Количество DDoS-атак выросло на 80% в 3 квартале 2024 года

Количество DDoS-атак выросло на 80% в 3 квартале 2024 года

Количество DDoS-атак выросло на 80% в 3 квартале 2024 года

Qrator Labs представила статистику по DDoS-атакам за 3 квартал 2024 года. Их количество по сравнению с третьим кварталом 2023 года, выросло на 319%, а в сравнении со вторым кварталом 2024-го — на 80% (на сетевом и транспортном уровнях) и на 70% (на уровне приложений).

«Данный рост можно связать с сезонностью: после летнего спада основной пик активности, как правило, приходится на осень и зиму. Злоумышленники начинают подготовку к нему, прощупывая почву перед проведением более серьезных атак», — прокомментировал существенный рост по сравнению с предыдущим кварталом Дмитрий Ткачев, генеральный директор Qrator Labs.

Каждая седьмая атака в 3 квартале была мультивекторной. Как отмечают в Qrator Labs, это несколько меньше уровней первого (23,22%) и второго (17,76%) кварталов этого года.

Тем не менее таких атак все еще больше, чем в 2023 году. Дмитрий Ткачев обращает внимание, что таким образом злоумышленники обычно атакуют незащищенные или плохо защищенные инфраструктуры, что позволяет им добиться максимального эффекта.

В третьем квартале 2024 года, как и в предыдущем отчетном периоде, преобладали атаки на макросегменты: «финтех» (31,94%), «электронная коммерция» (21,13%), а также «ИТ» и «телеком» (9,58%).

В тройке наиболее атакуемых микросегментов состав участников в целом не изменился, но произошли перестановки. На первое место вышли «банки» (20,15%), второе место занял «онлайн-ретейл» (16,71%), а «онлайн-букмекеры» (9,09%) разместились на третьем месте.

Наиболее интенсивные атаки в третьем квартале квартале 2024 года наблюдались в микросегментах: «онлайн-букмекеры» (446,57 Gbps), «банки» (316,85 Gbps), «хостинговые платформы» (313,03 Gbps), «Forex» (311,21 Gbps) и «платежные системы» (300,06 Gbps). Как и в прошлом квартале, было зафиксировано много атак с битрейтом выше 100 Gbps.

«Доля DDoS-атак на микросегмент “онлайн-букмекеры“ в третьем квартале 2024 года несколько снизилась по сравнению со вторым кварталом, но оставалась высокой. Мы связываем это с Чемпионатом Европы по футболу, финальная часть которого пришлась на начало июля, а также с Летними Олимпийскими играми, которые проходили в июле-августе», — продолжает Дмитрий Ткачев.

Наибольшее число атак ботов в третьем квартале, как и кварталом ранее, пришлось на сегменты «онлайн-ретейл» (44,3% всей бот-активности), «онлайн-букмекеры» (7,9%), «недвижимость» (7,3%) и «онлайн-аптеки» (6,4%). В список наиболее атакуемых сегментов в этот раз вошли «логистика (3,9%) и «банки» (1,07%). В совокупности эти шесть категорий отвечают примерно за 70% зафиксированных атак ботов.

В списке стран, которые являются основными источниками вредоносного трафика, первые две строчки уже много кварталов подряд остаются без изменений. На первом месте по-прежнему Россия с 26,92% от всех заблокированных IP-адресов. Второе место за США (16,25%). Доля Китая, который обычно занимал третью строчку, резко снизилась и со второго квартала остается невысокой (2,88%). Нового стабильного претендента на третье место пока не наблюдается: если ранее «бронзу» взяла Бразилия, то в третьем квартале ее сменила Индия с результатом 4,76%.

Каждый десятый россиянин впадает в панику, забыв рабочий пароль

Забытый пароль от рабочего аккаунта способен испортить настроение не хуже срочного дедлайна. По данным совместного исследования «Лаборатории Касперского» и hh.ru, почти каждый десятый россиянин испытывает лёгкую панику, когда система сообщает, что пароль введён неверно.

Проблема оказалась довольно распространённой. Около 10% опрошенных забывают рабочие пароли несколько раз в год, а ещё 5% сталкиваются с этим как минимум раз в месяц. Помимо паники пользователи признаются в раздражении (16%) и досаде (14%).

При этом почти половина респондентов (44%) вообще нигде не хранят рабочие пароли и рассчитывают исключительно на собственную память. Такой подход нередко заканчивается бесконечными попытками вспомнить нужную комбинацию или сбросом доступа через службу поддержки.

Впрочем, и альтернативные способы хранения выглядят не слишком надёжно. Каждый пятый сотрудник записывает пароли в блокнот. Ещё по 8% хранят их в браузере или заметках смартфона. Некоторые используют фотографии, скриншоты или обычные файлы на компьютере без какого-либо шифрования.

Эксперты объясняют такую ситуацию особенностями человеческой психики. Мозг предпочитает простые и знакомые комбинации, чтобы не тратить лишние ресурсы на запоминание сложных последовательностей. Именно поэтому многие используют похожие пароли для разных сервисов или добавляют в них даты рождения и другие легко угадываемые данные.

Проблема в том, что чем проще пароль, тем проще его подобрать злоумышленникам. А когда сотрудник устает от постоянных забываний, соблазн придумать что-то вроде «Qwerty2026» становится ещё выше.

На этом фоне постепенно растёт интерес к менеджерам паролей. Сейчас такие инструменты используют 17% опрошенных. Кроме того, почти треть респондентов (29%) хотели бы получить доступ к корпоративному менеджеру паролей от работодателя.

В «Лаборатории Касперского» отмечают, что привычка хранить пароли на бумажках, передавать их коллегам или использовать одинаковые комбинации для разных сервисов по-прежнему остаётся серьёзным фактором риска для бизнеса. А значит, забытый пароль — это не только повод для стресса сотрудника, но и потенциальная проблема для информационной безопасности всей компании.

RSS: Новости на портале Anti-Malware.ru