Контакты
Подписка 2025
ITSEC 2025
ITSEC 2025: Информационная и кибербезопасность России. Форум для ИБ-специалистов, ИТ-директоров, разработчиков и поставщиков решений
Регистрируйтесь и участвуйте 14-15 октября!

Отчёт Gcore Radar раскрывает последние тенденции в сфере DDoS-атак

25/01/24

Компания Gcore, специализирующаяся на кибербезопасности, недавно опубликовала свой регулярный отчёт Radar, посвящённый трендам в сфере DDoS-атак, передаёт Securitylab

Доклад показывает значительный рост мощности DDoS-атак за последние три года, превышающий 100% ежегодно. Так, в 2021 году пиковая мощность атак составила 300 Gbps, в 2022 году — 650 Gbps, а в 2023 году и вовсе возросла до рекордных 1600 Gbps.

Продолжительность атак варьировалась от трёх минут до девяти часов. Краткосрочные атаки зачастую трудно обнаружить и устранить из-за нехватки данных об атакующем, в то время как длительные атаки требуют значительных ресурсов для нейтрализации.

Большинство DDoS-атак (62%) приходится на UDP-потоки. Также распространены TCP и ICMP-атаки, составляющие 16% и 12% соответственно. Другие типы атак, включая SYN и SYN+ACK, занимают всего 10%.

8or5namn3n6x2qjkjkr1gje59980jatl

Атаки исходят из разных стран, что подчёркивает глобальный характер киберугроз. США возглавляют список стран-источников атак (24%), за ними следуют Индонезия (17%), Нидерланды (12%) и другие страны.

amgglwx9twpp9txz2tpzqie3xvh78dw3

Игровая индустрия по-прежнему наиболее подвержена атакам (46%), за ней следуют финансовый сектор (22%), телекоммуникационные компании (18%), провайдеры облачной инфраструктуры (7%) и компании по разработке программного обеспечения (3%).

u0mj3m041xayyfhi0f72tletw99onukq

Увеличение мощности атак до 1.6 Tbps является тревожным сигналом, указывающим на новый уровень развития DDoS-угрозы. Географическое распределение источников атак подчёркивает необходимость международного сотрудничества и обмена разведданными для эффективной борьбы с этой проблемой.

Атаки становятся всё более тактическими и гибкими, например, в игровой индустрии атаки часто имеют низкую мощность, но большую частоту, в то время как в финансовом и телекоммуникационном секторах атаки обычно более масштабны.

Отчёт Gcore Radar за вторую половину 2023 года подчёркивает необходимость комплексных и адаптивных мер по кибербезопасности для всех секторов. Эксперты советуют компаниям внедрять системы обнаружения и предотвращения вторжений для мониторинга трафика, механизмы масштабирования и балансировки нагрузки, технологии DDoS-защиты, а также регулярно тестировать свою инфраструктуру и отрабатывать возможные планы реагирования.

Темы:ИсследованиеСтатистикаПреступленияDDoS-атаки2023
КИИ
14 октября на Форуме ITSEC 2025: Защищенный удаленный доступ. Технологии безопасной дистанционной работы
Выступить на конференции →
Статьи по темеСтатьи по теме

  • Зондирующие DDoS-атаки как новая стратегия
    В один из майских дней 2025 г. трафик на фронтенде обычного онлайн-сервиса неожиданно подскочил. Не катастрофически – лишь на считаные проценты. Появились всплески HTTP-запросов, чуть увеличилась задержка, возникли пара тревожных алертов о росте RPS. Потом все утихло. Обычная перегрузка? Фоновая активность? Или просто каприз трафика? Через неделю сервис лег, но уже не на минуту и не на десять: часы простоя, срыв SLA, гнев пользователей, экстренный брифинг с руководством. SOC с опозданием сопоставил события: перед атакой была "репетиция", но сигнал был слишком слабым, чтобы его услышали.
  • Лишь 10% корпоративных систем поддерживают современную аутентификацию
    Последнее время стало модным говорить о беспарольном будущем. Отчеты, аналитика, блоги и форумы пестрят рассуждениями о том, как классические пароли уходят в прошлое, а на их смену приходят более удобные и безопасные способы входа в систему. Однако реальность, как это часто бывает, оказывается менее однозначной.
  • Мисконфигурации 2024 года
    Два из трех хостов, по статистике, имеют хотя бы одну ошибку в конфигурации, которая с высокой вероятностью может привести к успешной кибератаке. Специалисты проанализировали кейсы более 150 российских компаний из различных отраслей, собрав данные почти с 300 тыс. серверов и рабочих станций.
  • Сколько в 2022 году стоит специалист по информационной безопасности?
    Константин Саматов, Член Правления Ассоциации руководителей службы информационной безопасности
    Вакансий в сфере ИБ и защиты информации с февраля по июль 2022 г. в целом по России стало больше на 96%
  • Майнеры, вымогатели, мошенники — основные киберугрозы первой половины 2021 года
    Чего опасаться в 2021 году и как предотвратить угрозы
  • Разногласия между разработчиками и службами безопасности растут
    Разработчики считают, что политики безопасности сдерживают внедрение инноваций, а система безопасности по-прежнему воспринимается в организациях как барьер

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС на базе Linux и миграции
Выступить 14 октября →

Еще темы...

More...