До 42% российских IP-адресов, блокируемых из-за DDoS, — в основном прокси

До 42% российских IP-адресов, блокируемых из-за DDoS, — в основном прокси

До 42% российских IP-адресов, блокируемых из-за DDoS, — в основном прокси

Компания Qrator Labs представила статистику по DDoS-атакам по итогам 2023 года. Из трендов эксперты особо отметили обход блокировок по GeoIP с помощью прокси-посредников — уязвимых сетевых устройств и IoT, максимально приближенных к цели.

Для организации проксирования мусорного трафика злоумышленники не только взламывают роутеры и умные гаджеты, но также арендуют серверы у хостинг-провайдеров на имя подставных лиц.

Среди стран по числу источников DDoS-потоков (в том числе таких прокси) лидирует Россия. В IV квартале на ее долю пришлось 22,3 млн заблокированных IP-адресов — 42,03% общего количества. Непочетный пьедестал делят также США и Китай с более оптимистичными показателями.

 

Больше прочих от DDoS-атак страдали финансисты (36,88%) и представители сферы электронной коммерции (24,95%). На уровне микросегментов распределение инцидентов выглядело следующим образом:

 

«Попадание данных категорий в ТОП рейтинга самых атакуемых сегментов 2023 года не удивительно, — отметил гендиректор Qrator Дмитрий Ткачев. — Развитие электронной коммерции в последние годы очень велико. Более того, расширение каналов связи, переход на новые протоколы для оптимизации работы удаленных офисов, легкость и низкая стоимость организации DDoS-атак привели к возобновлению тренда на коммерческие атаки».

Число атак прикладного уровня (L7) возросло почти на 19%, однако их вклад в общий объем DDoS-инцидентов невелик. Авторы таких атак тщательно выбирают мишени и уделяют много внимания подготовке.

Продолжительность DDoS в среднем составила 1,3 часа. Самой долгой оказалась августовская атака в микросегменте «Аэропорты»: разновекторный флуд (UDP, SYN, TCP) бил по цели почти три дня.

Аналитики также отметили рост активности ботов. Увеличились и частота автоматизированных атак, и объемы генерируемых мусорных запросов — в особенности в сфере ретейла: там много контента, интересного для ботов, вооруженных ИИ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В 2025 году на цифровые активы «Газпром-Медиа» пришлось 80 DDoS-атак

Эксперты «ГПМ Цифровые Инновации» (входит в «Газпром-Медиа Холдинг») отмечают, что атаки на медиа меняются по характеру: если раньше чаще фиксировались DDoS или массовый фишинг, то сегодня злоумышленники действуют точечно и скрытно. В ход идут искусственный интеллект, автоматизация и многоступенчатые мультиканальные схемы.

Растёт число APT-атак — это длительные и незаметные вторжения в ИТ-системы, когда киберпреступники могут неделями или даже месяцами маскироваться под легитимных пользователей.

Вместо привычных DDoS всё чаще фиксируются атаки на API и мобильные приложения, попытки эксплуатации уязвимостей у подрядчиков (supply chain attacks) и сложные сценарии социальной инженерии.

«Мы видим рост числа атак на медиаресурсы. Медиа остаются приоритетной целью — у них высокая публичность, а значит, инцидент сразу вызывает сильный резонанс. В мае этого года, например, RUTUBE пережил крупнейшую атаку мощностью около 1 Тбит/с, но защита платформы позволила сохранить доступ к сервису для миллионов зрителей», — рассказал Сергей Косинский, заместитель генерального директора «Газпром-Медиа Холдинга» и глава цифрового блока.

С начала 2025 года специалисты «ГПМ Цифровые Инновации» устранили более 25 тысяч уязвимостей в инфраструктуре холдинга, включая 0-day. Также было отражено свыше 80 крупных DDoS-атак. По сравнению с прошлым годом они стали мощнее и длиннее по времени.

Пик пришёлся на январские праздники, когда медиаплатформы особенно привлекательны для атак и распространения вредоносных программ. Сейчас активность снизилась: если в январе фиксировалось более 20 крупных атак, то в последние месяцы их стало всего несколько в месяц.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru