Выборы исполнительной и законодательной власти Камчатки в 2003-2004 годах
9 июня, 11:00
Камчатка 9 июня: история Усть-Камчатского порта
9 июня, 08:50
Вахта Победы: Телефонист-фронтовик из Забайкалья проложил 12,5 км провода за 12 минут
8 июня, 21:00
Польза и вред. Огурцы
8 июня, 14:20
Десант снаряжала вся Камчатка: из истории Курильской десантной операции
8 июня, 11:00
Камчатка 8 июня: Российско-Американская компания и новые заказники
8 июня, 08:50
Камчатка 7 июня: места отдыха горожан и день рождения тренера Каталагина
7 июня, 08:50
Польза и вред. Куриное мясо
6 июня, 14:20
Камчатка 6 июня: плавание вокруг мыса Лопатка и "Чертёж Камчадальского носу"
6 июня, 08:50
Камчатка 5 июня: исследователь Камчатки Владимир Тюшов и День эколога
5 июня, 08:50

На Дальнем Востоке регистрируют меньше DDoS-атак

Хакеры чаще атакуют в понедельник
15 августа 2024, 12:36 Общество
Тематическая иллюстрация https://ru.freepik.com
Тематическая иллюстрация
Фото: https://ru.freepik.com
Нашли опечатку?
Ctrl+Enter

МегаФон проанализировал данные о DDoS-атаках, предпринимаемых хакерами в отношении корпоративных клиентов компании с начала года. Как выяснилось, для большинства своих атак хакеры предпочитают вечернее время. Самая скоростная атака зарегистрирована в июле, а наиболее продолжительная и беспрерывная — в феврале. Она заняла девять дней. 

За первые 7 месяцев 2024 года МегаФон зарегистрировал свыше 2400 DDoS-атак, что на 12% больше аналогичного периода прошлого года. Больше всего хакеров интересовали телеком-сектор и интернет-провайдеры: доля атак на них возросла в 10 раз с 7% до 70%. Еще 5% случаев пришлись на государственный сектор, остальные — на компании малого и среднего бизнеса. Злоумышленники нападали на сети каждого четвертого корпоративного клиента МегаФона.

Примечательно, что хакеры работают сверхурочно: активная фаза атак начинается в 10 часов по московскому времени, с 18 до 19 часов их количество снижается, а вот пик приходится на 20-22 часа. После полуночи активность сокращается в 3-4 раза. Как показал анализ специалистов МегаФона, самым популярным днём для атак со стороны хакеров стал понедельник.

Наиболее активно злоумышленники работали в январе и июле. Рекордным по количеству атак в сутки стало 11 января, при этом за минувшие 7 месяцев не было ни одного дня без атак. Три самые мощные атаки по скорости пришлись на компанию из телеком-сектора и два банка: их скорость составила от 276060 до 60310 Kpps (количество передаваемых пакетов в секунду) соответственно, все они были осуществлены в июле. Рекордная по объёму трафика атака составила 710 Gbps, что эквивалентно одновременной трансляции по сети 150 тысячи фильмов в Full HD (1080p) качестве.

С точки зрения географического распределения атак наиболее активно хакеры действовали в столичном регионе — Москве и Московской области: здесь зарегистрирована треть атак. На втором месте Поволжье, на третьем — Кавказ и Северо-Запад. Меньше всего атак регистрируется в Сибири, на Урале и Дальнем Востоке.

"Хакеры постоянно корректируют схемы своей работы. К примеру, ранее атаки совершались по 10-30 дней подряд, но короткими сессиями около 20 минут. Затем появилась тенденция вести параллельно несколько атак на одного клиента. Сейчас мы все чаще видим длительные и беспрерывные атаки. В этом году самая длинная составила 9 дней, годом ранее всего 4, но большинство все же длятся менее часа — это 77%. Хакеры ищут уязвимости и постоянно меняют стиль, поэтому специалисты по мониторингу DDoS-атак МегаФона работают круглосуточно. Они отслеживают аномалии, отмечают изменения в характеристиках, при необходимости предпринимают дополнительные меры для защиты наших клиентов. При помощи собранных статистических данных мы следим за общими тенденциями, предугадываем действия злоумышленников и совершенствуем инструменты защиты", — комментирует директор по развитию облачных и инфраструктурных решений МегаФона Александр Осипов.

Защита от DDoS-атак в МегаФоне работает на всех уровнях модели взаимодействия открытых систем. Оборудование обнаруживает и подавляет угрозы в автоматическом режиме, время активации ответных мер в 100% случаев не превышает 30 секунд. При выявлении аномалий поток направляется в центр очистки трафика, где проходит фильтрацию: легитимные данные пропускаются к клиенту, а вредоносные аннулируются. Чтобы клиенты не ощущали задержек при перенаправлении, компания создает центры очистки трафика в разных географических зонах страны. 

16842
11
36