Рост числа DDoS атак стал новой реальностью

Рост числа DDoS атак стал новой реальностью

Рост числа DDoS атак стал новой реальностью

Как показала статистика компании Zayo Group, в первой половине 2024 г. количество DDoS-атак увеличилось на 106% в годовом выражении. Средняя продолжительность атаки выросла за тот же период на 18% и достигла 45 мин.

Стоимость атаки за минуту для организатора составляет около 6 тыс. долл., а для потенциальной жертвы – уже 270 тыс. при условии отсутствия у нее средств защиты.

По данным Zayo, которые приводит портал HelpNetSecirity, подавляющее большинство атак (почти 86%) длятся 10 минут и менее.

Как правило, их используют для тестирования атакуемых компаний или организаций на предмет того, какие системы защиты там используются. В 2023 г. на короткие атаки приходилось 72%.

Также в Zayo обратили внимание на то, что порог входа на рынок DDoS постоянно снижается. Новой тенденцией стало широкое использование искусственного интеллекта (ИИ) в ходе атак. Боты с использованием ИИ все чаще применяются для захвата новых устройств, включаемых в ботнеты для проведения атак.

Телекоммуникационные компании по-прежнему являются наиболее целевой отраслью, на которую приходится 57% всех атак. Другие известные отрасли включают образование (19%), производство (5%) и поставщиков облачных услуг (5%). Розничная торговля, которая долгое время занимала высокие места, покинула топ атакуемых отраслей. По продолжительности атак лидируют госучреждения.

«Как мы предсказывали в прошлом году, DDoS-атаки в эпоху ИИ стали более регулярными и частыми во всех отраслях. Наш последний отчет подтверждает этот высокий уровень как новую реальность. Что еще хуже, эта тенденция продолжается, мы ожидаем, что атаки могут увеличиться еще на 24% к концу года, — прокомментировал старший вице-президент Zayo Макс Клауссон. — Единственный способ дать отпор — это добавить высокотехнологичную защиту своих ресурсов. Когда ваш бизнес защищен, злоумышленники станут искать другую цель».

Владельцев сайтов избавили от необходимости маркировки ИИ-контента

Из законопроекта о регулировании искусственного интеллекта (ИИ), разработанного Минцифры, убрали требование о маркировке контента, сгенерированного нейросетевыми инструментами, для владельцев онлайн-площадок. Это положение вызывало резкую критику со стороны маркетплейсов и крупных цифровых платформ.

В первоначальной версии законопроекта Минцифры владельцы онлайн-площадок должны были маркировать контент, созданный с помощью ИИ.

Маркировка должна была включать два элемента: видимое обозначение, отображаемое при просмотре или воспроизведении, а также машиночитаемую метку в метаданных.

По оценке АНО «Цифровая экономика», участниками которой являются многие цифровые платформы, выполнение этой нормы потребовало бы от владельцев онлайн-площадок фактически ручной модерации контента. Автоматизированных инструментов, которые позволяют с достаточной достоверностью выявлять такой контент без участия человека, пока нет. Это привело бы к значительным затратам.

Директор по стратегическим проектам Института исследований интернета Ирина Левова в комментарии для «Известий» сравнила целесообразность такой нормы с требованием маркировать музыку, исполненную на синтезаторе:

«Тратить огромные деньги на определение способа создания контента, который сам по себе не обязательно плох или хорош, бессмысленно. В законопроекте осталась обязанность платформ предоставить пользователям возможность сообщить, что при его создании использован ИИ. Такая модель стимулирует нормальный ответственный подход пользователей».

В RWB (Wildberries & Russ) газете назвали такую маркировку не имеющей практической ценности. По мнению компании, она могла бы усложнить пользовательский опыт и снизить удовлетворённость пользователей сервисами. Кроме того, подобные меры могут создать необоснованные барьеры для уже внедрённых решений и в целом замедлить развитие технологий ИИ.

Эксперт НТИ по технологиям ИИ Леонид Дробышевич также отметил, что необходимость маркировки порождает много вопросов, на которые не всегда можно дать однозначные ответы:

«Например, считать ли ИИ-контентом текст, который человек написал сам, но исправил с помощью нейросети? Или видео, где ИИ использовался только для шумоподавления и монтажа? Без чётких технологических критериев платформы были бы вынуждены либо модерировать с запасом, удаляя сомнительные материалы, либо массово игнорировать нарушения. Оба сценария создают риски, например чрезмерной цензуры и недовольства пользователей».

«Мера была смягчена по итогам обсуждения законопроекта с бизнес-сообществом, — прокомментировали «Известиям» в аппарате вице-премьера Дмитрия Григоренко. — Согласно текущей версии документа, обязанность по машиночитаемой маркировке аудиовизуального контента, сгенерированного с помощью ИИ, лежит на владельцах ИИ-сервисов, а конкретные случаи обязательной маркировки будут определяться правительством».

В целом, как отметил источник издания, близкий к правительству, целью поправок было снижение нагрузки на бизнес. По данным другого источника, финальный вариант законопроекта планируется внести в Госдуму до середины июля.

RSS: Новости на портале Anti-Malware.ru