Как стать автором
Обновить
DDoS-Guard
Эксперт в сфере защиты от DDoS-атак
Сначала показывать

Подводим итоги минувшего года по статистике DDoS-атак. Летом мы уже писали про наблюдаемые тенденции, практически все тренды сохранились во втором полугодии — правда, были и моменты, которые нас удивили. 

Прирост

Общее количество DDoS-атак за 2024 год почти достигло 2,5 млн и относительно 2023 года выросло на 8,8%. Это наименьший прирост в сравнении с предыдущими годами (в 2021-2022 было 753%, в 2022-2023 — 80%). Почему их стало меньше? На наш взгляд, это объясняется двумя факторами — оба, впрочем, сводятся к одному и тому же тренду. Злоумышленники начали действовать более точечно и продуманно.

Во-первых, теперь злоумышленники сосредоточены не на количестве атак, а на их реальной результативности: они проводят разведку по открытым данным, а также используют все доступные инструменты, чтобы обнаружить скрытые сервисы жертвы и нанести удар в самую уязвимую точку цели, потратив минимум собственных ресурсов. 

Во-вторых, если цель надежно защищена, и атаки не дают результата (вывода из строя бизнеса, прерывания нормального режима работы, отказа сетевой инфраструктуры), то злоумышленники прекращают тратить ресурсы на бесполезное дело и переключаются на уязвимые цели. Хорошие новости для всех, кто подключил надежную защиту от DDoS! 

Второй фактор объясняет также то, что почти половина всех атак не длится дольше 20 минут.

Тренды

Источники: атаки стали более распределенными по источнику возникновения, и большинство из них идут с зараженных IoT-устройств, объединенных в ботнеты. В рамках одной такой атаки может участвовать почти миллион уникальных IP-адресов. Это сопоставимо с количеством IP, которые используют такие страны, как Кипр, Исландия или Оман.

Тактики: больше всего атак пришлось на веб-приложения (L7 по модели OSI, этот тренд подтверждается уже пятый год подряд). Из интересного: злоумышленники в 2024 году активно использовали обход геоблокировок, арендуя мощности для генерации вредоносного трафика внутри того же региона, где размещена инфраструктура цели. Также был впервые замечен значительный рост атак по протоколу GRE. 

Самые пострадавшие отрасли: телеком (особенно региональные операторы связи) и финансы. Эти категории и раньше были в числе основных интересов атакующих, которые выбирают значимые даты (для финорганизации это, например, период сдачи отчетности) и стремятся причинить как можно больший ущерб (вместе с оператором страдают и все его абоненты).

Длительность: число атак продолжительностью более суток выросло в 40 раз по сравнению с данными 2023 года. На 63% увеличилась и медианная длительность атак. Еще какое-то время в тренде будут маломощные непрерывные атаки длительностью в несколько дней или месяцев без перерыва. С их помощью атакующие в том числе наносят вред ресурсам, которые подключают облачную защиту по запросу (On-Demand), где стоимость услуг рассчитывается только за время работы защиты.

Рекорды: в октябре 2024 года в DDoS-Guard успешно отразили крупнейшую атаку в истории компании, скорость ее составила 2,46 терабит в секунду. Цифра жуткая, но мы справились.

DDoS-атака скоростью 2,46 Тбит/с, нейтрализованная системой защиты DDoS-Guard
DDoS-атака скоростью 2,46 Тбит/с, нейтрализованная системой защиты DDoS-Guard

Прогнозы

Исходя из текущих тенденций, можно предположить, что уже в течение ближайшего года-двух количество зараженных устройств, составляющих ботнеты, вырастет в десятки раз. 

Несомненно продолжит расти сложность, многовекторность и мощность атак. Простые атаки типичным вредоносным трафиком на основной домен сервиса уже не так эффективны, поэтому злоумышленники придумывают все более изощренные механики, чтобы достичь своей цели.

Полностью и со всеми деталями наш отчет за 2024 год можно прочесть здесь.

Теги:
Всего голосов 1: ↑1 и ↓0+2
Комментарии0

Краткие итоги первых 6 месяцев 2024 года: количество DDoS-атак выросло, их мощность выросла, распределенность источников увеличилась. 

График построен на основе данных DDoS-Guard
График построен на основе данных DDoS-Guard
  • За второй квартал 2024 года атак было на 43% больше, чем в первом.
    При этом второй квартал 2024 года превосходит аналогичный период 2023 года уже на 63%.

  • Повседневный вредоносный трафик теперь нередко превышает то, что в прошлые годы было пиком. 350 млн пакетов в секунду (рекорд всего интернета в 2021 году) — сегодня уже рядовой эпизод.

  • Большинство атак идет с зараженных IoT-устройств, распределенность также постоянно растет.

  • Абсолютное большинство DDoS-атак идет на уровне веб-приложений (L7 по системе OSI) — в 3-4 раза больше, чем на сетевом и транспортном (L3-L4).

  • В тренде атаки на группы доменов (региональные или служебные поддомены), а также их новая версия — атаки на несуществующие домены.

    Поясним про последнюю технику. Атакующий указывает в качестве точки назначения protected ip (защищаемый IP-адрес), а в качестве host (это обязательный заголовок в HTTP-запросе) — любое доменное имя. Это усложняет процесс защиты, но мы уже адаптировались к новым вызовам. Теперь наша система анализирует число уникальных доменов в каждый интервал времени по IP-адресу назначения (dst ip). При достижении порогового значения срабатывает автоматический фильтр, который нейтрализует вектор атаки.

Отметим, логично, что число атак растет, ведь их стоимость сегодня дешевле, чем когда-либо, и продолжает падать.

Теги:
Всего голосов 2: ↑2 и ↓0+4
Комментарии0

Информация

Сайт
ddos-guard.ru
Дата регистрации
Дата основания
Численность
101–200 человек
Местоположение
Россия
Представитель
netguard