+38/050/370-3627
+38/093/220-0872
+38/044/257-2444
Новини

Лабораторія Касперського відзначила зниження загальної кількості DDoS-атак на 13% порівняно із статистикою за попередній період

Лабораторія Касперського відзначила зниження загальної кількості DDoS-атак на 13% порівняно зі статистикою за попередній період

За підсумками 2018 р. «Лабораторія Касперського» відзначила зниження загальної кількості DDoS-атак на 13% порівняно зі статистикою за попередній період. При цьому тривалість змішаних атак та HTTP-флуду (коли атакуючий бот генерує велику кількість HTTP-запитів до сервера жертви) зростає, а отже, зловмисники звертаються до більш складних методів, роблять висновок експерти.

Низька вартість DDoS як послуги робить такі атаки одним із найдоступніших видів кіберзброї. За даними Лабораторії Касперського, все більше організацій впроваджують рішення для захисту від простих видів DDoS-атак, і в 2019 р. зловмисники, швидше за все, покращать свої знання, щоб подолати стандартні заходи захисту від DDoS і зробити цей тип кіберзагроз ще складнішим.

Хоча кількість атак зменшується, аналіз «Лабораторії Касперського» виявив, що середня тривалість DDoS-атаки зростає. У порівнянні з початком року середня тривалість атак збільшилася більш ніж удвічі – з 95 хвилин у першому кварталі 2018 р. до 218 хвилин у четвертому. Примітно, що атаки типу UDP-флуд (коли сервер-жертва отримує величезну кількість UPD-пакетів за одиницю часу від широкого діапазону IP-адрес), на які припадає майже половина (49%) DDoS-атак у 2018 р., були дуже короткими і рідко тривали понад п'ять хвилин.

Експерти «Лабораторії Касперського» припускають, що скорочення тривалості UPD-флуду свідчить про те, що ринок більш простих щодо організації атак скорочується. Захист від DDoS-атак такого типу набуває широкого поширення, що робить їх неефективними в більшості випадків. На думку дослідників, зловмисники запустили безліч UPD-флуду, щоб перевірити, чи захищений цільовий ресурс. Якщо відразу ставало зрозуміло, що спроби не мали успіху, зловмисники зупиняли атаку.

В той же час складніші атаки (наприклад, через HTTP), які вимагають часу та грошей, ще довго будуть актуальними. Згідно з звітом «Лабораторії Касперського», HTTP-флуд та змішані атаки з HTTP-компонентом становлять близько 80% всього часу активності DDoS-атак протягом цілого року.

«Коли більшість простих DDoS-атак не виявляються успішними, у зловмисників, які заробляють на подібних інцидентах, є два шляхи. Вони можуть перенаправити ресурси, необхідні для проведення DDoS-атак, на інші шкідливі дії, наприклад, криптомайнінг. Крім того, кіберзлочинці, які організовують DDoS-атаки, мають покращувати свої технічні навички, оскільки їхні клієнти шукають дедалі досвідченіших хакерів. Тому можна очікувати, що DDoS-атаки еволюціонуватимуть у 2019 році, а компаніям стане складніше їх виявляти та залишатися повністю захищеними»

Щодо результатів за четвертий квартал 2018 р., найдовша DDoS-атака тривала 329 годин (практично 14 днів). Така тривала атака востаннє була зафіксована наприкінці 2015 р.

Три країни, які лідирують за кількістю DDoS-атак, що проводяться в них, залишаються колишніми. Китай знову на першому місці, причому його частка значно знизилася - з 78% до 50%. США залишаються другими (25%), а Австралія – третьою (5%).

У географічному розподілі мішеней лідером, як і раніше, є Китай – 43% (71% у третьому кварталі 2018 р.).

У четвертому кварталі також відбулися зміни у країнах, де розміщено переважну кількість серверів зловмисників. Як і в попередньому кварталі 2018 р., лідер – США, а Великобританія та Нідерланди посіли друге та третє місця. Ймовірно, це пов'язано з тим, що кількість активних серверів ботнету Mirai значно зростає у вищезгаданих країнах.

Інші новини

Найкраща ціна