Целая страна осталась без доступа к сети

Целая страна осталась без доступа к сети

На этой неделе, Мьянма, небольшая азиатская страна, оказалась отрезана от глобальной сети в результате мощной атаки на сайт крупного интернет провайдера страны, который был выведен из строя посредством мощной DDoS атаки.

Компания  Arbor Networks, занимающаяся вопросами информационной безопасности зафиксировала резкий всплеск загрузки интернет – трафика, в отдельные моменты нагрузка составляла 14,58 Гбит\с. Эксперты считают, что это могло привести к сбою работы всей сетевой инфраструктуры страны.

О мотивах данной атаки, которая продолжалась в течение 10 дней, не сообщается. Но, по мнению главного научного сотрудника Arbor Networks, Крэйга Лабовица, это самая мощная атака из тех, которые когда-либо совершались на государственные ресурсы и имели геополитическую мотивцию. Он так же отметил, что расход трафика до 10-15 Гбит/с значительно выше зафиксированных ранее подобных атак, совершаемых на государственные ресурсы Грузии и Эстонии.

В стране давно ведутся дискуссии на предмет доступа в Интернет. Предпринимаются попытки ввести политику цензуры и заблокировать доступ к средствам массовой информации посредством сети.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ИИ Яндекса отражает до 150 DDoS-атак в месяц — 99,9% автоматически

Искусственный интеллект Яндекса каждый месяц справляется в среднем со 150 DDoS-атаками на сервисы компании. С начала года таких атак было уже около 800, рассказал ТАСС директор по информационной безопасности компании Александр Каледа.

По его словам, нагрузка сильно колеблется: в пиковые периоды количество атак поднимается до 150 в месяц, в спокойные — опускается до 50–60.

Но при этом подавляющее большинство атак — свыше 99,9% — нейтрализуются полностью автоматически, без участия человека.

Каледа поясняет, что речь идёт в основном о сложных атаках, направленных на нарушение работы сервисов и приложений. ИИ помогает выявлять нетривиальные признаки угроз, которые невозможно описать простыми правилами.

«В отличие от традиционного подхода, где правила быстро устаревают, ИИ находит нестандартные сочетания технических и поведенческих признаков. Такой подход сложнее обойти злоумышленникам», — отметил он.

После отражения атаки проходят разбор и анализ. Сейчас около 75% таких разборов выполняются автоматически: система классифицирует инциденты и пополняет обучающую выборку, что помогает быстрее реагировать на новые типы угроз.

Атаки Яндекс отражает с помощью собственного сервиса «Антиробот». Он анализирует весь входящий трафик в режиме реального времени и определяет, какие запросы поступают от реальных пользователей, а какие — от автоматизированных систем, участвующих в атаке.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru