30 тыс DDoS-атак с использованием SSDP замечено в сентябре

Количество DDoS-атак с использованием SSDP составило 42%

Современные тренды указывают на то, что SSDP (простой протокол обнаружения сервисов) становится популярным для проведения усиленных DDoS-атак. Данный протокол вытесняет использование NTP (сетевой протокол времени). Изменения в способах атак, скорее всего, приведет к увеличению DDoS-нападений.

Данные от компании Arbor Networks, которая предоставляет решения для защиты от DDoS-атак, указывают на то, что протокол SSDP использовался в 42% нападений со скоростью больше 10 гигабайт в секунду, зафиксированных системами фирмы в сентябре 2014 года. За третий квартал 2014 года компания отследила более 30 тыс. DDoS-нападений с использованием SSDP. Самые крупные из них достигали скорости 124 гигабайт в секунду.

Протокол SSDP – основа протокола обнаружения Universal plug-and-play. На сегодняшний день его используют роутеры и сетевые устройства. С помощью данного протокола мощность нападения усиливается в 30,8 раз. При использовании NTP нападение увеличивается в 500 раз.

«Все знают о большом количестве DDoS-атак с использованием NTP в первом и начале второго квартала этого года. Несмотря на то, что NTP до сих пор популярна, похоже, что SSDP будет следующим протоколом для целей злоумышленников», – сказал сотрудник компании Arbor Networks Дарен Ансте (Darren Anstee).

Жертвами нападений с использованием SSDP стали Дания (7,4%), США (19,1%) и Франция (10%). Важно отметить, что протокол использовался в DDoS-атаках лишь трижды во втором квартале 2014, но в четвертом интерес хакеров к нему значительно возрос. Результатом стали 29506 атак с SSDP-усилением.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Норму о штрафах за поиск экстремистских материалов скорректируют

Минцифры в ближайшее время сформирует рабочую группу для корректировки нормы о наказаниях за поиск материалов, признанных экстремистскими. В ведомстве намерены внести в неё ряд исключений.

Об этом рассказала глава Лиги безопасного интернета Екатерина Мизулина в беседе с корреспондентом издания «Фонтанка», сославшись на ответ Минцифры на свой запрос.

«Речь идёт о правках, касающихся журналистской деятельности, когда такие инструменты необходимы», — уточнила Екатерина Мизулина.

Ранее Мизулина критиковала новую норму, отмечая, что она мешает работе возглавляемой ею организации, занимающейся мониторингом распространения информации, связанной с экстремистскими материалами.

Главный редактор медиагруппы «Россия сегодня» и телеканала RT Маргарита Симоньян также заявляла, что эти положения создают препятствия для журналистов, особенно при проведении расследований, связанных с деятельностью экстремистских группировок.

Напомним, норма была внесена в июле, ко второму чтению законопроекта, посвящённого регулированию транспортно-экспедиторской деятельности. Поправки также запрещали рекламу технических средств, позволяющих обходить блокировки интернет-ресурсов.

Председатель комитета Госдумы по информационной политике, информационным технологиям и связи Сергей Боярский отметил, что действие нормы распространяется только на тех, кто «осознанно и злонамеренно» ищет подобные материалы в интернете и уже находится в поле зрения правоохранительных органов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru