Контакты
Подписка 2025
ITSEC 2025
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
Регистрируйтесь и участвуйте 14-15 октября!

Новые тренды DDoS-атак во втором квартале 2024 года

27/08/24

 

DDoS attack-Aug-27-2024-10-20-01-1184-AM

По данным Qrator Labs, во втором квартале 2024 года DDoS-атаки не принесли существенных новшеств в методы или объемы трафика, что создало впечатление относительно спокойного периода. Однако, даже на фоне этого затишья, было зафиксировано несколько значимых инцидентов, особенно в сферах ставок и финансовых технологий, пишет Securitylab.

Доминирование TCP-флуд атак и рост мультивекторных атак

TCP-атаки продолжают занимать лидирующую позицию в ландшафте DDoS-угроз, что подтверждает тенденцию последних трех лет. В 2024 году во втором квартале доля таких атак составила 48,91% от всех зафиксированных на уровнях L3-L4. Многонаправленные атаки, сочетающие различные методы воздействия, также остаются значительной угрозой, представляя 17,76% всех атак в этом периоде. Несмотря на небольшое снижение по сравнению с первым кварталом, этот показатель все еще значительно превышает данные 2023 года. Такие атаки сложнее нейтрализовать, особенно для инфраструктур, которые недостаточно защищены или защищены частично. Это позволяет злоумышленникам чаще достигать своих целей.

Сокращение продолжительности атак

Во втором квартале 2024 года наблюдалось значительное сокращение средней продолжительности атак. После высоких показателей в первом квартале, средняя продолжительность атак снизилась до 40 минут. Если не учитывать экстремальные случаи, то продолжительность атак по 90-му перцентилю составила всего 12,5 минут. Это указывает на сокращение времени воздействия на цели, что, возможно, связано с изменением тактики злоумышленников или улучшением средств защиты.

Атаки на букмекерские конторы в период Евро-2024

Одним из ярких событий второго квартала стала мощная DDoS-атака на букмекерские конторы. Интенсивность этой атаки достигла 450,52 Гбит/с, что стало самым высоким показателем за период. Эта атака совпала с Чемпионатом Европы по футболу, что, скорее всего, стало причиной роста числа атак на сектор беттинга. Злоумышленники, вероятно, пытались воспользоваться повышенным интересом к ставкам в это время, чтобы причинить максимальный ущерб.

Финансовые технологии, электронная коммерция и телекоммуникации под ударом

Секторы финансовых технологий, электронной коммерции и телекоммуникаций оказались наиболее уязвимыми перед лицом DDoS-атак во втором квартале 2024 года. На долю финтеха пришлось 25,35% всех атак, что делает его самым атакуемым сектором. Электронная коммерция заняла второе место с долей 17,01%, а ИТ и телекоммуникации — третье с 13,89%. Особое внимание злоумышленников привлекли букмекерские конторы, которые оказались под наиболее серьезным ударом, что связано с вышеупомянутым Чемпионатом Европы по футболу.

Рекордный ботнет во втором квартале

Второй квартал 2024 года также ознаменовался обнаружением крупнейшего ботнета, состоящего из 60 500 устройств. Это число превышает показатели предыдущего квартала и подчеркивает растущую угрозу со стороны ботнетов. Этот ботнет был задействован во время атаки на банковский сегмент, что подтверждает серьезность и продуманность действий злоумышленников. Устройства, входившие в состав ботнета, были обнаружены в восьми странах, включая Великобританию, США, Румынию, Польшу, Австрию, Бразилию, Канаду и Францию.

Темы:ИсследованиеУгрозыDDoS-атакиQrator Labs2024
КИИ
14 октября на Форуме ITSEC 2025: Защищенный удаленный доступ. Технологии безопасной дистанционной работы
Выступить на конференции →
Статьи по темеСтатьи по теме

  • Зондирующие DDoS-атаки как новая стратегия
    В один из майских дней 2025 г. трафик на фронтенде обычного онлайн-сервиса неожиданно подскочил. Не катастрофически – лишь на считаные проценты. Появились всплески HTTP-запросов, чуть увеличилась задержка, возникли пара тревожных алертов о росте RPS. Потом все утихло. Обычная перегрузка? Фоновая активность? Или просто каприз трафика? Через неделю сервис лег, но уже не на минуту и не на десять: часы простоя, срыв SLA, гнев пользователей, экстренный брифинг с руководством. SOC с опозданием сопоставил события: перед атакой была "репетиция", но сигнал был слишком слабым, чтобы его услышали.
  • Лишь 10% корпоративных систем поддерживают современную аутентификацию
    Последнее время стало модным говорить о беспарольном будущем. Отчеты, аналитика, блоги и форумы пестрят рассуждениями о том, как классические пароли уходят в прошлое, а на их смену приходят более удобные и безопасные способы входа в систему. Однако реальность, как это часто бывает, оказывается менее однозначной.
  • Мисконфигурации 2024 года
    Два из трех хостов, по статистике, имеют хотя бы одну ошибку в конфигурации, которая с высокой вероятностью может привести к успешной кибератаке. Специалисты проанализировали кейсы более 150 российских компаний из различных отраслей, собрав данные почти с 300 тыс. серверов и рабочих станций.
  • Расширения для браузеров: удобный инструмент или ворота для хакеров?
    Ксения Рысаева, Руководитель группы аналитики Центра противодействия киберугрозам Innostage CyberART
    Расширения для браузеров и недостаточное внимание к ним со стороны администраторов усиливают риски возникновения угроз для компаний
  • Сколько в 2022 году стоит специалист по информационной безопасности?
    Константин Саматов, Член Правления Ассоциации руководителей службы информационной безопасности
    Вакансий в сфере ИБ и защиты информации с февраля по июль 2022 г. в целом по России стало больше на 96%
  • Майнеры, вымогатели, мошенники — основные киберугрозы первой половины 2021 года
    Чего опасаться в 2021 году и как предотвратить угрозы

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС на базе Linux и миграции
Выступить 14 октября →

Еще темы...

More...