Каждая восьмая DDoS-атака во 2 квартале была направлена против букмекеров

Каждая восьмая DDoS-атака во 2 квартале была направлена против букмекеров

Каждая восьмая DDoS-атака во 2 квартале была направлена против букмекеров

Согласно статистике, собранной Qrator Labs за второй квартал 2024 г., на сегмент онлайн-букмекеров пришлось более 12% всех атак за этот период. Этот же сегмент лидировал и по интенсивности DDoS – более 450 Гбит/с.

Генеральный директор Qrator Labs Дмитрий Ткачев связал всплеск атак на букмекеров с Чемпионатом Европы по футболу. Такие события, по его оценке, всегда привлекают киберпреступников всех мастей, в том числе и тех, которые специализируются на DDoS-атаках.

Однако чаще атаковали другие отрасли. Наибольшее количество атак во втором квартале 2024 года Qrator Labs зафиксировало на компании финтеха (25,4%), электронной коммерции (17%), ИТ и телекома (13,8%). Резкий рост по числу атак показали сегменты «Государственные ресурсы» и «Транспорт и логистика»: доли этих индустрий от общего числа зафиксированных атак выросли на 890% и 340% соответственно.

В Qrator Labs также отметили рост числа нападений высокой (100 Гбит/с и более) интенсивности. Хотя и обошлось без рекордов. Также продолжительность атак во 2 квартале упала и опустилась ниже уровня 2023 года. Средняя продолжительность атак достигла лишь 40 минут, а продолжительность атак без учета пиковых показателей составила всего 12,5 минуты.

Общая доля мультивекторных атак во втором квартале составила 17,8%, что несколько меньше, чем в первом, но все еще значительно больше, чем в 2023 году. В Qrator Labs связали это с увеличением доступных мощностей, которое дает атакующим возможность организовывать большое количество мультивекторных атак. Так, самый крупный ботнет, которым располагали злоумышленники, объединил более 60 тыс. устройств против чуть более 50 тыс. в прошлом квартале.

«Защищаться от подобных нападений сложнее, поэтому мультивекторные атаки могут чаще достигать своих целей — особенно если речь идет о незащищенных или частично защищенных инфраструктурах. Это способствует их популярности у атакующих», — комментирует Дмитрий Ткачев.

Во 2 квартале 2024 года впервые произошли заметные изменения в тройке стран, которые являются основными источниками вредоносного трафика. На первом месте по-прежнему Россия с 22% от всех заблокированных IP-адресов. Второе место за США (18,3%), доля которых заметно выросла по сравнению с предыдущими периодами. На третьем месте оказалась Бразилия с 4,8%, вытеснив оттуда Китай.

2 квартал был относительно спокоен и в том, что касалось атак злонамеренных ботов (читайте наш анализ рынка систем защиты от вредоносных ботов). Количество заблокированных запросов ботов выросло на 5% и составило более 5 млрд. Максимальное количество атак было зафиксировано в мае, но в целом в этом квартале активность была распределена по месяцам равномерно. Однако на 3 квартал в Qrator Labs ожидают заметного всплеска атак ботов, что связано с началом сезона распродаж.

Windows 11 обманули лишней памятью и отключили защиту одним скриптом

Исследователи из Бирмингемского и Даремского университетов показали атаку Download More RAM, которая позволяет программно обходить защитные механизмы Windows 11 через некоторые модули DDR4 и DDR5. Раньше для подобных манипуляций требовался физический доступ к компьютеру, а теперь достаточно уязвимой оперативной памяти и подходящего кода.

Проблема скрывается в конфигурационном чипе DIMM, сообщающем системе объём установленной памяти.

На отдельных модулях запись в него не защищена, поэтому программа может изменить параметры и убедить Windows, что оперативной памяти вдвое больше, чем на самом деле.

Несуществующие адреса становятся псевдонимами реальных областей памяти. В результате атакующий получает возможность читать и изменять данные, которые должны быть изолированы операционной системой и процессором.

Исследователи смогли обойти Virtualization-based Security и Hypervisor-Enforced Code Integrity, отключить антивирусы и EDR-системы, вернуть заблокированные уязвимые драйверы и взломать защиту корпоративных устройств. Под удар также попали античиты, работающие на уровне ядра.

Команда собрала однокликовый сценарий, который создаёт алиасы памяти, перезагружает компьютер и отключает антивирус без дальнейшего участия пользователя.

Как минимум по одной незащищённой линейке памяти обнаружилось у Corsair, G.Skill и ADATA. Microsoft присвоила уязвимости идентификатор CVE-2026-23670 и выпустила меры защиты ещё в апреле 2026 года. Текущая версия атаки не работает на обновлённых системах с включённым Secure Boot.

Пользователям рекомендуют установить августовские обновления Windows и проверить состояние Secure Boot. Corsair добавила защиту от записи в iCUE, аналогичная функция появилась в HWiNFO, а некоторые платы позволяют запретить изменение конфигурации памяти через BIOS.

RSS: Новости на портале Anti-Malware.ru