DDoS-атаки растянулись на несколько дней
МегаФон проанализировал данные о DDoS-атаках, предпринимаемых хакерами в отношении корпоративных клиентов компании с начала года.
15:26, 22 августа 2024 11
Как выяснилось, для большинства своих атак хакеры предпочитают вечернее время. Самая скоростная атака зарегистрирована в июле, а наиболее продолжительная и беспрерывная — в феврале. Она заняла девять дней.
За первые 7 месяцев 2024 года было зарегистрировано свыше 2400 DDoS-атак, что на 12% больше аналогичного периода прошлого года. Больше всего хакеров интересовали телеком-сектор и интернет-провайдеры: доля атак на них возросла в 10 раз с 7% до 70%. Еще 5% случаев пришлись на государственный сектор, остальные — на компании малого и среднего бизнеса.
Примечательно, что хакеры работают сверхурочно: активная фаза атак начинается в 10 часов по московскому времени, с 18 до 19 часов их количество снижается, а вот пик приходится на 20-22 часа. После полуночи активность сокращается в 3-4 раза.
Как показал анализ специалистов оператора, самым популярным днём для атак со стороны хакеров стал понедельник.
Наиболее активно злоумышленники работали в январе и июле. Рекордным по количеству атак в сутки стало 11 января, при этом за минувшие 7 месяцев не было ни одного дня без атак. Три самые мощные атаки по скорости пришлись на компанию из телеком-сектора и два банка: их скорость составила от 276060 до 60310 Kpps (количество передаваемых пакетов в секунду) соответственно, все они были осуществлены в июле. Рекордная по объёму трафика атака составила 710 Gbps, что эквивалентно одновременной трансляции по сети 150 000 фильмов в Full HD (1080p) качестве.
С точки зрения географического распределения атак наиболее активно хакеры действовали в столичном регионе — Москве и Московской области: здесь зарегистрирована треть атак. На втором месте Поволжье, на третьем — Кавказ и Северо-Запад. Меньше всего атак регистрируется в Сибири, на Урале и Дальнем Востоке.
«Хакеры постоянно корректируют схемы своей работы. К примеру, ранее атаки совершались по 10-30 дней подряд, но короткими сессиями около 20 минут. Затем появилась тенденция вести параллельно несколько атак на одного клиента. Сейчас мы все чаще видим длительные и беспрерывные атаки. В этом году самая длинная составила 9 дней, годом ранее всего 4, но большинство все же длятся менее часа — это 77%. Хакеры ищут уязвимости и постоянно меняют стиль, поэтому наши специалисты по мониторингу DDoS-атак работают круглосуточно», — комментирует директор по развитию облачных и инфраструктурных решений Александр Осипов.
15:20, 17 февраля 2025 69
11:30, 12 февраля 2025 151
21:21, 13 февраля 2025 83
19:05, 14 февраля 2025 17
12:48, 17 февраля 2025 143
18:04, 16 февраля 2025 30
21:21, 14 февраля 2025 90
15:35, 14 февраля 2025 102
13:14, 15 февраля 2025 81
04:41, 19 февраля 2025 193
11:55, 14 февраля 2025 39
07:00, 14 февраля 2025 140
15:59, 16 февраля 2025 63
16:56, 16 февраля 2025 62
19:07, 12 февраля 2025 102