Лаборатория Касперского: II квартал побил рекорд по длительности DDoS

Лаборатория Касперского: II квартал побил рекорд по длительности DDoS

Лаборатория Касперского: II квартал побил рекорд по длительности DDoS

В период с апреля по июнь рекорд по продолжительности DDoS — показателю, отслеживаемому Kaspersky, — был обновлен несколько раз. Самая затяжная атака началась в мае и длилась почти 29 суток.

Для сравнения: предел по итогам I квартала, согласно статистике ИБ-компании, составил 177 часов (меньше восьми суток). Стоит отметить, что данные для анализа эксперты собирают с установленных у пользователей защитных решений Kaspersky DDoS Protection.

Средняя продолжительность DDoS во II квартале тоже увеличилась: в апреле она составила 40 часов, в мае — 57, и лишь в июне показатель пошёл на спад. Вместе с тем месячная норма таких инцидентов стала снижаться. Так, в июне «Лаборатория Касперского» зафиксировала почти в четыре раза меньше отраженных атак, чем во время мартовского пика. Однако сравнение с уровнем годовой давности показало, что активность дидосеров все равно возросла — в два раза.

Наибольшее количество атак в отчетный период пришлось на сферу финансов; доля этой вертикали варьировалась от 70% в апреле до 37% в июне. В минувшем месяце наблюдался резкий рост DDoS-активности в госсекторе (38% атак на территории России).

«В начале 2022 года в DDoS-атаках участвовало большое количество так называемых хактивистов, но затем их доля в общем количестве сократилась, и мы стали чаще фиксировать нападения, подготовленные профессиональными злоумышленниками, — рассказывает эксперт Kaspersky Александр Гутников. — Об этом свидетельствует увеличившаяся в разы длительность атак и уровень их исполнения. В том числе мы наблюдаем целевые атаки, в ходе которых злоумышленники учитывают мельчайшие детали и специфику архитектуры конкретных сайтов».

Аналитики также отметили рост спроса россиян на специализированные защитные решения. Количество активных лицензий Kaspersky DDoS Protection с конца февраля увеличилось более чем в два раза.

Эффективно противостоять масштабным DDoS-атакам и сохранить работоспособность веб-ресурсов, по мнению Kaspersky, помогут следующие меры:

  • использование специализированных защитных решений;
  • аутсорсинг поддержки сайтов;
  • фиксация деталей договоров с поставщиками и контактной информации (чтобы сотрудники компании могли быстро получить нужную информацию в случае атаки);
  • разработка резервного плана защиты от DDoS.

30-летняя уязвимость в libpng поставила под удар миллионы приложений

Анонсирован выпуск libpng 1.6.55 с патчем для опасной уязвимости, которая была привнесена в код еще на стадии реализации проекта, то есть более 28 лет назад. Пользователям и разработчикам советуют как можно скорее произвести обновление.

Уязвимость-долгожитель в библиотеке для работы с растровой графикой в формате PNG классифицируется как переполнение буфера в куче, зарегистрирована под идентификатором CVE-2026-25646 и получила 8,3 балла по шкале CVSS.

Причиной появления проблемы является некорректная реализация API-функции png_set_dither(), имя которой было со временем изменено на png_set_quantize(). Этот механизм используется при чтении PNG-изображений для уменьшения количества цветов в соответствии с возможностями дисплея.

Переполнение буфера возникает при вызове png_set_quantize() без гистограммы и с палитрой, в два раза превышающей максимум для дисплея пользователя. Функция в результате уходит в бесконечный цикл, и происходит чтение за границей буфера.

Эту ошибку можно использовать с целью вызова состояния отказа в обслуживании (DoS). Теоретически CVE-2026-25646 также позволяет получить закрытую информацию или выполнить вредоносный код, если злоумышленнику удастся внести изменения в структуру памяти до вызова png_set_quantize().

Уязвимости подвержены все версии libpng, с 0.90 beta (а возможно, и с 0.88) до 1.6.54. Ввиду широкого использования библиотеки пользователям настоятельно рекомендуется перейти на сборку 1.6.55 от 10 февраля 2026 года.

RSS: Новости на портале Anti-Malware.ru