Спецпроекты

Безопасность Стратегия безопасности

Эксперты Stormwall назвали самые атакуемые отрасли в I квартале 2021 года

Stormwall, являющаяся разработчиком решений для защиты от DDoS-атак, провела анализ атак, направленных на ее клиентов в разных странах мира в I квартале 2021 г. По данным специалистов, количество DDoS-атак на онлайн-ресурсы компаний на глобальном уровне в I квартале 2021 г. увеличилось на 25,4% по сравнению с IV кварталом 2020 г. и повысилось на 40,9% по сравнению с I кварталом 2020 г. Самыми атакуемыми отраслями стали развлекательная сфера, телеком, онлайн-ритейл, а также хакеры все активнее атакуют строительный сектор и финтех-сферу. Рост количества атак связан со снижением стоимости проведения атаки, а также с уменьшением себестоимости создания ботнетов.

Наибольшее количество DDoS-атак в разных странах мира в I квартале 2021 г. было направлено на сферу развлечений (42,7%), по сравнению с IV кварталом 2020 г. число атак выросло на 28%, а их доля увеличилась на 2%. Сектор является самым атакуемым, поскольку хакеры имеют возможность причинить большие убытки за короткий срок и быстро получить деньги путем шантажа. Доля атак на телеком-сферу составила 35,3% в I квартале 2021 г., количество атак повысилось на 51,2% по сравнению с IV кварталом 2020 г. Такой сильный рост можно объяснить повышением значимости телеком-сферы для бизнеса в условиях пандемии. Атаки на сферу электронной коммерции составили 9% в I квартале 2021 г., их количество выросло на 19,1% по сравнению с IV кварталом 2020 г. Доля DDoS-атак в строительном секторе в I квартале 2021 г. составила 4,5%, количество атак выросло на 18,2% по сравнению с IV кварталом прошлого года. Доля DDoS-атак на финтех-сферу составила 3,7%. В I квартале 2020 г. атаки осуществлялись преимущественно на банки, а год спустя атаки были направлены на криптосервисы. Доля DDoS-атак на образовательный сектор составила 2,6%, по сравнению с IV кварталом 2020 г. доля снизилась на 16,2%.

Наиболее частыми были атаки типа «пакетный флуд» (на сетевом и транспортном уровне модели OSI), доля таких атак составила 83,5%. Также были выявлены атаки на сайты на уровне приложения (HTTP/HTTPS), доля таких атак составила 16,5%. Объясняется это, с одной стороны, тем, что существенная часть DDoS-атак пришлась на онлайн-игры и телеком, в первом случае флуд на уровне TCP/UDP направлен непосредственно на вывод сервиса из строя, а во втором случае злоумышленники используют флуд большим числом мелких или крупных пакетов с целью перегрузки процессора на маршрутизаторах или переполнения каналов связи. С другой стороны, пакетный флуд зачастую оказывался эффективнее и дешевле HTTP-флуда, даже если целью атаки выступал вебсайт. В начале года в даркнете появились вполне доступные по цене (от $250 в неделю) новые ботнеты, позволяющие организовать атаки мощностью в несколько сот гигабит на пакетном уровне.

В ходе исследования специалисты StormWall обнаружили резкий рост числа атак, мощность которых выше 100 Гбит/с. Уже не редкость атаки с максимальной мощностью около 1 Тбит/с. Это связано с удешевлением мощных ботнетов, повышение их ценовой доступности делает их популярным инструментом для проведения атак.

По прогнозам экспертов компании, в будущем мощность DDoS-атак увеличится за счет развития сетей 5G, и хакеры смогут осуществлять атаки мощностью более 1 ГБ/с. Кроме того, специалисты ожидают появления новых типов DDoS-атак, которые будут направлены на протокол UDP, поскольку опирающиеся на него приложения более уязвимы для DDoS-атак, чем приложения, использующие протокол TCP.

Дмитрий Степанов

Короткая ссылка