Число и мощность DDoS-атак в России в 2021 году значительно вырастут

Число и мощность DDoS-атак в России в 2021 году значительно вырастут

Число и мощность DDoS-атак в России в 2021 году значительно вырастут

По данным специалистов компании StormWall, в 2021 году количество DDoS-атак на онлайн-ресурсы компаний увеличится минимум на 20% по сравнению с прошлым годом. Подобные атаки уже несколько лет подряд демонстрируют устойчивый рост, который в 2021 году еще больше усилится за счет ряда новых факторов, уверены эксперты.

Так, на рост числа DDoS повлияет увеличение количества начинающих киберпреступников среди студентов и школьников в связи с организацией дистанционного обучения во время пандемии. Также повлияет повышение критичности интернет-сервисов из-за того, что многие сотрудники работают удаленно, в то время как большинство компаний продолжают активно развивать онлайн-бизнес.

Кроме того, интернет стал более “DDoS-агрессивной” средой: в начале 2021 года в Сети появились новые мощные инструменты для организации DDoS-атак, доступные широкому кругу потребителей — например, возможность получить доступ к атаке на 400 Гбит/сек, запущенной с реальных устройств, за $500 в неделю через Telegram. Организовать такую мощную атаку зачастую можно бесплатно, для этого достаточно представиться потенциальным покупателем и запросить тест на несколько минут. Такая кампания с большой вероятностью затронет не только саму “жертву”, но и сразу несколько провайдеров на пути к ней, оставив без доступа к Сети тысячи пользователей и онлайн-ресурсов.

Эксперты предупреждают, что в 2021 году мощность DDoS-атак также увеличится благодаря развитию сетей 5G. Используя эту технологию, можно будет запустить DDoS-атаку мощностью более 1 Гбит/сек с каждого мобильного устройства. Если атакующий будет располагать десятками или сотнями тысяч зараженных смартфонов, планшетов и IoT-устройств, то объем атаки может достигать нескольких Тбит/сек и отразить ее будет невероятно сложно.

Специалисты отмечают, что в последнее время хакеры стали действовать более интеллектуально, они все чаще запускают атаки с использованием ботов, которые умеют автоматически обходить распространенные методы защиты. Эксперты ожидают появления новых типов DDoS-атак, которые, предположительно, будут направлены на протокол UDP, поскольку защита UDP-приложений зачастую не так эффективна, как для приложений, использующих протокол TCP. А это в первую очередь онлайн-игры, голосовые сервисы и протокол QUIC, который используют Google и Facebook для ускорения работы своих веб-ресурсов.

В связи с новыми угрозами ожидается интеграция различных типов решений по защите от DDoS-атак (AntiDDoS, WAF, антибот, IDS/IPS) в единый комплекс, который сможет обеспечить безопасность интернет-периметра заказчиков. Также для защиты онлайн-ресурсов все активнее будут использоваться технологии искусственного интеллекта, поскольку атакующего бота становится все сложнее отличить от реального пользователя.

300 ТБ музыки из сервиса Spotify утекли на торренты

Spotify оказался в центре громкого скандала из-за крупнейшей утечки музыки за всю историю стриминга. По данным даркнет-библиотеки Anna’s Archive, с платформы якобы было скачано почти 300 ТБ аудиоконтента, который уже распространяется на торрентах.

22 декабря Spotify подтвердил слив и заявил, что выявил и отключил «вредоносные пользовательские аккаунты», которые занимались незаконным скрейпингом и обходом DRM-защиты:

«Мы внедрили дополнительные меры защиты и продолжаем мониторинг подозрительной активности. С первого дня мы стоим на стороне артистов и боремся с пиратством», — говорится в заявлении компании.

Ранее Spotify также сообщил Android Authority, что третья сторона получила несанкционированный доступ, выгрузила публичные метаданные и «с использованием нелегальных методов» смогла получить доступ к части аудиофайлов.

И вот это самое слово «часть» — ключевое. По утверждению Anna’s Archive, в Сеть попало около 86 миллионов треков — это примерно 37% всей музыкальной библиотеки Spotify, но при этом они якобы покрывают 99,9% всех прослушиваний на платформе.

 

Основные детали утечки выглядят так:

  • большинство файлов сохранены в оригинальном формате OGG Vorbis 160 kbps;
  • треки с нулевой популярностью были перекодированы до 75 kbps, чтобы сэкономить место;
  • выгружено 256 миллионов строк метаданных, охватывающих 99,6% всех прослушиваний;
  • собрано 186 миллионов уникальных ISRC-кодов — глобальных идентификаторов музыкальных записей (аналог ISBN у книг);
  • восстановлен почти полный JSON-аналог API Spotify: с артистами, альбомами, обложками и всей служебной информацией.

Все эти данные уже выложены в виде SQL-баз, доступных для запросов.

Anna’s Archive называет себя не пиратами, а «архивистами». В своём блоге группа объясняет, что цель проекта — долговременное сохранение всей музыки, а не только хитов.

По мнению авторов проекта, Spotify слишком ориентирован на популярность и коммерцию, а миру нужен «авторитетный набор торрентов, представляющий всю музыку, когда-либо созданную».

Файлы распространяются в собственном формате Anna’s Archive Containers (AAC), который проект использует уже несколько лет. Метаданные опубликованы сразу, а сами аудиофайлы будут выкладываться поэтапно, крупными блоками и отсортированными по популярности.

Так что реальные последствия этой истории — для Spotify, правообладателей и музыкальной индустрии в целом — станут заметны не сразу, а со временем.

Spotify, в свою очередь, продолжает расследование и подчёркивает, что работает с партнёрами по отрасли для защиты авторских прав. Но, судя по масштабам произошедшего, этот инцидент ещё долго будет всплывать в обсуждениях и явно войдёт в историю.

RSS: Новости на портале Anti-Malware.ru