В период пандемии DDoS-атаки на сервисы ставок на спорт выросли в 3 раза

В период пандемии DDoS-атаки на сервисы ставок на спорт выросли в 3 раза

В период пандемии DDoS-атаки на сервисы ставок на спорт выросли в 3 раза

Qrator Labs представила результаты исследования динамики атак и изменений трафика онлайн-ресурсов компаний из различных сфер бизнеса во время в период распространения коронавируса. Отчёт подготовлен на основе статистики, собранной по клиентам Qrator Labs за февраль-март 2020 года.

Распространение вируса COVID-19 по всему миру, а также карантин, в условиях которого оказались многие российские регионы, заметно сказались на характере интернет-трафика: объем трафика многих ресурсов существенно сократился, в то время как интерес аудитории переключился на ряд других сервисов, которые стали испытывать пиковые нагрузки.

Изменение статистического профиля трафика носило достаточно плавный характер, обусловленный изменениями в экономике страны и мира.

Основным фактором роста трафика в марте в России стали видеосервисы, включая как известные ресурсы, так и пиратские сайты. Развлекательный контент пользуется сейчас большим спросом у людей, вынужденных постоянно находиться дома: многие смотрят фильмы и сериалы в свободное время, что заметно увеличивает нагрузку на ресурсы компаний, предоставляющих подобные услуги.

Вслед за ростом популярности видеосервисов резко стала расти онлайн-реклама (на 17,92%) – многие смотрят кино на пиратских сайтах, где размещается большое количество рекламных роликов.

Отдельно обращает на себя внимание рост трафика у религиозных сервисов – от 30% до 500%. Возможно, это связано с тем, что многие верующие люди, находящиеся дома, участвуют в службах по видеосвязи, а также активно интересуются взглядом духовенства на происходящее.

Характерно, что трафик туристических компаний, операторов, авиа- и железнодорожных перевозчиков в целом сократился ненамного – на 0,78% – граждане продолжают приобретать и использовать билеты на перелёты и поездки внутри страны, а также, по всей видимости, пытаются вернуть себе деньги на отменённые рейсы и туры, купленные на ближайшее время. Существенное падение в секторе конкретно туроператоров и туркомпаний в целом компенсируется более интенсивной, чем в феврале, рекламой авиа- и железнодорожных перевозок. Заметный спад отмечается в медицинском секторе — 8,59% — однако стоит заметить, что просадка спроса и, соответственно, трафика в основном коснулась услуг платной косметологической медицины. На 1,70% также упал трафик сайтов недвижимости и на 1,88% – тематических и профессиональных социальных сетей.

Вслед за отменой (или переносом) большинства ключевых спортивных событий — от Олимпиады до автогонок в классе Формула-1 — снизился интерес к сервисам ставок на спорт (–4,92%), при этом DDoS-атаки на эту категорию бизнеса выросли практически в три раза. Это, по всей видимости, является наглядной иллюстрацией того, как в условиях кризиса и сокращающегося рынка некоторые игроки прибегают в том числе к внерыночным методам конкурентной борьбы. Аналогичная ситуация на рынке электронной коммерции и онлайн-магазинов — рост числа атак на 183%.

Более агрессивный рост числа атак, по сути, продемонстрировал только сектор онлайн-курсов и сервисов дистанционного обучения (почти в 4 раза). Это легко объясняется агрессивным нежеланием учеников продолжать своё образование в школах и высших учебных заведениях в онлайн-формате. Нагрузка на сайты онлайн-образования при этом увеличилась всего на 2,88%, даже в условиях того, что многие компании сделали свои уроки и программы бесплатными на время эпидемии. Рост трафика в секторе цифрового образования оказался не сравним с ростом развлекательного контента (5,32%).В условиях начавшегося кризиса и роста экономических рисков многие обратили свое внимание на валютные рынки. Вследствие этого сектор криптобирж и Forex продемонстрировал в марте существенный рост (+5,56% и +3,13%, соответственно). Ресурсы микрофинансовых организаций также стали пользоваться повышенным спросом среди населения.

Увеличился трафик кассовых аппаратов. В основном, рост был сконцентрирован в периоде с 1 по 21 марта (до 7%). Во-первых, на этот период пришёлся ажиотаж в закупке продуктов первой необходимости; во-вторых, поскольку через наличные деньги может передаваться коронавирус, российские пользователи стали большее количество операций выполнять с помощью банковских карт — что, вероятно, увеличило налоговую нагрузку на ряд магазинов и всё ещё функционировавший в этом периоде ресторанный бизнес. В последнюю неделю марта трафик кассовых аппаратов снижался, оставаясь при этом по-прежнему выше февральского уровня (см. также исследование компании Эвотор: https://vc.ru/finance/118955-evotor-v-pervuyu-nerabochuyu-nedelyu-upal-o...). Естественным следствием закрытия ресторанов стал также общий спад в сфере купонного бизнеса (–5.82%).

Таблица 1. Изменение трафика онлайн-ресурсов Рунета в период распространения коронавируса

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

UDV NTA: вышла новая система сетевого контроля и раннего обнаружения

Компания UDV Group представила новую систему для анализа сетевого трафика — UDV NTA. Это система, которая позволяет лучше понимать, что происходит в корпоративной сети, и помогает на ранних стадиях замечать признаки кибератак. UDV NTA уже доступна для пилотирования.

Зачем нужен UDV NTA

Продукт рассчитан на компании, которые строят систему информационной безопасности или хотят дополнить уже установленные средства защиты — вроде антивирусов, EDR или межсетевых экранов — возможностью видеть картину трафика целиком. Главная идея: чем больше прозрачности в сети, тем проще заметить аномалии и вовремя на них отреагировать.

Что умеет система

  • Анализ сетевого трафика вплоть до уровня прикладных протоколов. Это помогает разбираться в причинах инцидентов и понимать, как именно развивалась атака.
  • Поиск угроз в истории соединений — можно найти следы компрометации даже спустя время.
  • Визуализация сети — удобная карта устройств и соединений помогает разобраться, кто с кем и как взаимодействует.
  • Обнаружение аномалий — система отслеживает подозрительное поведение, несанкционированные подключения (в том числе BYOD и Shadow IT), и фиксирует нелегитимное использование админских инструментов.
  • Безагентная работа — особенно полезна для устройств, на которые нельзя поставить ПО, включая IoT.
  • Оценка атаки в реальном времени — выявление и локализация угрозы, восстановление цепочки событий, регистрация и сбор доказательств.

Что ещё важно

Продукт официально включён в реестр российского ПО (№27786 от 06.05.2025) и отмечен как использующий технологии ИИ. В частности, в системе применяются методы машинного обучения для обнаружения нестандартных каналов связи, например, при туннелировании или использовании DGA-доменов.

Доступность

С 4 июня 2025 года UDV NTA доступен для пилотирования. Компании могут опробовать продукт на тестовом стенде: либо самостоятельно, либо с помощью инженеров вендора.

Разработка строилась на опыте защиты критической инфраструктуры, и акцент был сделан на том, чтобы инструмент был одновременно функциональным и не требовал дорогостоящего оборудования.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru