Фаерволы не справляются с натиском DDoS-атак

Фаерволы не справляются с натиском DDoS-атак

Исследование, проведенное F5 Networks, показало, что компании все еще очень сильно полагаются на фаерволы для защиты от DoS-атак несмотря на тот факт, что этот класс устройств часто не справляется со своей задачей.



Исследование, в котором приняли участие 1000 средних и крупных организаций из 10 стран, показало, что до 45% респондентов регулярно становятся жертвами таких атак, которые являются смесью вторжений на уровне приложений и на уровне сети, сообщает xakep.ru.

Около половины оценили атаки как высокоэффективные, 79% сказали, что полагались на фаерволы, хотя 42% считают, что эти устройства малоэффективны в борьбе с традиционными атаками сетевого уровня.

Исследование также показало, что более половины опрошенных выявляло попытки доступа к зашифрованным данным сети, а 44% замечали атаки на DNS-серверы, которым очень сложно противостоять.

"Хотя многие организации считают, что от внутренних угроз защититься сложнее всего, исследование наглядно демонстрирует, что внешние угрозы все еще остаются мощной силой, и компании должны быть осведомлены о самых эффективных способах защиты", - сказал технический директор F5 Гари Ньюэл.

Атаки на DNS-серверы заняли первое место среди тех, которые сложнее всего отразить, по версии трети опрошенных.

"ИТ-менеджеры находятся между молотом и наковальней поскольку атаки все больше усложняются, а цена утечек все возрастает", - добавил Ньюэл.

Тревога по поводу DDoS отнюдь не нова, однако поставщики разделились во мнении касательно того, как от них защититься.

Некоторые видят лучшее решение в улучшении инфраструктуры маршрутизации, потому что именно маршрутизаторам первым приходиться справляться с DDoS пакетами когда те попадают в сеть. F5 вовсю рекламирует свои контроллеры доставки приложений Big-IP, которые работают по принципу фаерволов, балансирующих нагрузку. Другой способ – это использование многоуровневых приложений и связанных аппаратных средств.

Фигурантам дела Флинта запросили сроки до 18 лет

Государственный обвинитель в ходе прений сторон по делу участников международной хакерской группировки из 26 человек запросил для обвиняемых наказание в виде лишения свободы на сроки от 6,5 до 18 лет. Руководителем группировки следствие считает Алексея Строганова, известного в хакерской среде под псевдонимом Флинт.

Судебный процесс по так называемому «делу Флинта» продолжается уже более двух лет. Материалы дела были переданы в 235-й гарнизонный военный суд Москвы в июне 2023 года. Рассмотрение проходит в закрытом режиме.

Фигуранты дела были задержаны сотрудниками ФСБ ещё в 2020 году. По версии следствия, они занимались торговлей реквизитами платёжных карт, полученными в результате атак на процессинговые компании, розничные сети, рестораны и гостиницы. Группировка действовала как минимум с 2014 года. Претензии к её участникам, по данным следствия, имеются и у правоохранительных органов других государств.

Как сообщили «Ведомости» со ссылкой на источники, гособвинение настаивает на реальных сроках лишения свободы для всех фигурантов — от 6,5 до 18 лет. Им вменяют кражу платёжных данных не только иностранных, но и российских граждан. При этом в начале судебного процесса защита утверждала, что пострадавших россиян по делу нет.

В 2024 году Алексей Строганов вместе с Тимом Стигалом (известным под псевдонимом Key) был объявлен в розыск американскими властями. Их обвиняют в хищении средств на сумму более 35 млн долларов. За информацию, способствующую задержанию Стигала, в США назначено вознаграждение в размере 1 млн долларов.

RSS: Новости на портале Anti-Malware.ru