Продолжительность DDoS-атак сократилась в шесть раз

Продолжительность DDoS-атак сократилась в шесть раз

Продолжительность DDoS-атак сократилась в шесть раз

Киберпреступники начали экономить на DDoS-атаках. Если раньше хактивисты могли “ломать” российский ресурс месяцами, сейчас средняя атака длится не более двух дней. Злоумышленники тщательно выбирают жертву и экономят ресурсы.

Об “оптимизации” DDoS-атак пишет “Ъ”. Согласно отчету Qrator Labs, в 2023 году продолжительность таких инцидентов сократилась более чем в шесть раз.

Если в первом квартале 2022 самая длительная атака шла более десяти дней, то за тот же период этого года показатель упал до двух суток.

Добавим, рекорд по продолжительности за весь 2022 год поставила DDoS-атак, которая продолжалась три месяца.

В 2023 году самые длительные атаки были направлены на операторов фискальных данных (ОФД, 22 часа), сферу онлайн-образования (20 часов), медиа (20 часов) и программные сервисы (10 часов).

Сокращение максимальной длительности DDoS-атак эксперты связывают с расширением спектра целей атак. Злоумышленники больше не фокусируются на отдельно взятых ресурсах, пробуя “положить” их в течение длительного периода. В случае неудачи взломщики отступают и отправляются на поиски новой жертвы.

Атакующие анализируют ресурсы и находят слабые. По данным DDoS-Guard, больше всего от таких атак в 2023 году страдали региональные СМИ, развлекательные ресурсы, обучающие платформы, сферы бухгалтерского учета и банковский сектор.

Также сокращение атак связывают и с успешной блокировкой входящего трафик по геолокации. Это “обесценивает” атаки из-за рубежа. По этой причине на серых рынках выросли в цене российские socks-сервера, а это делает мощную DDoS-атаку очень дорогой.

По оценкам опрошенных Anti-Malware.ru экспертов, такая “комплесная атака”, когда DDoS-трафик направляется на сайт, сеть и инфраструктуру организации, может стоить “заказчику” $65 тыс.

В МАКС появился фейковый аккаунт министра финансов Липецкой области

В мессенджере МАКС обнаружили поддельный аккаунт министра финансов Липецкой области Светланы Володиной. От её имени мошенники звонят и пишут пользователям. По данным местных СМИ, злоумышленники также создавали фейковые аккаунты других региональных чиновников и пытались выманить личные данные, платёжные реквизиты, логины, пароли и коды подтверждения от различных сервисов.

Об обнаружении ложного аккаунта чиновницы сообщили местные СМИ со ссылкой на пресс-службу регионального Минфина. Аналогичный поддельный аккаунт также появился у председателя липецкого горсовета Бориса Понаморёва.

Ранее звонки и сообщения рассылались от имени председателя липецкого облсовета Владимира Серикова.

Пользователям напомнили базовые правила кибергигиены: не отвечать на сообщения от неизвестных отправителей, не открывать ссылки от непроверенных лиц и не передавать конфиденциальную информацию. Подозрительный аккаунт лучше сразу заблокировать и пожаловаться на него в поддержку платформы.

В марте злоумышленники пытались провести атаку Fake Boss против министра по чрезвычайным ситуациям Камчатского края Сергея Лебедева, однако она оказалась безуспешной. В том случае также использовалась отечественная платформа.

Кроме того, в МАКС начали активно распространять вредоносные приложения, в частности троянец Mamont. Причём злоумышленники атакуют не только отдельных пользователей, но и целые группы, которые перешли на платформу при «переезде» домовых, родительских, дачных и других чатов с уже сформированной аудиторией.

RSS: Новости на портале Anti-Malware.ru