Radware развеивает мифы

Radware развеивает мифы о DoS-атаках

По данным Radware, специализирующейся на защите виртуальных и «облачных» датацентров, в 76% случаев скорость трафика, зафиксированного в прошлогодних DoS- и DDoS-атаках, составляла менее 1 Гб/с. Больше половины кибернападений, призванных вывести ресурс из строя, представляли собой атаки прикладного уровня, которые трудно выявить и пресечь.



Статистика по DoS-атакам, представленная в годовом отчете компании, опровергает ряд бытующих заблуждений относительно этой разновидности угроз. В частности, она доказывает, что мощные кибератаки, привлекающие всеобщее внимание, достаточно редки. В минувшем году лишь 9% DoS были вызваны перегрузками, превышающими 10 Гб/с. Эксперты также подчеркивают, что при оценке DoS важна не столько сила удара, сколько тип атаки. Небольшая диверсия вроде HTTP flood, реализованная на прикладном уровне, способна причинить намного больше вреда, чем массированный UDP flood, сообщает securelist

Больше прочих от DoS-атак страдали финансовые организации (28% инцидентов), а также госслужбы и игровые веб-сайты (по 25%). В половине случаев жертва не знала, почему ее атакуют. 22% DoS-атак инициировали «хактивисты», 12% ― разгневанные юзеры, 7% конкуренты, 4% вымогатели.

В целом, DoS-нападения стали более сложными, продуманными и техничными. Согласно статистике Radware, соотношение кибератак, нацеленных на приложения и на сеть, примерно одинаково, 54 и 46%. Дело в том, что большинство маломощных атак проводятся комплексно, с применением flood-техник как на сетевом, так и на прикладном уровне. Злоумышленники могут одновременно нанести до 5 разных ударов, зачастую в обход защитных решений. Обнаружить и заблокировать UDP flood, SYN flood или TCP flood намного проще, чем flood-атаки на приложения, использующие реальные IP-адреса и полноценные транзакции.

В свете вышесказанного оборонительную стратегию, выстроенную по принципу «защищайся и поглощай», эксперты считают малоэффективной. Межсетевые экраны, на которые привыкли полагаться бизнес-структуры, нередко оказываются самым слабым звеном в обороне. По данным Radware, в 32% прошлогодних DoS-атак главные проблемы возникали из-за брандмауэра или системы предотвращения вторжений (IPS). Мощные, но примитивные flood-атаки можно погасить с помощью сервисной сети доставки контента (CDN), которая просто поглотит дополнительный трафик, хотя и за счет атакуемого клиента (ему придется оплачивать весь объем как легитимный). Однако, как показали недавние инциденты в Израиле ― на крупном новостном портале, на тель-авивской бирже и в авиакомпании El Al, CDN легко обойти сменой запроса страницы в каждой веб-транзакции. Используя технику произвольных запросов, злоумышленники заставляют CDN проксировать весь зловредный трафик на атакуемые серверы.

Что касается многоуровневых DoS-атак, то тут, по мнению экспертов, нужен целый комплекс защитных решений, в том числе проактивных, способных опознать вражеский инструментарий, выявить его слабые стороны и использовать их для нейтрализации угрозы.

В отчете Radware использованы результаты специализированного опроса и данные по 40 инцидентам, произошедшим в минувшем году. В осеннем онлайн-опросе приняли участие 135 руководителей корпоративных служб безопасности разного ранга, большинство которых не являются клиентами Radware.

Роскомнадзор нашёл нарушения с ТСПУ у 33 операторов связи, грозит штрафами

Роскомнадзор отчитался о результатах проверок операторов связи — и цифры получились внушительными. Ведомство выявило 35 случаев нарушения правил установки и использования технических средств противодействия угрозам (ТСПУ) у 33 операторов.

Проверки проводились на сетях операторов в рамках контроля доступности интернет-ресурсов, нарушающих российское законодательство. Речь идёт прежде всего о требованиях по обязательному пропуску интернет-трафика через ТСПУ.

По четырём эпизодам суды уже состоялись — операторам назначены штрафы. Ещё по шести случаям материалы направлены в суд. Остальных нарушителей вызвали для составления протоколов, после чего дела также будут переданы на рассмотрение.

Как уточнили в Роскомнадзоре, протоколы оформляются за пропуск трафика в обход ТСПУ, что считается прямым нарушением установленных требований.

Штрафы зависят от статуса нарушителя:

  • для должностных лиц — от 30 до 50 тыс. рублей;
  • для индивидуальных предпринимателей — от 50 до 100 тыс. рублей;
  • для юридических лиц — от 500 тыс. до 1 млн рублей.

Если нарушение повторяется, санкции для компаний становятся куда серьёзнее — от 3 до 5 млн рублей.

На этом ответственность не заканчивается. За повторный пропуск интернет-трафика в обход ТСПУ должностным лицам и предпринимателям может грозить уже уголовная ответственность. Речь идёт о статье 274.2 УК РФ, предусматривающей наказание вплоть до трёх лет лишения свободы.

Таким образом, регулятор даёт понять: требования по установке и использованию ТСПУ — это не формальность. Игнорировать их становится всё дороже и рискованнее, особенно для операторов, которые рассчитывают «проскочить» без последствий.

RSS: Новости на портале Anti-Malware.ru