Ущерб от действий телефонных мошенников превысит 250 млрд руб. в 2024-м

Ущерб от действий телефонных мошенников превысит 250 млрд руб. в 2024-м

Ущерб от действий телефонных мошенников превысит 250 млрд руб. в 2024-м

Для крупнейших российских компаний высокий уровень безопасности сервисов начинает становиться важным конкурентным преимуществом. В итоге ИБ перестает быть сугубо затратной статьей.

Как отметил генеральный директор ГК «Солар», вице-президент «Ростелекома» по информационной безопасности Игорь Ляпунов, информационная безопасность перестала быть сугубо затратной статьей.

Ее высокий уровень стал важным фактором конкурентоспособности, который повышает лояльность клиентов. В итоге, как сделал вывод Игорь Ляпунов, кибербез перестал быть сугубо затратной статьей для бизнеса.

Генеральный директор, председатель правления «Почты России» Михаил Волков согласился с данной оценкой. Особенно в условиях высокого запроса на дальнейшее развитие цифровых сервисов, в том числе для модернизации почтовых услуг, как новых, так и традиционных, которые должны оказываться в любую погоду, в том числе в условиях атак. Однако, как обратил внимание Михаил Волков, обратной стороной повышения доверия является снижение собственной ответственности людей, что требует значительных усилий по повышению уровня кибергигиены широких масс.

Генеральный директор «Вымпелкома» Сергей Анохин назвал безопасность важным фактором доверия со стороны клиентов, покупателей и заказчиков, как индивидуальных, так и корпоративных. Дополнительно антифрод-платформы стали важным фактором сотрудничества не только внутри одной отрасли, но и между разными отраслями и ведомствами.

Заместитель министра цифрового развития, связи и массовых коммуникаций РФ Александр Шойтов заявил, что с технической точки зрения обновленная версия платформы «Антифрод», которая будет охватывать не только операторов, но и банки и правоохранительные органы уже готова. Ее промышленная эксплуатация начнется в 2025 году.

Заместитель председателя правления Сбербанка Станислав Кузнецов дал прогноз, согласно которому общий уровень ущерба российской экономики в 2024 году превысит 1 трлн рублей, а украденного телефонными мошенниками — 250 млрд рублей. Он особо отметил, что объем ущерба от мошенничества продолжает расти, несмотря на то, что количество звонков текущей осенью снизился втрое против пиковых значений, которые были достигнуты в марте. В качестве позитивных факторов Станислав Кузнецов отметил ускорение принятия решений для противодействия угрозам и консолидацию усилий игроков рынка.

DDoS-2025: +25% атак, рекорд 569 Гбит/с и 7 172 атаки в месяц

В 2025 году DDoS-атаки на российский бизнес стали чаще, мощнее и заметно продолжительнее. Об этом говорится в аналитическом отчёте Selectel, подготовленном на основе данных собственного сервиса защиты. За год компания отразила 140 628 атак — это на 25% больше, чем в 2024-м.

В среднем ежемесячно фиксировалось около 11,7 тыс. инцидентов, а самый «горячий» месяц пришёлся на январь — тогда число атак превысило 14,6 тыс.

В декабре был зафиксирован и антирекорд по числу атак на одного клиента — 7 172 за месяц, что на 73% больше прошлогоднего максимума.

Растёт не только количество, но и «вес» атак. Максимальный объём одной из них достиг 569 Гбит/с — плюс 38% год к году. Пиковая скорость составила 193 млн пакетов в секунду, что на 16% выше показателя 2024 года. Объёмные атаки традиционно нацелены на переполнение каналов связи, а высокоскоростные — на истощение вычислительных ресурсов.

Атаки стали и дольше. Общее время, в течение которого клиенты находились под воздействием DDoS, составило 22 743 часа — на 67% больше, чем годом ранее. Максимальная суммарная длительность атак на одного клиента достигла 863 часов — почти 36 календарных дней. Самый продолжительный одиночный инцидент длился 353 часа, то есть около 15 дней без перерыва.

По словам руководителя направления продуктовой безопасности Selectel Антона Ведерникова, в 2025 году усилился тренд на так называемые «зондирующие» и «ковровые» атаки — относительно слабые, но частые. Их цель — разведка и поиск уязвимых мест в инфраструктуре. После этого по найденным целям могут наноситься уже точечные и более мощные удары. По сути, DDoS окончательно перестали быть разовой проблемой и превратились в постоянный операционный риск.

 

Интересно, что разнообразие типов атак сократилось. Почти 87% всех инцидентов пришлось всего на два типа — TCP SYN Flood и TCP PSH/ACK Flood. При этом к концу года доля SYN Flood достигла 65%. А вот UDP Flood, ранее довольно распространённые, практически сошли на нет.

SYN Flood работает за счёт массовой отправки запросов на установление соединения, из-за чего сервер накапливает «полуоткрытые» сессии и перестаёт справляться с легитимным трафиком. В случае PSH/ACK Flood система перегружается потоком поддельных TCP-пакетов, на обработку которых тратятся ресурсы.

Данные отчёта основаны на анализе трафика в дата-центрах Selectel. Защита работает на сетевом и транспортном уровнях (L3 и L4), а фильтрация трафика, по оценке компании, позволяет выявлять и отсекать подавляющее большинство нелегитимных запросов.

RSS: Новости на портале Anti-Malware.ru