AM Live: Хактивисты и DDoS подталкивают интернет к его милитаризации

AM Live: Хактивисты и DDoS подталкивают интернет к его милитаризации

25 января команда AM Live провела очередной стрим с участием экспертов российского инфобеза по защите от DDoS. В ходе дискуссии были проанализированы опыт защиты от DDoS-атак в «боевых» условиях 2022 года, даны рекомендации по организации эффективной защиты для критически важных веб-приложений. Эксперты высказали мнение о перспективах развития DDoS-атак против российских компаний на 2023 год.

По мнению Александра Гутникова («Лаборатория Касперского»), главное беспокойство вызывает продолжающаяся милитаризация интернета. Она идет по наихудшему сценарию и направлена на будущий развал Сети на отдельные сегменты по китайскому варианту. Эксперт надеется, что человечеству хватит ума не свернуть в эту сторону, но пока хактивисты и DDoS подталкивают именно к такому сценарию.

Никаких улучшений ситуации с DDoS на российском рынке не предвидится. Атаки будут расти, их уровень сложности будет повышаться – это консолидированное мнение всех приглашенных на AM Live экспертов.

По мнению Рамиля Хантимирова (StormWall), в прошлом году группы хактивистов прошли обучение на противодействие защите от DDoS. В текущем году полученные знания будут «монетизироваться». Заказчики будут иметь все меньше стимулов для использования standalone-решений для защиты, поскольку активисты будут более активно проводить атаки с привлечением ресурсов крупных облачных провайдеров. 

Со слов Кирилла Герасименко (Servicepipe), прежняя оценка, что после проведенных DDoS-атак нет смысла ждать их быстрого продолжения, исчерпана. Атаки хактивистов будут возобновляться для компаний, к ним будут добавляться традиционные DDoS-атаки с использованием полноценных ботов.

Владимир Зайцев (NGENIX) советует готовиться к противодействию заранее. Дмитрий Никонов (DDoS-Guard) уверен, что DDoS-атаки могут коснуться практически любого российского бизнеса. Имиджевый эффект от DDoS, который был главным для хактивистов в 2022 году, сменится на атаки против наиболее уязвимых элементов инфраструктуры российских компаний.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

TRM Labs: На российских операторов шифровальщиков приходится 69% выкупов

Как подсчитали исследователи из компании TRM Labs, русскоговорящие операторы программ-вымогателей забирают 69% от общего потока криптовалюты, которую жертвы платят в качестве выкупа. В цифрах эта сумма превышает 500 млн долларов за 2023 год.

TRM Labs, занимающаяся блокчейн-аналитикой и отслеживанием незаконных махинаций с криптовалютой, дала Северной Корее первое место по краже цифровой валюты.

Согласно статистике специалистов, северокорейские киберпреступники в 2023 году украли более миллиарда долларов. Само собой, Россию тоже вниманием не обошли, заявив, что российские злоумышленники доминируют во всех других незаконных действиях с криптовалютой.

«Русскоговорящие киберпреступники с территории всего бывшего Советского Союза регулярно лидируют во всех видах незаконной деятельности с цифровой валютой — от атак программ-вымогателей до нелегальных криптобирж и рынков в даркнете», — пишет в отчете TRM Labs.

Например, по данным компании, операторы LockBit и ALPHV за 2023 год собрали выкупов на сумму как минимум 320 миллионов долларов. При этом «российские кибервымогатели» превысили 500 млн долларов в аналогичной активности.

 

В TRM Labs также отметили, что русскоязычные ветки форумов даркнета сбывают нелегальные товары и услуги, занимающие долю в 95% от общего числа таких продаж, зафиксированных по всему миру.

За прошлый год три крупнейших «российских» маркетплейса в даркнете обработали транзакции на 1,4 миллиарда долларов, в то время как западные рынки набрали в общей сложности 100 миллионов долларов за этот же период.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru