Radware развеивает мифы

Radware развеивает мифы о DoS-атаках

По данным Radware, специализирующейся на защите виртуальных и «облачных» датацентров, в 76% случаев скорость трафика, зафиксированного в прошлогодних DoS- и DDoS-атаках, составляла менее 1 Гб/с. Больше половины кибернападений, призванных вывести ресурс из строя, представляли собой атаки прикладного уровня, которые трудно выявить и пресечь.



Статистика по DoS-атакам, представленная в годовом отчете компании, опровергает ряд бытующих заблуждений относительно этой разновидности угроз. В частности, она доказывает, что мощные кибератаки, привлекающие всеобщее внимание, достаточно редки. В минувшем году лишь 9% DoS были вызваны перегрузками, превышающими 10 Гб/с. Эксперты также подчеркивают, что при оценке DoS важна не столько сила удара, сколько тип атаки. Небольшая диверсия вроде HTTP flood, реализованная на прикладном уровне, способна причинить намного больше вреда, чем массированный UDP flood, сообщает securelist

Больше прочих от DoS-атак страдали финансовые организации (28% инцидентов), а также госслужбы и игровые веб-сайты (по 25%). В половине случаев жертва не знала, почему ее атакуют. 22% DoS-атак инициировали «хактивисты», 12% ― разгневанные юзеры, 7% конкуренты, 4% вымогатели.

В целом, DoS-нападения стали более сложными, продуманными и техничными. Согласно статистике Radware, соотношение кибератак, нацеленных на приложения и на сеть, примерно одинаково, 54 и 46%. Дело в том, что большинство маломощных атак проводятся комплексно, с применением flood-техник как на сетевом, так и на прикладном уровне. Злоумышленники могут одновременно нанести до 5 разных ударов, зачастую в обход защитных решений. Обнаружить и заблокировать UDP flood, SYN flood или TCP flood намного проще, чем flood-атаки на приложения, использующие реальные IP-адреса и полноценные транзакции.

В свете вышесказанного оборонительную стратегию, выстроенную по принципу «защищайся и поглощай», эксперты считают малоэффективной. Межсетевые экраны, на которые привыкли полагаться бизнес-структуры, нередко оказываются самым слабым звеном в обороне. По данным Radware, в 32% прошлогодних DoS-атак главные проблемы возникали из-за брандмауэра или системы предотвращения вторжений (IPS). Мощные, но примитивные flood-атаки можно погасить с помощью сервисной сети доставки контента (CDN), которая просто поглотит дополнительный трафик, хотя и за счет атакуемого клиента (ему придется оплачивать весь объем как легитимный). Однако, как показали недавние инциденты в Израиле ― на крупном новостном портале, на тель-авивской бирже и в авиакомпании El Al, CDN легко обойти сменой запроса страницы в каждой веб-транзакции. Используя технику произвольных запросов, злоумышленники заставляют CDN проксировать весь зловредный трафик на атакуемые серверы.

Что касается многоуровневых DoS-атак, то тут, по мнению экспертов, нужен целый комплекс защитных решений, в том числе проактивных, способных опознать вражеский инструментарий, выявить его слабые стороны и использовать их для нейтрализации угрозы.

В отчете Radware использованы результаты специализированного опроса и данные по 40 инцидентам, произошедшим в минувшем году. В осеннем онлайн-опросе приняли участие 135 руководителей корпоративных служб безопасности разного ранга, большинство которых не являются клиентами Radware.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ВТБ раскрыл новую схему мошенничества от имени лжепсихологов

Мошенники начали представляться школьными психологами и методистами, чтобы обманом выманить у родителей учеников персональные и платёжные данные. Как сообщили в банке, злоумышленники требуют предоставить сведения или пройти некое «тестирование» — якобы для итоговой аттестации или составления «характеристики ученика».

В процессе разговора мошенники могут запрашивать паспортные данные, СНИЛС, ИНН — как у ребёнка, так и у родителей. Нередко они просят установить сторонние приложения, которые якобы необходимы для прохождения теста.

На деле всё это делается ради получения доступа к Порталу Госуслуг и банковским приложениям. Через процедуры восстановления доступа злоумышленники оформляют кредиты на имя родителей и похищают полученные средства.

«Мошенники всё чаще используют школьную тематику, играя на тревоге и доверчивости родителей. Они создают ощущение срочности, используют официальные термины — “государственная аттестация”, “характеристика ученика” — чтобы сбить с толку и не дать жертве задуматься. В таких случаях важно остановиться, прервать разговор и спокойно перепроверить информацию», — отметил вице-президент ВТБ, начальник управления защиты корпоративных интересов департамента по обеспечению безопасности Дмитрий Ревякин.

По его словам, аферисты часто звонят наугад — в том числе родителям уже взрослых детей или даже бездетным людям, рассчитывая на замешательство.

Ревякин также рекомендовал передавать номера мошенников в банк. Это можно сделать через раздел «Безопасность» в чат-боте ВТБ, на сайте, в мобильном приложении ВТБ Онлайн, а также в официальных аккаунтах банка в мессенджерах «ВКонтакте» и MAX. Эти номера передаются операторам связи для последующей блокировки.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru