53% DDoS-атак хактивистов на российские компании эффективны

53% DDoS-атак хактивистов на российские компании эффективны

53% DDoS-атак хактивистов на российские компании эффективны

По словам специалистов StormWall, которые изучили эффективность DDoS-атак со стороны хактивистов, в 53% случаев такие атаки оказываются успешными. В ходе исследования учитывалась степень воздействия на рабочие процессы организаций.

Эффективность DDoS-атак проверялась с 1 июня по 31 августа 2023 года. В этот период выяснилось, что 53% нападений блокировали работу всех внешних онлайн-ресурсов целевых компаний.

При этом 4% DDoS показали лишь частичный успех, а оставшиеся 43% эксперты признали провалившимися, поскольку они никак не повлияли на рабочие процессы организаций.

Интересно, что исследователи также выделили наиболее уязвимые отрасли. Так, финансовая отрасль пострадала больше всех (78% успешных атак), за ней идёт сфера образования (51% успешных атак).

В StormWall пришли к выводу, что эти две отрасли не имеют адекватной защиты от DDoS и в теории могут стать лёгкой мишенью для киберпреступников, если не принять меры.

Но и ИТ-компании не так хорошо защищены, как можно предположить. Исследование показало, что 74% атак на российские ИТ-компании достигли своей цели.

Для сравнения: госсектору достались только 32% успешных DDoS, сфере развлечений — 36%, а российским СМИ — 26%.

RuStore не пустил Ласточку: мессенджер споткнулся о российский магазин

Мессенджер «Ласточка» с открытым исходным кодом продолжает готовиться к публичному запуску. Команда проекта за последние два месяца занималась не хайповыми фичами, а тем, что обычно вспоминают в последний момент: юридической обвязкой, уведомлениями, регуляторами и прочей бумажной волокитой.

Разработчики подали уведомление об обработке персональных данных по 152-ФЗ, а также занялись вопросом включения в реестр организаторов распространения информации.

Команда получила официальный ответ Роскомнадзора. Из него следует важная, но не самая очевидная мысль: сам РКН не решает, кто ОРИ, а кто просто мимо проходил.

Критерии отнесения к ОРИ в правилах прямо не прописаны, а инициатива может идти как от самого владельца ресурса, так и от уполномоченных органов. Если сервис умеет принимать, передавать и обрабатывать электронные сообщения, рано или поздно к нему могут появиться вопросы.

«Ласточка» решила не ждать, пока постучат, и пошла по пути легализации заранее.  Параллельно команда открыла белый список для первых тестеров. Пока доступ получили около 30 человек. Массовую регистрацию не включают специально: сначала месяц обратной связи, баги, UX, доработка клиентов.

Сейчас у проекта уже есть веб-клиент на React, базовый обмен сообщениями, группы, каналы и админ-панель для модерации. Android-клиент догоняет веб по функциям.

Отдельный аттракцион — регистрация в RuStore. Команда подала приложение в российский магазин, получила переписку, посмотрела на происходящее и, судя по тону поста, слегка зависла.

 

Разработчики говорят, что интерес от пользователей есть, а значит, проект продолжит развиваться. Идеи, обсуждения и критика приветствуются. Массовый запуск обещают после этапа тестирования.

RSS: Новости на портале Anti-Malware.ru