Накануне ПМЭФ DDoS-атакам подверглись свыше 300 российских организаций

Накануне ПМЭФ DDoS-атакам подверглись свыше 300 российских организаций

Накануне ПМЭФ DDoS-атакам подверглись свыше 300 российских организаций

Последние два дня ГК «Солар» фиксирует рост числа и сложности DDoS-атак по своей клиентской базе. Попытки вызвать сбой выявлены и пресечены более чем в 300 российских компаниях, в том числе в родственном «Ростелекоме».

Мощность сетевых DDoS (уровня 3 и 4) на пике достигла 600 Гбит/с, прикладных (уровня 7) — 700 тыс. запросов в секунду (rps). Эксперты полагают, что противник таким образом проверяет на прочность ИТ-инфраструктуру международного экономического форума, который стартовал в северной столице сегодня, 5 июня.

Примечательно, что в ходе атак злоумышленники опробуют разные техники и меняют цели — в среднем каждый час-полтора. Такой подход усложняет задачу защитникам.

«В 2023 году мы отразили целый каскад DDoS-атак на ПМЭФ, в том числе на онлайн-трансляцию прямо во время выступления Президента России, — вспоминает гендиректор ГК «Солар» Игорь Ляпунов. — Вредоносная активность тогда велась с сотен тысяч IP-адресов, а максимальная мощность достигала 50 Krps. В этом году с учетом обострения политической ситуации противостояние явно будет в разы жестче, и всплеск киберударов по значимым российским инфраструктурам, который мы уже наблюдаем, только подтверждает этот прогноз».

Два года назад в рамках ПМЭФ был проведен практикум по отражению DDoS-атак на объекты КИИ. Злоумышленники уже тогда пытались помешать работе форума, но не сильно преуспели; так, им не удалось сорвать выступление Владимира Путина на пленарном заседании, хотя из-за DDoS-атак возникла задержка почти в два часа.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

49% россиян уверены, что умеют распознавать фишинг и скам

«Лаборатория Касперского» вместе с Почтой Mail и Hi-Tech Mail выяснили, насколько россияне чувствуют себя уверенно, когда дело доходит до фишинга и скама. Почти половина участников опроса (49 %) заявили, что умеют отличать мошеннические сообщения, хотя многие признались: ошибки всё же случаются.

Четверть респондентов (24 %) сказали, что способны заметить обман только в самых очевидных случаях, а ещё 23 % честно признались, что разбираются слабо, но стараются быть осторожными.

Эксперты напоминают: схемы атак становятся всё сложнее, и иногда без специальных технологий выявить их невозможно.

Как пользователи защищаются

Каждый четвёртый (27 %) старается не открывать вложения и не переходить по ссылкам из сомнительных писем. 15 % критически оценивают каждое входящее сообщение, а 10 % проверяют адрес отправителя. Ещё один из десяти установил защитное ПО на компьютер или смартфон, 9 % настроили двухфакторную аутентификацию.

Некоторые идут дальше: проверяют ссылки перед переходом, наводя на них курсор, чтобы увидеть реальный адрес, или смотрят на домен в строке браузера. Часть опрошенных даже связывается с отправителем по другим каналам, чтобы убедиться, что письмо действительно от него.

Почему одних навыков мало

Эксперт «Лаборатории Касперского» Роман Деденок напоминает: базовые правила кибергигиены важны, но сегодня этого может быть недостаточно. Злоумышленники всё чаще шлют персонализированные письма от имени «отдела кадров», снабжая их поддельными вложениями. Такие атаки сложно заметить без технической защиты.

Со своей стороны почтовые сервисы используют антиспам-фильтры, машинное обучение и предупреждения о подозрительных письмах. Но, как отмечает Дмитрий Моряков из Почты Mail, решающим фактором всё равно остаётся внимательность самих пользователей: именно человек в итоге либо отражает атаку, либо становится её жертвой.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru