Зафиксирована самая длительная DDoS-атака c 2015 года

Зафиксирована самая длительная DDoS-атака c 2015 года

Исследователи «Лаборатории Касперского» проанализировали DDoS-атаки через ботнеты, организованные злоумышленниками в первом квартале 2018 года. Среди основных тенденций эксперты отмечают возвращение долгих многодневных кампаний, увеличившуюся популярность атак с усилением, а также рост активности старых и новых ботнетов.

Первый квартал стал периодом длительных кампаний. Наиболее продолжительная из них не утихала в течение 297 часов (больше 12 дней), став самой долгой с конца 2015 года. Доля других относительно продолжительных атак (не менее 50 часов) выросла более чем в 6 раз – с 0,10% до 0,63%.

На киберарену вернулись атаки с усилением, в частности, через сервис Memcached. Они были беспрецедентными по своей мощности: в одном из случаев объём мусорного трафика превышал 1 Тб/с. Однако эксперты полагают, что их популярность продлится недолго. Такие кампании затрагивают не только прямых жертв, но и компании, которые невольно оказываются вовлечены в организацию атаки. Владельцы серверов будут быстро замечать избыток мусорного трафика и закрывать уязвимости.

Так, в конце февраля в службу поддержки Kaspersky DDoS Protection обратилась компания с жалобой на странную перегрузку каналов связи. Предприниматели подозревали, что находятся под DDoS-атакой. Однако исследование показало, что на одном из серверов клиента работал уязвимый сервис Мemcached, который использовался злоумышленниками при атаке на другую компанию. После выполнения рекомендаций «Лаборатории Касперского» вредоносный паразитный трафик прекратился.

Эксперты полагают, что на этом фоне организаторы DDoS-атак будут искать другие возможности усиления. Одной из них могут стать LDAP-сервисы, которые используются для доступа к службам каталогов. Наряду с Memcached, NTP и DNS у этого сервиса один из самых больших коэффициентов усиления. Однако в отличие от них мусорный трафик LDAP едва ли способен полностью засорить исходящий канал. Это делает выявление и устранение проблемы более трудной задачей для владельца уязвимого сервера. Поэтому несмотря на относительно небольшое количество доступных LDAP-серверов, возможно, этот тип атак станет популярным в теневом интернете в ближайшие месяцы.

«Эксплуатация уязвимостей — излюбленный инструмент киберпреступников, которые занимаются созданием ботнетов. Однако как показали первые месяцы 2018 года, DDoS-атаки затрагивают не только своих прямых жертв, но и компании, уязвимая инфраструктура которых задействована в атаке помимо их воли. События первого квартала подтверждают простую истину: защитные платформы, которые использует бизнес для обеспечения своей безопасности, должны включать как постоянную защиту от DDoS-атак, так и инструменты для регулярного исправления уязвимостей», — отметил Алексей Киселёв, руководитель проекта Kaspersky DDoS Protection в России.

Среди других выводов аналитического отчёта «Лаборатории Касперского»:

  • В первом квартале 2018 года были зафиксированы атаки в 79 странах. Странами с наибольшим количеством атак стали Китай, США и Южная Корея. Россия в этом списке заняла десятое место (0,76% всех атак).
  • Значительные изменения произошли в десятке стран с наибольшим количеством командных серверов. На смену Канаде, Турции, Литве и Дании пришли Италия, Гонконг, Германия и Великобритания.
  • Резко выросло количество серверов для ботов Darkai (в США, Италии, Нидерландах и Франции) и AESDDoS (в Китае). Кроме того, возобновилась деятельность ботнетов Xor и Yoyo. Активность последнего увеличилась более чем в пять раз.
  • Доля Linux-ботнетов снизилась по сравнению с концом прошлого года и составила 66% (против 71%).
Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

За I квартал 2021 ежегодный регулярный доход Veeam вырос на 25%

Компания Veeam объявила о том, что очередной квартал закончен с двузначным ростом ежегодного регулярного дохода (ARR): за I квартал 2021 года показатель ARR вырос на 25% по сравнению с аналогичным периодом прошлого года.

