Зафиксирован всплеск DDoS-атак на образовательные учреждения

Зафиксирован всплеск DDoS-атак на образовательные учреждения

Зафиксирован всплеск DDoS-атак на образовательные учреждения

Эксперты «Лаборатории Касперского» рассказали, что в третьем квартале 2018 года наибольшая доля DDoS-атак пришлась на сентябрь, когда начался учебный год и возросла сетевая активность школьников и студентов. В частности, жертвами вредоносных компаний стали Эдинбургский университет, один из ведущих британских вузов, и американский вендор Infinite Campus, поддерживающий родительский портал для многих окружных школ.

При этом наблюдается определённый спад количества DDoS-атак в 2018 году. По мнению специалистов, подобная тенденция может быть связана с тем, что некоторые киберпреступники перенаправили мощности на другой выгодный и относительно безопасный способ получения прибыли – майнинг криптовалюты.

В целом, по подсчётам «Лаборатории Касперского», в третьем квартале текущего года DDoS-ботнеты поразили цели в 82 странах. На первом месте по числу атак по-прежнему остаётся Китай (78%), на второе вернулись США (13%), на третьем оказалась Австралия (2%). Более того, впервые топ-10 покинула Южная Корея. Также произошли изменения в первой десятке регионов с наибольшим количеством контрольно-командных серверов ботнетов. На первом месте остались США (37%), на второе поднялась Россия (9%), на третье попала Греция (8%).

По данным экспертов «Лаборатории Касперского», доля длительных DDoS-атак значительно сократилась: например, доля атак продолжительностью от пяти до девяти часов уменьшилась с 14% до 5%. При этом практически на 17 п. п. увеличилось число коротких нападений продолжительностью менее четырёх часов (до 87%).

Что касается распределения DDoS-атак по типам, ситуация осталась прежней: на первом месте всё так же располагается SYN-flood (83%). Кроме того, процент Windows-ботнетов незначительно уменьшился по сравнению с предыдущим кварталом, немного уступив числу Linux-ботнетов.

«Основная цель киберпреступников – это извлечение выгоды, которая необязательно должна быть финансовой. Помимо всего прочего, вполне вероятно, что теперь злоумышленники стремятся к освоению новых территорий (причины такой тенденции могут быть как экономическими, так и правовыми). Подобные наблюдения и данные за третий квартал в целом свидетельствуют о том, что в среде DDoS-атак происходят некоторые трансформационные процессы, которые могут в обозримом будущем привести к значительным изменениям в этой сфере киберпреступности», – подчеркнул Алексей Киселёв, менеджер по развитию бизнеса Kaspersky DDoS Protection в России.  

Вчера мы публиковали результаты исследования Лаборатории практического анализа защищенности компании «Инфосистемы Джет». В рамках этого исследования эксперты проанализировали веб-сайты 10 ведущих вузов России по версии рейтингового агентства «Эксперт РА» на предмет наличия уязвимостей. В ходе исследования применялись только пассивные методы, не оказывающие никакого воздействия на ресурсы образовательных организаций, тестовые атаки не проводились.

Минцифры предложило взять осуждённых педофилов на цифровой учёт

В России могут создать единый реестр людей, совершивших преступления против половой неприкосновенности несовершеннолетних. Инициатива вошла в проект доктрины Минцифры по борьбе с ИТ-преступлениями. Отбыть срок и раствориться в другом регионе станет сложнее.

Реестр предлагают использовать для контроля за бывшими заключёнными, в том числе при помощи технических средств, выяснили «Известия».

Он должен помочь отслеживать соблюдение запретов на работу с детьми, посещение школ, лагерей и других детских учреждений, а также прохождение назначенного судом лечения.

Пока это не готовое решение, а направление для обсуждения. Минцифры не раскрыло, какие сведения попадут в базу, кто получит к ней доступ и будет ли она публичной. Для запуска системы потребуется отдельно менять законодательство. Сам проект доктрины ещё проходит общественное обсуждение.

Идея реестра гуляет по кабинетам не первый год. Одни депутаты предлагали открыть его для всех, другие настаивали на закрытом формате. Зампред комитета Госдумы по безопасности Анатолий Выборный считает, что доступ следует дать только правоохранителям, медикам, уголовно-исполнительным инспекциям и кадровым службам образовательных и социальных учреждений.

Сторонники инициативы указывают на дыру в межведомственном обмене данными. Сейчас у полиции, медиков и других ведомств свои базы, которые не всегда успевают поговорить друг с другом. В результате осуждённый за преступление против ребёнка может переехать и снова оказаться рядом с детьми, иногда даже в роли тренера или педагога.

У противников тоже есть весомые аргументы. В реестр могут попасть ошибочно осуждённые, а утечка данных способна обернуться травлей не только для них, но и для невиновных родственников. Кроме того, одна большая база не исправит формальный надзор и привычку некоторых учреждений заминать скандалы.

Поэтому главный вопрос не в том, нужен ли ещё один реестр. Гораздо важнее, кто, как и для чего будет нажимать в нём кнопки.

RSS: Новости на портале Anti-Malware.ru