В России была отражена DDoS-атака в 240 Гбит/с

В России была отражена DDoS-атака в 240 Гбит/с

В России была отражена DDoS-атака в 240 Гбит/с

Ударные выходные - сразу две мегамощные ddos-атаки на российскую сеть были отражены системой DDoS-GUARD. Неизвестные пытались сделать недоступным ресурс жертвы, используя UDP-флуд.

Первая атака длилась чуть более трех минут, пиковая мощность превысила 242 Гбит/с, атака была успешно отражена. Спустя почти час  злоумышленники повторили попытку, но и на этот раз флуд в 228 Гбит/с был успешно отфильтрован системой DDoS-GUARD.

Таким образом, хакеры установили новый рекорд этого года, организовав атаку мощностью более 240 Гбит/с. Предыдущий рекорд -  238 Гбит/с - был зафиксирован в августе. Стоит отметить, что ни один из других российских провайдеров защиты от DDoS-атак не заявлял в этом о настолько мощных атаках.

Если сравнить первую неделю декабря и первую неделю ноября: атак стало больше на 2,9%, а средняя мощность выросла более чем в три раза - до 4,49 Гбит/с.

В целом, это подтверждает прогнозы специалистов DDoS-GUARD: после относительно спокойного ноября активность хакеров начинает стремительно расти. Самое большое количество ddos-атак ожидается на Новый год и первую неделю января. Связано это с двумя факторами:

  1. свободное время у школьников/студентов, а чаще всего именно они организуют или выступают исполнителями простейших атак типа UDP-флуда,
  2. возможность нанести максимальный урон таким ресурсам, как интернет-магазины, сайты-кассы, онлайн-кинотеатры, игровые сервера и т.п., особенно востребованные в праздники и теряющие прибыли из-за вынужденного простоя.

Таким образом, если ожидается увеличение трафика на Ваш веб-ресурс в новогодние праздники, лучше позаботится заранее и подключить защиту превентивно.

 

DDoS-GUARD - лицензированный российский провайдер защиты от ddos-атак, имеющий обширную базу клиентов в России и по всему миру. Тысячи клиентов в Европе и Евразии, среди которых - крупные хостеры - дают право считать статистику компании по ddos-атакам репрезентативной для данных регионов.  

На Standoff 17 впервые полностью обесточили виртуальное государство

На кибербитве Standoff 17 произошло то, чего за десять лет существования соревнований еще не было. Сразу две команды атакующих смогли полностью отключить энергосистему виртуального Государства F, погрузив цифровую страну во тьму. Соревнования прошли с 16 по 19 июня в московском Кибердоме и собрали 23 команды белых хакеров из России, Казахстана, Монголии, Вьетнама, Индонезии и Нидерландов.

За несколько дней участники реализовали 245 критических событий на киберполигоне, который имитировал инфраструктуру сразу семи отраслей экономики.

Главной сенсацией стала атака команды Dataeli&only_f4st. Хакеры за 20 шагов вывели из строя все электроподстанции виртуального государства. Позже тот же сценарий смогла повторить команда cR4.sh. Для Standoff это исторический результат — раньше подобный масштабный блэкаут никому не удавался.

Самой атакуемой отраслью оказался телеком. Здесь зафиксировали 74 критических события, включая все девять уникальных сценариев атак. А вот ритейл, наоборот, интересовал атакующих заметно меньше — всего семь успешных инцидентов.

Победителем Standoff 17 стала российская команда DreamTeam. В первую пятерку также вошли cR4.sh, FR13NDS & RHACKERS, Cyb7rC0d3# и Dataeli&only_f4st. Общий призовой фонд соревнований составил 50 тысяч долларов.

На стороне защитников выступали девять команд. За время кибербитвы они выявили 551 инцидент, причем 54 из них были обнаружены непосредственно в процессе отражения атак. Лучший результат по количеству обнаруженных инцидентов показала команда ReKad Team, защищавшая железнодорожную инфраструктуру.

Одной из главных новинок Standoff 17 стала цифровая копия инфраструктуры сети «Вкусно — и точка». Атакующим предложили реализовать девять критических сценариев — от создания фальшивых заказов до захвата административных учетных записей. Однако здесь хакеры остались ни с чем: ни одну из поставленных целей выполнить не удалось.

Еще одной важной темой мероприятия стали открытые кибериспытания. Т-Банк объявил о запуске программы, в рамках которой исследователям безопасности предложат до 12 млн рублей за реализацию одного недопустимого события в корпоративной инфраструктуре.

RSS: Новости на портале Anti-Malware.ru