Veeam начала 2021 год с экспансии на рынке публичных облаков, анонсировав выход нового продукта Veeam Backup для платформы Google Cloud, дополнив свой портфель решений резервного копирования для платформ AWS и Microsoft Azure.

В I квартале 2021 года на рынок также вышло решение Veeam Backup & Replication v11, включившее в себя более 200 обновлений в части резервного копирования, работы с облачными данными, аварийного восстановления, безопасности и автоматизации. На сегодняшний день его установили уже более 130 000 пользователей.

«Двузначный рост по сравнению с прошлым годом во всех регионах мира в очередной раз подтверждает, что наши решения занимают лидирующие позиции в отрасли. Обеспечивая клиентам простоту, гибкость и надежность в защите данных, мы полностью отвечаем их потребностям и помогаем достигать всех бизнес-целей. В глобальном масштабе такие результаты — это невероятное достижение, особенно учитывая крайне непростую рыночную ситуацию, — считает Билл Ларджент, CEO и председатель совета директоров Veeam. — Двузначный рост в течение тринадцати кварталов подряд — это не только свидетельство той роли, которую непрерывность бизнеса и защита данных играют для компаний при переходе в облако, но и подтверждение ценности и надежности решений, которым уже более 10 лет доверяют 400 000 клиентов Veeam».

Согласно отчету компании IDC по рынку восстановления и защиты данных Semi-Annual Software Tracker за второе полугодие 2020 года, выручка Veeam выросла на 21,5% по сравнению с предыдущим кварталом, и на 17,9% по сравнению с аналогичным периодом прошлого года.

За этот период компания Veeam вышла на второе в мире место по объемам выручки, причем во второй половине 2020 года рост по сравнению с аналогичным периодом прошлого года на 17,5% превысил среднерыночные показатели.

«Добиться двузначного роста в регионе EMEA, увеличив ежегодный регулярный доход (ARR) на 27% по сравнению с предыдущим годом, в непростом для организаций по всему региону первом квартале, мы смогли благодаря гибкости, дисциплине и боевому духу наших команд на всех рынках, — говорит Дэниел Фрид, генеральный директор и старший вице-президент Veeam по региону EMEA и по глобальным каналам сбыта. — Клиенты и партнеры стремятся инвестировать в решения, в которых они будут уверены, и работать с экспертами, которые предлагают стратегические рекомендации. Важно отметить, что признанное компанией IDC лидерство Veeam на рынке восстановления и защиты данных в регионе ЕМЕА в 2020 году, ясно показывает, что мы — вендор, который обеспечивает клиентам по всему региону лучшую поддержку в процессе цифровой трансформации и во внедрении инноваций. И это связано не только с нашей доминирующей позицией на рынке резервного копирования и защиты данных, но и с тем, что наши команды продаж и технические специалисты обладают высочайшим уровнем экспертных знаний и навыков, не говоря уже о созданной нами уникальной партнерской экосистеме».

«Помимо громкого релиза v11, в 2021 году мы планируем выпустить еще целый ряд продуктов, ориентированных как на ведущих поставщиков облачной инфраструктуры — AWS, Microsoft Azure и Google, так и на Kubernetes. Таким образом, мы сохраняем гибкость и постоянно внедряем новые современные технологии, — отмечает Дэнни Аллан, CTO и старший вице-президент Veeam по стратегии развития продуктов. — Выпущенные на рынок новые продукты являются лучшими в своем классе и по качеству, и по разнообразию предлагаемых возможностей. Они обеспечивают нашим клиентам требуемый уровень защиты и восстановления данных. Все больше компаний внедряют современные стратегии защиты данных, и мы в Veeam готовы оказать им всю необходимую помощь».

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru